มัลแวร์คือโค้ดที่อาจทำให้ผู้ใช้ ข้อมูลของผู้ใช้ หรืออุปกรณ์มีความเสี่ยง มัลแวร์รวมถึงแต่ไม่จำกัดเพียงแอปที่อาจเป็นอันตราย ไบนารี หรือการแก้ไขเฟรมเวิร์ก ซึ่งประกอบไปด้วยหมวดหมู่ต่างๆ เช่น โทรจัน ฟิชชิง และแอปสปายแวร์ และเราทำการอัปเดตและเพิ่มหมวดหมู่ใหม่อยู่เรื่อยๆ
แม้ว่ามัลแวร์จะมีหลายประเภทและมีการทำงานที่ต่างกัน แต่โดยทั่วไปแล้วมักมีวัตถุประสงค์อย่างใดอย่างหนึ่งต่อไปนี้
- ทำให้เกิดช่องโหว่ในความสมบูรณ์ของอุปกรณ์ของผู้ใช้
- เข้าควบคุมอุปกรณ์ของผู้ใช้
- เปิดใช้การดำเนินการที่ควบคุมจากระยะไกลเพื่อให้ผู้โจมตีเข้าถึง ใช้ หรือแสวงหาประโยชน์จากอุปกรณ์ที่ถูกโจมตี
- ส่งข้อมูลส่วนตัวหรือข้อมูลเข้าสู่ระบบออกจากอุปกรณ์โดยไม่มีการเปิดเผยและไม่ได้รับคำยินยอมที่เพียงพอ
- เผยแพร่สแปมหรือคำสั่งจากอุปกรณ์ที่ถูกโจมตีเพื่อสร้างความเสียหายต่ออุปกรณ์หรือเครือข่ายอื่นๆ
- หลอกลวงผู้ใช้
แอป ไบนารี หรือการแก้ไขเฟรมเวิร์กอาจเป็นอันตราย จึงอาจถูกนำไปใช้ในลักษณะที่ประสงค์ร้าย แม้ไม่ได้เจตนาสร้างขึ้นมาให้เป็นอันตราย ซึ่งเป็นเพราะแอป ไบนารี หรือการแก้ไขเฟรมเวิร์กอาจทำงานแปลกไปโดยขึ้นอยู่กับตัวแปรต่างๆ ดังนั้น สิ่งที่เป็นอันตรายต่ออุปกรณ์ Android เครื่องหนึ่งอาจไม่ก่อให้เกิดความเสี่ยงต่ออุปกรณ์ Android อีกเครื่องเลย ตัวอย่างเช่น อุปกรณ์ที่ใช้ Android เวอร์ชันล่าสุดไม่ได้รับผลกระทบจากแอปที่เป็นอันตรายซึ่งใช้ API ที่เลิกใช้งานไปแล้วเพื่อทำพฤติกรรมที่เป็นอันตราย แต่อุปกรณ์ที่ยังใช้ Android เวอร์ชันเก่ามากๆ อยู่อาจมีความเสี่ยง แอป ไบนารี หรือการแก้ไขเฟรมเวิร์กจะได้รับการแจ้งว่าเป็นมัลแวร์หรือแอปที่อาจเป็นอันตรายหากก่อให้เกิดความเสี่ยงต่ออุปกรณ์และผู้ใช้ Android บางส่วนหรือทั้งหมดอย่างชัดเจน
หมวดหมู่มัลแวร์ด้านล่างสะท้อนให้เห็นความเชื่อพื้นฐานของเราที่ว่าผู้ใช้ควรทราบว่ามีการใช้ประโยชน์จากอุปกรณ์ของตนอย่างไร ตลอดจนส่งเสริมระบบนิเวศที่ปลอดภัยซึ่งช่วยให้เกิดเป็นนวัตกรรมที่มีประสิทธิภาพและประสบการณ์ของผู้ใช้ที่เชื่อถือได้
ดูข้อมูลเพิ่มเติมที่ Google Play Protect
