HomeDigitalส่องฟีเจอร์ใหม่ Google Play สแกนแอปเรียลไทม์ ลดเสี่ยง “Polymorphic malware”

ส่องฟีเจอร์ใหม่ Google Play สแกนแอปเรียลไทม์ ลดเสี่ยง “Polymorphic malware”

แชร์ :

ส่องฟีเจอร์ใหม่ Google Play เริ่มสแกนแอปพลิเคชันแบบเรียลไทม์ (ในระดับโค้ด) เพื่อป้องกันอันตรายจากอาชญากรไซเบอร์แล้ว โดยการเปลี่ยนแปลงนี้เกิดขึ้นหลังจากบริษัทพบแอปแนวโพลีมอร์ฟิกเพิ่มขึ้น ซึ่งแอปประเภทนี้มักอาศัยวิธีการต่าง ๆ เช่น การใช้ AI ในการเปลี่ยนแปลงตัวเองเพื่อหลีกเลี่ยงการตรวจจับ

ADFEST 2024

Santos Or Jaune

Steve Kafka ผู้จัดการส่วน Group Product และ Roman Kirillov ผู้จัดการอาวุโสฝ่ายวิศวกรรมของ Google Play เผยถึงการเพิ่มความสามารถดังกล่าวว่า มาจากการระบาดของโควิด-19 ที่ส่งผลต่อพฤติกรรมการใช้โทรศัพท์มือถือของผู้คน โดยพบว่ามีการดาวน์โหลดแอปต่าง ๆ เช่น แอปในหมวดหมู่การเงินเพิ่มขึ้นถึง 25% และผู้คนใช้เวลามากกว่า 1 แสนล้านชั่วโมงไปกับแอปช็อปปิ้ง ดังนั้น การปกป้องข้อมูลให้ปลอดภัยจากผู้ไม่ประสงค์ดีจึงมีความสำคัญมากกว่าที่เคยเป็นมา

สำหรับการทำงานของ Google Play Protect พบว่ามีการสแกนแอป 1.25 แสนล้านแอปทุกวัน และหากตรวจพบแอปที่อาจเป็นอันตราย Google Play Protect จะดำเนินการในขั้นตอนต่อไป เช่น ส่งการแจ้งเตือนถึงผู้ใช้งาน การปฏิเสธไม่ให้ผู้ใช้งานติดตั้งแอปนั้น ๆ หรือปิดใช้งานแอปนั้นโดยอัตโนมัติ เป็นต้น 

Polymorphic malware การปรับตัวของอาชญากรไซเบอร์

อย่างไรก็ดี ในมุมของมิจฉาชีพ พบว่ามีการหลีกการตรวจจับของระบบ โดยใช้แอปใหม่ ๆ ที่เป็นอันตรายและไม่ได้อยู่ใน Google Play เพื่อฝังโพลีมอร์ฟิกมัลแวร์ (Polymorphic malware) ลงในอุปกรณ์ต่าง ๆ ซึ่งมัลแวร์ชนิดนี้มีความสามารถในการแปรเปลี่ยนตัวเองได้

นอกจากนั้น เหล่ามิจฉาชีพยังหันมาใช้วิธี Social engineering เพื่อหลอกล่อผู้ใช้ให้ทำสิ่งที่อันตราย เช่น การเปิดเผยข้อมูลที่เป็นความลับ หรือการดาวน์โหลดแอปที่เป็นอันตรายจากแหล่งอื่น ๆ ที่ไม่ใช่แอปสโตร์ (เช่น การแนบลิงก์ให้ดาวน์โหลดแอปที่เป็นอันตรายผ่านแอปส่งข้อความ เป็นต้น)

ในจุดนี้ ผู้บริหารจาก Google เผยว่า มีความจำเป็นที่ต้องยกระดับความสามารถด้านความปลอดภัยของ Google Play Protect ให้ดียิ่งขึ้น ด้วยการสแกนแบบเรียลไทม์ในระดับโค้ดเพื่อต่อสู้กับแอปใหม่ ๆ ที่เป็นอันตราย โดยการสแกนจะเกิดขึ้นในเครื่องของผู้ใช้งาน และจะไม่คำนึงถึงแหล่งที่มาของการติดตั้งแอปนั้น ๆ อีกทั้งจะมีการตรวจสอบทั้งในขณะที่ออนไลน์และออฟไลน์ด้วย

ทั้งนี้ ความสามารถที่เพิ่มขึ้นของ Google Play Protect จะเริ่มเปิดใช้งานในอินเดียก่อน และคาดว่าจะขยายการให้บริการไปยังประเทศอื่น ๆ ต่อไปในอนาคตอันใกล้


แชร์ :

You may also like