Google ร่วมมือ HUMAN สกัดขบวนการโกงโฆษณา SlopAds — แอป Android กว่า 224 ตัวถูกถอดออกจาก Play Store
เรื่องนี้ไม่ใช่แค่การลบแอปธรรมดา แต่เป็นการเปิดโปงขบวนการโกงโฆษณาขนาดใหญ่ที่ซ่อนตัวอยู่ในแอป Android กว่า 224 ตัว ซึ่งถูกดาวน์โหลดไปแล้วกว่า 38 ล้านครั้งทั่วโลก โดยขบวนการนี้มีชื่อว่า “SlopAds” และถูกเปิดโปงโดยทีม Satori Threat Intelligence ของบริษัท HUMAN ร่วมกับ Google
SlopAds ใช้เทคนิคซับซ้อน เช่น steganography (การซ่อนข้อมูลในไฟล์ภาพ), การสร้าง WebView ล่องหนในแอป, และการตรวจสอบว่าแอปถูกติดตั้งจากโฆษณาหรือไม่ เพื่อเริ่มต้นการโกงคลิกโฆษณาแบบลับๆ โดยไม่ให้ผู้ใช้รู้ตัว
เมื่อแอปถูกติดตั้งผ่านโฆษณา มันจะดาวน์โหลดโมดูลชื่อ FatModule ซึ่งซ่อนอยู่ในไฟล์ PNG และเมื่อถูกถอดรหัส มันจะสร้าง WebView ที่โหลดเว็บไซต์ของผู้โจมตี เช่น เกม HTML5 หรือเว็บข่าวปลอม เพื่อจำลองการคลิกโฆษณาและสร้างรายได้แบบผิดกฎหมาย
ที่น่าตกใจคือ ขบวนการนี้สามารถสร้าง bid request ได้ถึง 2.3 พันล้านครั้งต่อวัน และมีการกระจายตัวในกว่า 228 ประเทศ โดยมีสัดส่วนการใช้งานมากที่สุดในสหรัฐฯ (30%) อินเดีย (10%) และบราซิล (7%)
แม้ Google จะลบแอปทั้งหมดออกจาก Play Store และแจ้งเตือนผู้ใช้แล้ว แต่ HUMAN เตือนว่า ขบวนการนี้มีความซับซ้อนและอาจกลับมาในรูปแบบใหม่อีกครั้งในอนาคต
ขบวนการโกงโฆษณา SlopAds ถูกเปิดโปงและสกัดโดย HUMAN และ Google
ใช้แอป Android กว่า 224 ตัวที่เน้นธีม AI เช่น StableDiffusion, ChatGLM
แอปถูกดาวน์โหลดมากกว่า 38 ล้านครั้งทั่วโลก
สร้าง bid request ได้สูงถึง 2.3 พันล้านครั้งต่อวัน
เทคนิคที่ใช้ในการโกงโฆษณา
ใช้ steganography ซ่อนโมดูล FatModule ในไฟล์ PNG
สร้าง WebView ล่องหนเพื่อโหลดเว็บไซต์ของผู้โจมตี
ตรวจสอบว่าผู้ใช้ติดตั้งแอปจากโฆษณาหรือไม่ ก่อนเริ่มการโกง
Google ดำเนินการลบแอปและแจ้งเตือนผู้ใช้
แอปทั้งหมดถูกถอดออกจาก Play Store
ผู้ใช้ที่ติดตั้งแอปได้รับการแจ้งเตือนให้ลบออกทันที
HUMAN เตือนถึงความซับซ้อนของ SlopAds
ใช้การตรวจจับแบบ conditional execution เพื่อหลบเลี่ยงนักวิจัย
มีการใช้ระบบวัดผลโฆษณาเพื่อสร้างข้อมูลปลอมที่ดูเหมือนจริง
คำเตือนสำหรับผู้ใช้งาน Android
แอปที่ดูเหมือนปลอดภัยอาจมีพฤติกรรมลับซ่อนอยู่
การติดตั้งแอปจากโฆษณาอาจเพิ่มความเสี่ยงต่อการถูกโจมตี
ขบวนการโกงโฆษณาอาจกลับมาในรูปแบบใหม่ที่ซับซ้อนกว่าเดิม
https://www.techradar.com/pro/security/google-dismantles-huge-android-ad-fraud-network-distributing-malware-through-224-apps
