โอ้ ห้องปฏิบัติการภัยคุกคาม IAS ได้เผยแพร่รายงานใหม่ที่เปิดเผยแผนการฉ้อโกงโฆษณาที่กว้างขวางและซับซ้อนซึ่งมีชื่อว่า “Vapor Threat” ซึ่งใช้แอป Android ปลอมเพื่อใช้โฆษณาวิดีโอที่ล่วงล้ําแบบเต็มหน้าจอที่ไม่มีที่สิ้นสุด.
การดําเนินการฉ้อโกงนี้เรียกว่า Steam มีชื่อนี้เนื่องจากความสามารถในการ “ระเหย” ฟังก์ชันการทํางานจริงของแอป เหลือเพียงโฆษณาที่ล่วงล้ําเท่านั้น.
โดยรวมแล้วแม้ว่า, threat Lab ได้ระบุ ID แอปพลิเคชันมากกว่า 180 รายการโดยเป็นส่วนหนึ่งของสคีมา Vapor Threat, 这 มียอดดาวน์โหลดมากกว่า 56 ล้านครั้ง และ สร้างการประมูลโฆษณามากกว่า 200 ล้านครั้งต่อวันตั้งแต่ปี 2024 และ, โดยไม่มีการส่งมอบฟังก์ชันการทํางานจริงให้กับผู้ใช้.
IAS Threat Lab แบ่งปันข้อค้นพบกับ Google ซึ่งต่อมาได้ลบแอปพลิเคชันทั้งหมดที่ระบุในรายงานออกจาก Google Play อย่างไรก็ตามผู้ฉ้อโกงที่อยู่เบื้องหลังการดําเนินการได้สร้างบัญชีนักพัฒนาซอฟต์แวร์หลายบัญชีแต่ละบัญชีโฮสต์เพียงชุดของแอปพลิเคชันเพื่อกระจายการดําเนินงานและหลีกเลี่ยงการตรวจจับ การกําหนดค่าแบบกระจายนี้ทําให้มั่นใจได้ว่าการลบบัญชีเดียวมีผลกระทบน้อยที่สุดต่อการดําเนินการโดยรวม.
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการออกแบบแอปพลิเคชันเพื่อเลียนแบบแอปพลิเคชันที่ถูกกฎหมาย ผลกระทบของการฉ้อโกงต่อผู้บริโภคและแบรนด์ ขนาดและระยะเวลาของการดําเนินการ และข้อมูลอื่น ๆ สามารถดาวน์โหลดรายงานฉบับเต็ม (เป็นภาษาอังกฤษ) ได้ ลิงค์นี้ครับ.
เพื่อวัตถุประสงค์ในการกําหนดบริบท IAS Threat Lab คือทีมผู้เชี่ยวชาญที่มุ่งเน้นการระบุและลบการดําเนินการฉ้อโกงที่ซับซ้อนโดยใช้การวิเคราะห์มัลแวร์และวิศวกรรมย้อนกลับเพื่อเปิดเผยภัยคุกคามที่เกิดขึ้นก่อนที่จะเกิดขึ้น.