สตอล์กเกอร์แวร์โค้ดที่รวบรวมข้อมูลส่วนตัวหรือข้อมูลที่ละเอียดอ่อนของผู้ใช้จากอุปกรณ์และส่งข้อมูลดังกล่าวไปให้บุคคลที่สาม (องค์กรหรือบุคคลธรรมดาคนอื่น) เพื่อวัตถุประสงค์ในการเฝ้าติดตาม แอปต้องให้การเปิดเผยข้อมูลอย่างชัดเจนเพียงพอและขอความยินยอมข้อกำหนดของนโยบายข้อมูลผู้ใช้ หลักเกณฑ์สำหรับแอปพลิเคชันเฝ้าติดตาม แอปเฝ้าติดตามที่เรายอมรับมีเพียงแอปที่ออกแบบและทำการตลาดการเฝ้าติดตามบุคคลอื่นโดยเฉพาะเท่านั้น เช่น สำหรับผู้ปกครองเพื่อใช้ติดตามบุตรหลานหรือสำหรับฝ่ายบริหารขององค์กรเพื่อใช้ติดตามพนักงานแต่ละคน โดยแอปดังกล่าวจะต้องเป็นไปตามข้อกำหนดทั้งหมดที่อธิบายไว้ด้านล่าง คุณต้องไม่ใช้แอปเหล่านี้ในการติดตามบุคคลอื่น (เช่น คู่สมรส) แม้ว่าบุคคลดังกล่าวจะรับทราบและอนุญาต ไม่ว่าจะมีการแสดงการแจ้งเตือนอยู่เรื่อยๆ หรือไม่ก็ตาม แอปเหล่านี้ต้องใช้แฟล็กข้อมูลเมตา IsMonitoringTool ในไฟล์ Manifest เพื่อระบุว่าเป็นแอปเฝ้าติดตาม แอปเฝ้าติดตามต้องเป็นไปตามข้อกำหนดเหล่านี้
โปรดดูข้อมูลเพิ่มเติมจากบทความการใช้แฟล็ก isMonitoringTool ในศูนย์ช่วยเหลือ |
ภัยคุกคามซึ่งไม่ส่งผลต่อ Androidโค้ดที่มีภัยคุกคามซึ่งไม่ส่งผลต่อ Android แอปเหล่านี้ไม่ทำให้เกิดอันตรายต่อผู้ใช้หรืออุปกรณ์ Android แต่มีคอมโพเนนต์ที่อาจเป็นอันตรายต่อแพลตฟอร์มอื่น |
สแปมโค้ดที่ส่งข้อความขยะถึงรายชื่อติดต่อของผู้ใช้หรือใช้อุปกรณ์เป็นการส่งต่ออีเมลสแปม
|
สปายแวร์สปายแวร์คือแอปพลิเคชัน โค้ด หรือลักษณะการทำงานที่เป็นอันตราย ซึ่งเก็บรวบรวม ขโมย หรือแชร์ข้อมูลผู้ใช้หรือข้อมูลอุปกรณ์ที่ไม่เกี่ยวข้องกับฟังก์ชันการทำงานที่เป็นไปตามนโยบาย โค้ดหรือลักษณะการทำงานที่เป็นอันตรายซึ่งอาจจัดว่าเป็นการสอดแนมผู้ใช้หรือขโมยข้อมูลโดยไม่มีการประกาศแจ้งหรือการขอความยินยอมที่เพียงพอยังถือว่าเป็นสปายแวร์ด้วย ตัวอย่างเช่น การละเมิดด้วยสปายแวร์รวมถึงแต่ไม่จำกัดเพียงการดำเนินการต่อไปนี้
แอปทั้งหมดต้องเป็นไปตามนโยบายโปรแกรมสำหรับนักพัฒนาแอป Google Play ทั้งหมด ซึ่งรวมถึงนโยบายด้านข้อมูลผู้ใช้และข้อมูลอุปกรณ์ เช่น ซอฟต์แวร์ไม่พึงประสงค์บนอุปกรณ์เคลื่อนที่, ข้อมูลผู้ใช้, สิทธิ์และ API ที่เข้าถึงข้อมูลที่ละเอียดอ่อน และข้อกำหนดของ SDK |