มัลแวร์ตัวใหม่ Soraka ติดผู้ใช้งาน Android แล้วกว่า 4.6 ล้านคน
แม้ไม่ได้ร้ายแรงเหมือนตัวอื่นแต่ไม่ปลอดภัยหากอยู่ในเครื่อง

มีภัยร้ายตัวใหม่ออกมาให้เราได้เห็นอีกแล้วบน Play Store หลังจากที่ล่าสุดได้มีการตรวจพบมัลแวร์ตัวใหม่ที่แฝงอยู่ภายในแอปพลิเคชันที่อยู่ใน Play Store โดยมีชื่อว่า Soraka และมันเข้าไปสอดแทรกภายในแอปพลิเคชันกว่า 104 ตัว และมีผู้ที่ได้รับผลกระทบไปแล้วกว่า 4.6 ล้านคนทั่วโลกในช่วงเวลาไม่กี่เดือนที่ผ่านมา
ย้อนกลับไปในวันที่ 19 ธันวาคมที่ผ่านมานักวิจัยจาก White Ops Threat Intelligence ได้ออกมาเปิดเผยข้อมูลที่น่าตกใจไม่น้อยเมื่อมีแอปพลิเคชันกว่า 104 ตัวที่ยังคงอยู่บน Play Store มาพร้อมกับมัลแวร์ที่ชื่อว่า Soraka โดยที่มัลแวร์ตัวนี้จะทำหน้าที่เพียงอย่างเดียวคือการแสดงโฆษณาขึ้นมาบนหน้าจอของผู้ใช้งานแบบเต็มหน้าจอ สามารถแสดงโฆษณาได้แม้ว่าจะสลีปเครื่องหรือล็อคเครื่องอยู่ ทำให้บรรดา Hacker ที่อยู่เบื้องหลังได้รับรายได้ในส่วนนี้ไป

แต่สิ่งที่น่าเป็นห่วงแม้ว่าตัวมัลแวร์ Soraka จะไม่ได้มีจุดประสงค์อื่นนอกจากการแสดงโฆษณา คือการที่มันสามารถหลีกเลี่ยงการตรวจพบจากระบบความปลอดภัยได้ โดยทาง White Ops ได้อธิบายการทำงานของเจ้า Soraka ว่าเมื่อผู้ใช้งานทำการติดตั้งแอปพลิเคชันที่มาพร้อมกับมัลแวร์ลงไปในเครื่อง ตัวมัลแวร์จะยังไม่ทำงานในทันทีแต่จะทิ้งระยะเวลาไปสักพักแล้วจึงจะมีการเรียกใช้งานมัลแวร์ตัวนี้ขึ้นมา ทำให้ยากต่อการที่จะบอกว่ามัลแวร์มาจากแอปพลิเคชันใด
สำหรับแอปพลิเคชันส่วนมากที่มาพร้อมกับ Soraka จะเป็นแอปพลิเคชันที่มีการนำมาลงใน Play Store ในช่วงปี 2019 ซึ่งในตอนนี้อาจจะบอกได้ว่า Google น่าจะจัดการไปเป็นที่เรียบร้อยแล้ว อย่างไรก็ตามมันก็สามารถที่จะเข้าไปติดในเครื่องของผู้ใช้งานได้กว่า 4.6 ล้านเครื่องในเวลาไม่กี่เดือน โดยใครที่ติดตั้งแอปพลิเคชันเหล่านี้ไปแนะนำให้ทำการลบออกโดยทันที รายชื่อแอปพลิเคชันทั้งหมเที่มาพร้อมมัลแวร์ Soraka