เมื่อเร็ว ๆ นี้ บริษัทรักษาความปลอดภัยที่มีชื่อเสียงชื่อ Palo Alto ได้เปิดเผยแอปพลิเคชัน Android มากกว่า 100 รายการบน Google Play Store ที่ติดมัลแวร์ Windows จริงๆ ฟังดูแปลก ๆ ใช่ไหม แต่ความจริงแล้วมัลแวร์ Windows ที่ติดแอป Android
แอพ Android 132 ตัวบน Google Play ติดมัลแวร์ Windows
ไม่ใช่เรื่องแปลกที่ผู้ใช้จะถูกโจมตีด้วยวิธีใหม่ๆ ใน Android ไวรัสและมัลแวร์ใหม่ๆ เหล่านี้มักจะอยู่นอก Play Store โดยใช้ประโยชน์จากผู้ใช้
แต่ดูเหมือนว่ามีบางอย่างผิดปกติเกิดขึ้น โดยได้ค้นพบแอปพลิเคชั่น Android 132 ตัวที่ติดไวรัส แต่มีมัลแวร์ที่สร้างขึ้นจริงสำหรับระบบปฏิบัติการ Windows
นี่เป็นหนึ่งในกรณีการติดไวรัสที่แปลกประหลาดที่สุดที่ตรวจพบใน Play Store ซึ่งเป็นแอพสโตร์สำหรับ Android แอปพลิเคชันคือ ค้นพบ โดยบริษัทรักษาความปลอดภัยที่รู้จักกันในชื่อ ปาโล อัลโต ซึ่งแสดงให้เห็นว่าแอปพลิเคชั่นที่ติดไวรัสทั้งหมดมีรหัสที่เป็นอันตรายซึ่งเมื่อไม่กี่ปีก่อนได้แพร่ระบาดไปยังคอมพิวเตอร์ Windows
แน่นอน โค้ดผลกระทบเล็กน้อยนี้มีต่ออุปกรณ์ Android โดยจำกัดตัวเองให้เปิด iframe บางตัวที่ชี้ไปยังโดเมนที่รู้จักกันดีสองโดเมนและใช้สำหรับการแพร่กระจายของมัลแวร์
อย่างไรก็ตาม ยักษ์ใหญ่ด้านเทคโนโลยีของ Google ได้รับการแจ้งเตือนในทันทีถึงความก้าวหน้านี้ และนำแอปออกจาก App Store ทันที เพื่อให้แน่ใจว่าแอปเหล่านี้ไม่ได้ติดตั้งอีกต่อไป
จากนั้น บริษัทรักษาความปลอดภัย Palo Alto point ซึ่งเป็นโปรแกรมเมอร์ที่สร้างแอปเหล่านี้อาจไม่มีความผิดฐานพยายามโจมตีผู้ใช้ เป็นไปได้มากว่าแพลตฟอร์มที่ใช้จะติดไวรัสอยู่แล้ว
เมื่อไม่นานมานี้มีมัลแวร์ที่ทำงานอยู่ซึ่งทำการค้นหาและแก้ไขหน้าเว็บที่มีอยู่ในคอมพิวเตอร์ โดยแทรกเข้าไปใน iframe เหล่านี้เพื่อเผยแพร่ ควรเป็นเช่นนี้เองที่การติดไวรัสใหม่นี้แพร่กระจายและเข้าถึงแอปพลิเคชัน Android แล้ว
นี่เป็นสถานการณ์ปกติและจะไม่มีผลกระทบต่อผู้ใช้ Android แต่เผยให้เห็นวิธีง่ายๆ ที่มัลแวร์ย้ายจากระบบปฏิบัติการหนึ่งไปยังอีกระบบปฏิบัติการหนึ่งโดยไม่มีการควบคุมหรือจำเป็นต้องมีการแทรกแซง