ဥရောပမှာ Bank App တွေကိုကူးစက်နေတဲ့ Xenomorph Trojan
Android App တွေရဲ့ Open Source Eco System ဟာ App Developer တွေအတွက် တစ်ကယ် Creativity ကောင်းကောင်းနဲ့ ဉာဏ်ကွန့်မြူးထားတဲ့ App ကောင်းတွေထွက်လာဖို့အတွက် မရှိမဖြစ် လိုအပ်တဲ့ အခြေခံအချက်ပါ။ ဒါပေမယ့် ခုကောင်းကျိုးတွေကြောင့် တစ်ဖက်မှာ ပေးဆပ်လိုက်ရတာတွေရှိပါတယ်။ ဒါကတော့ Open ဖြစ်နေတဲ့အတွက် Malware တွေကိုလည်း Creative ဖြစ်အောင်လုပ်ပြီး တင်နေကြတာဖြစ်ပါတယ််။ Play Store အနေနဲ့လည်း တတ်နိုင်သလောက် စစ်ဆေးနေပေမယ့် ပြဿနာတွေကတော့ ရှိနေဆဲဖြစ်ပါတယ်။ လောလောဆယ်ဖြစ်သွားတဲ့ ပြဿနာကတော့ Europe. က Android အသုံးပြုသူတွေကို အဓိကပစ်မှတ်ထားတဲ့ Xenomorph Trojan ပဲဖြစ်ပါတယ်။
စစချင်းမှာတုန်းက ဒီ Trojan ကို Fast Cleaner ဆိုတဲ့ Cache ရှင်း Performance ကိုမြန်််စေပြီး battery performance ပိုကောင်းအောင်လုပ်ပေးတဲ့ Fast Cleaner App ထဲမှာစတင်တွေ့ခဲ့ပါတယ်။ ဒီ Trojan ဝင်ပြီဆိုတာနဲ့ တစ်ခြားတစ်နေရာက code တွေကို ဒေါင်းလုပ်ဆွဲယူပြီးဖုန်းထဲမှာ အလိုအလျောက် Install လုပ်ပါတော့တယ်။ အဲ့ဒီနောက်မှာတော့ Bank နဲ့ပတ်သတ်တဲ့ အချက်အလက်တွေကို ခိုးယူပြီး တစ်ခြား Banking Trojan နဲ့ပူပေါင်းပြီး ခိုးယူတာဖြစ်ပါတယ်။
ဒီ Malware ဟာလောလောဆယ်မှ ထွက်ထားတဲ့ Malware အသစ်ဖြစ်ပါတယ်။ လေ့လာသူတွေကတော့ တစ်ကယ်အလုပ်လုပ်တဲ့ App တစ်ခုကို နောက်ကွက်မှာ အချက်အလက် Data တွေခိုးယူတဲ့ ယိုပေါက်တစ်ခုပါဝင်တဲ့ App မျိုးတွေဖြစ်တယ််လိို့ ဆိုထားပါတယ်။ ဒီ Malwareဟာ သူရဲ့အဓိကApp တာဝန်ကို တစ်ကယ်လည်းအလုပ်လုပ်ပါတယ်။ ဒါ့ကြောင့် အသုံးပြုသူတွေက စိတ််ချလက်ချအသုံးပြုတဲ့အခါ တစ်ဖြည်းဖြည်းနဲ့ အချက်အလက်တွေ ခိုးခံလိုက်ရတာဖြစ်ပါတယ်။ Malware အနေနဲ့ အသုံးပြုသူကို တစ်ကယ်ဘဏ်နဲ့ပတ်သတ်နေတယ်လို့ ထင်ရအောင်လုပ်ပြီး အချက်အလက်တွေခိုးယူတယ်လို့ဆိုပါတယ်။ စပိန်၊ ပေါ်တူဂီီ၊ အီတလီ၊ ဘယ်လ်ဂျီယမ် စတဲ့ ဥရောပနိုင်ငံက ဘဏ်တွေ အတော်များများ အပြင် Crypto Wallet App တွေနဲ့ Email တွေလည်း ထိတယ်လို့သိရပါတယ်။
ဒီ Malware အနေနဲ့ ဒါအစပဲရှိနေသေးပြီး တစ်ခြား မသိရသေးတဲ့ App တွေမှာလည်းကူးစက်နေနိုင်တယ်လို့ ပြောကြားထားပါတယ်။ Play Store မှာ Download 50,000 ကျော်ရှိတဲ့ Fast Cleaner App ကိုတစ်ကယ်လို့ သုံးဖူးတယ်ဆိုရင် မိမိဖုန်းကိုသိပ်တော့ မယုံရတော့ပါဘူး။ ဒီ Malware ကိုဖယ်ရှားချင်ရင် ဖုန်းကို လုံးဝ Reset လုပ်မှပဲရမှာဖြစ်ပြီး ရိုးရိုးဖျက်ဖို့ မလွယ်သေးဘူးလို့ဆိုပါတယ်။ Cleaner App သုံးမယ်ဆို သတိထားကြဖို့လိုပါတယ်။
Ref: Android Authority