เรื่องนี้ไม่ใช่แค่การลบแอปธรรมดา แต่เป็นการเปิดโปงขบวนการโกงโฆษณาขนาดใหญ่ที่ซ่อนตัวอยู่ในแอป Android กว่า 224 ตัว ซึ่งถูกดาวน์โหลดไปแล้วกว่า 38 ล้านครั้งทั่วโลก โดยขบวนการนี้มีชื่อว่า “SlopAds” และถูกเปิดโปงโดยทีม Satori Threat Intelligence ของบริษัท HUMAN ร่วมกับ Google
SlopAds ใช้เทคนิคซับซ้อน เช่น steganography (การซ่อนข้อมูลในไฟล์ภาพ), การสร้าง WebView ล่องหนในแอป, และการตรวจสอบว่าแอปถูกติดตั้งจากโฆษณาหรือไม่ เพื่อเริ่มต้นการโกงคลิกโฆษณาแบบลับๆ โดยไม่ให้ผู้ใช้รู้ตัว
เมื่อแอปถูกติดตั้งผ่านโฆษณา มันจะดาวน์โหลดโมดูลชื่อ FatModule ซึ่งซ่อนอยู่ในไฟล์ PNG และเมื่อถูกถอดรหัส มันจะสร้าง WebView ที่โหลดเว็บไซต์ของผู้โจมตี เช่น เกม HTML5 หรือเว็บข่าวปลอม เพื่อจำลองการคลิกโฆษณาและสร้างรายได้แบบผิดกฎหมาย
ที่น่าตกใจคือ ขบวนการนี้สามารถสร้าง bid request ได้ถึง 2.3 พันล้านครั้งต่อวัน และมีการกระจายตัวในกว่า 228 ประเทศ โดยมีสัดส่วนการใช้งานมากที่สุดในสหรัฐฯ (30%) อินเดีย (10%) และบราซิล (7%)
แม้ Google จะลบแอปทั้งหมดออกจาก Play Store และแจ้งเตือนผู้ใช้แล้ว แต่ HUMAN เตือนว่า ขบวนการนี้มีความซับซ้อนและอาจกลับมาในรูปแบบใหม่อีกครั้งในอนาคต
ขบวนการโกงโฆษณา SlopAds ถูกเปิดโปงและสกัดโดย HUMAN และ Google
ใช้แอป Android กว่า 224 ตัวที่เน้นธีม AI เช่น StableDiffusion, ChatGLM
แอปถูกดาวน์โหลดมากกว่า 38 ล้านครั้งทั่วโลก
สร้าง bid request ได้สูงถึง 2.3 พันล้านครั้งต่อวัน
เทคนิคที่ใช้ในการโกงโฆษณา
ใช้ steganography ซ่อนโมดูล FatModule ในไฟล์ PNG
สร้าง WebView ล่องหนเพื่อโหลดเว็บไซต์ของผู้โจมตี
ตรวจสอบว่าผู้ใช้ติดตั้งแอปจากโฆษณาหรือไม่ ก่อนเริ่มการโกง
Google ดำเนินการลบแอปและแจ้งเตือนผู้ใช้
แอปทั้งหมดถูกถอดออกจาก Play Store
ผู้ใช้ที่ติดตั้งแอปได้รับการแจ้งเตือนให้ลบออกทันที
HUMAN เตือนถึงความซับซ้อนของ SlopAds
ใช้การตรวจจับแบบ conditional execution เพื่อหลบเลี่ยงนักวิจัย
มีการใช้ระบบวัดผลโฆษณาเพื่อสร้างข้อมูลปลอมที่ดูเหมือนจริง
คำเตือนสำหรับผู้ใช้งาน Android
แอปที่ดูเหมือนปลอดภัยอาจมีพฤติกรรมลับซ่อนอยู่
การติดตั้งแอปจากโฆษณาอาจเพิ่มความเสี่ยงต่อการถูกโจมตี
ขบวนการโกงโฆษณาอาจกลับมาในรูปแบบใหม่ที่ซับซ้อนกว่าเดิม
https://www.techradar.com/pro/security/google-dismantles-huge-android-ad-fraud-network-distributing-malware-through-224-apps
📰 Google ร่วมมือ HUMAN สกัดขบวนการโกงโฆษณา SlopAds — แอป Android กว่า 224 ตัวถูกถอดออกจาก Play Store
