พบโทรจันตัวใหม่ Geinimi !! บนแอนดรอยด์และวิธีป้องกัน
ทางเว็บบล็อก Lookout เขียนว่าได้พบโทรจันในเกมส์และแอปใน market ของจีนมีชื่อว่า Geinimi โดยมันจะทำการจะส่งข้อมูลส่วนตัวบนเครื่องของเราไปให้กับเซิร์ฟเวอร์ รวมถึงหมายเลข IMEI และ IMSI ด้วย
การทำงานของโทรจัน Geinimi
หลังจากที่มีการต่อเน็ตภายใน 5 นาทจะทำการเชื่อมต่อไปยังเซิร์ฟเวอร์ตามโดเมนเนมต่อไปนี้
- www.widifu.com
- www.udaore.com
- www.frijd.com
- www.islpast.com
- www.piajesj.com
หลังจากนั้นจะทำการ
- ส่งพิกัดที่เราอยู่ ณ ขณะนี้
- ส่งข้อมูลของอุปกรณ์ IMEI และ IMSI
- ดาว์ดโหลดแอปและขึ้นให้เราทำการ install
- ให้เราทำการ uninstall แอป
- ส่งข้อมูลข้อมูลแอปที่มีอยู่บนเครื่องของเราไปให้
ใครได้รับผลกระทบบ้าง ?
- เครื่องที่เปิดให้สามารถ install แอปจาก Unknown sources ได้
- รายชื่อแอปที่มีการปลอมขึ้นมาใหม่และมีโทรจันตัวนี้ (ถ้าเป็นแอปดั้งเดิมจะไม่มีโทรจัน)
- Monkey Jump 2
- Sex Positions
- President vs. Aliens
- City Defense
- Baseball Superstars 2010
วิธีป้องกัน
- ดาวด์โหลดแอปจากแหล่งที่เชื่อใจได้ มีรายละเอียดชื่อคนพัฒนา, รีวิวและเรทติ้ง
- ในการลงแอปแต่ละครั้งจะมีสิทธิ์ที่ทางแอปขออนุญาตในตรวจสอบว่าสิทธิ์ที่ทางแอปขอนั้นตรงกับแอปหรือไม่
- ตรวจดูว่าเครื่องมีอาการเอ๋อบ้างหรือไม่ อย่างเช่น อยู่ดีๆก็มีแอปไม่รู้จักโผล่ขึ้นมา, มีการส่ง SMS ไปหาใครก็ไม่รู้, เครื่องโทรออกเองอัติโนมัติ
- โหลดแอปป้องกันและสแกนทุกๆแอปที่ดาวน์โหลด
ที่มา: mylookout