เรื่องนี้ไม่ใช่แค่การลบแอปธรรมดา แต่เป็นการเปิดโปงขบวนการโกงโฆษณาขนาดใหญ่ที่ซ่อนตัวอยู่ในแอป Android กว่า 224 ตัว ซึ่งถูกดาวน์โหลดไปแล้วกว่า 38 ล้านครั้งทั่วโลก โดยขบวนการนี้มีชื่อว่า “SlopAds” และถูกเปิดโปงโดยทีม Satori Threat Intelligence ของบริษัท HUMAN ร่วมกับ Google
SlopAds ใช้เทคนิคซับซ้อน เช่น steganography (การซ่อนข้อมูลในไฟล์ภาพ), การสร้าง WebView ล่องหนในแอป, และการตรวจสอบว่าแอปถูกติดตั้งจากโฆษณาหรือไม่ เพื่อเริ่มต้นการโกงคลิกโฆษณาแบบลับๆ โดยไม่ให้ผู้ใช้รู้ตัว
เมื่อแอปถูกติดตั้งผ่านโฆษณา มันจะดาวน์โหลดโมดูลชื่อ FatModule ซึ่งซ่อนอยู่ในไฟล์ PNG และเมื่อถูกถอดรหัส มันจะสร้าง WebView ที่โหลดเว็บไซต์ของผู้โจมตี เช่น เกม HTML5 หรือเว็บข่าวปลอม เพื่อจำลองการคลิกโฆษณาและสร้างรายได้แบบผิดกฎหมาย
ที่น่าตกใจคือ ขบวนการนี้สามารถสร้าง bid request ได้ถึง 2.3 พันล้านครั้งต่อวัน และมีการกระจายตัวในกว่า 228 ประเทศ โดยมีสัดส่วนการใช้งานมากที่สุดในสหรัฐฯ (30%) อินเดีย (10%) และบราซิล (7%)
แม้ Google จะลบแอปทั้งหมดออกจาก Play Store และแจ้งเตือนผู้ใช้แล้ว แต่ HUMAN เตือนว่า ขบวนการนี้มีความซับซ้อนและอาจกลับมาในรูปแบบใหม่อีกครั้งในอนาคต
✅ ขบวนการโกงโฆษณา SlopAds ถูกเปิดโปงและสกัดโดย HUMAN และ Google
➡️ ใช้แอป Android กว่า 224 ตัวที่เน้นธีม AI เช่น StableDiffusion, ChatGLM
➡️ แอปถูกดาวน์โหลดมากกว่า 38 ล้านครั้งทั่วโลก
➡️ สร้าง bid request ได้สูงถึง 2.3 พันล้านครั้งต่อวัน
✅ เทคนิคที่ใช้ในการโกงโฆษณา
➡️ ใช้ steganography ซ่อนโมดูล FatModule ในไฟล์ PNG
➡️ สร้าง WebView ล่องหนเพื่อโหลดเว็บไซต์ของผู้โจมตี
➡️ ตรวจสอบว่าผู้ใช้ติดตั้งแอปจากโฆษณาหรือไม่ ก่อนเริ่มการโกง
✅ Google ดำเนินการลบแอปและแจ้งเตือนผู้ใช้
➡️ แอปทั้งหมดถูกถอดออกจาก Play Store
➡️ ผู้ใช้ที่ติดตั้งแอปได้รับการแจ้งเตือนให้ลบออกทันที
✅ HUMAN เตือนถึงความซับซ้อนของ SlopAds
➡️ ใช้การตรวจจับแบบ conditional execution เพื่อหลบเลี่ยงนักวิจัย
➡️ มีการใช้ระบบวัดผลโฆษณาเพื่อสร้างข้อมูลปลอมที่ดูเหมือนจริง
‼️ คำเตือนสำหรับผู้ใช้งาน Android
⛔ แอปที่ดูเหมือนปลอดภัยอาจมีพฤติกรรมลับซ่อนอยู่
⛔ การติดตั้งแอปจากโฆษณาอาจเพิ่มความเสี่ยงต่อการถูกโจมตี
⛔ ขบวนการโกงโฆษณาอาจกลับมาในรูปแบบใหม่ที่ซับซ้อนกว่าเดิม
https://www.techradar.com/pro/security/google-dismantles-huge-android-ad-fraud-network-distributing-malware-through-224-apps
0 Comments
0 Shares
18 Views
0 Reviews