มัลแวร์ Android สายพันธุ์ใหม่ที่เพิ่งได้รับการบันทึกไว้กำลังทำให้เส้นแบ่งระหว่างแรนซัมแวร์และสปายแวร์เลือนหาย และมันทำเช่นนั้นในลักษณะที่คุกคามโดยตรงต่อหนึ่งในมาตรการรักษาความปลอดภัยที่ผู้คนพึ่งพามากที่สุด นั่นคือ รหัสผ่านแบบใช้ครั้งเดียว (OTP) มัลแวร์ที่ได้รับชื่อว่า Mantax Otax ไม่ได้เพียงแค่ล็อกไฟล์ของเหยื่อและเรียกค่าไถ่เท่านั้น แต่ยังเฝ้าดูสิ่งที่เกิดขึ้นบนหน้าจอ เปิดกล้องอย่างเงียบ ๆ และดักจับรหัสยืนยันที่ส่งมายังอุปกรณ์ ทำให้ผู้โจมตีได้ภาพที่สมบูรณ์ของชีวิตดิจิทัลของเหยื่อมากกว่าแรนซัมแวร์ทั่วไปจะทำได้
Mantax Otax ทำอะไร: แรนซัมแวร์และสปายแวร์รวมกัน
แรนซัมแวร์บนมือถือส่วนใหญ่ใช้สูตรที่คุ้นเคย: เข้ารหัสไฟล์หรือล็อกอุปกรณ์ จากนั้นแสดงข้อความเรียกค่าไถ่เพื่อเรียกเงินเพื่อคืนการเข้าถึง Mantax Otax สร้างบนพื้นฐานนั้นแต่เพิ่มพฤติกรรมอันตรายชั้นที่สองที่ทำงานแยกจากกันไม่ว่าเหยื่อจะจ่ายเงินหรือไม่ ตามที่นักวิจัยที่ระบุตัวมัลแวร์กล่าวไว้ มันรวมองค์ประกอบแรนซัมแวร์ที่ล็อกไฟล์เข้ากับคุณสมบัติสปายแวร์ที่ให้ผู้โจมตีตรวจสอบหน้าจอ เข้าถึงกล้องเพื่อถ่ายภาพโดยที่ผู้ใช้ไม่รู้ตัว และดักจับรหัสผ่านแบบใช้ครั้งเดียวเมื่อมันมาถึงอุปกรณ์
การออกแบบที่ใช้สองวัตถุประสงค์นี้หมายความว่า Mantax Otax ไม่ได้เป็นเพียงเครื่องมือกรรโชกเท่านั้น แต่ยังเป็นแพลตฟอร์มสำหรับสอดส่องและขโมยข้อมูลอีกด้วย แม้ว่าเหยื่อจะปฏิเสธที่จะจ่ายค่าไถ่ ผู้โจมตีอาจเก็บภาพหน้าจอ ภาพถ่าย และรหัสยืนยันไปแล้ว ซึ่งสามารถใช้สำหรับการขโมยตัวตน การยึดบัญชี หรือการกรรโชกเพิ่มเติม รายงานเกี่ยวกับมัลแวร์นี้เชื่อมโยงกับกลุ่มผู้คุกคามชาวอินโดนีเซีย และอธิบายถึงความสามารถในการควบคุมระยะไกลที่ให้ผู้โจมตีเข้าถึงอุปกรณ์ที่ติดเชื้อได้โดยตรง ไม่ใช่แค่การเก็บข้อมูลอัตโนมัติ
ทำไมการขโมย OTP และการบันทึกหน้าจอจึงเปลี่ยนโฉมเกม
รหัสผ่านแบบใช้ครั้งเดียวที่ส่งทาง SMS หรือสร้างโดยแอปยืนยันตัวตนควรจะเป็นตาข่ายนิรภัย เป็นการป้องกันชั้นที่สองในกรณีที่รหัสผ่านถูกบุกรุก Mantax Otax ทำลายตาข่ายนิรภัยนั้นโดยตรง ด้วยการดักจับ OTP แบบเรียลไทม์ มัลแวร์สามารถส่งรหัสที่แน่นอนที่ผู้โจมตีต้องการเพื่อเจาะเข้าแอปธนาคาร อีเมล หรือบริการอื่น ๆ ที่ป้องกันด้วยการยืนยันตัวตนสองขั้นตอน แม้ว่ารหัสผ่านพื้นฐานจะไม่เคยถูกขโมยผ่านฟิชชิ่งแบบดั้งเดิมก็ตาม
การบันทึกหน้าจอทำให้ปัญหาทวีความรุนแรงขึ้น หากผู้โจมตีเห็นทุกอย่างที่แสดงบนโทรศัพท์ของเหยื่อ พวกเขาไม่จำเป็นต้องเดาว่าแอปใดเปิดอยู่หรือข้อมูลใดปรากฏให้เห็น พวกเขาสามารถดูเซสชันธนาคาร แอปข้อความ หรือโปรแกรมจัดการรหัสผ่านขณะที่เหยื่อใช้งานได้ เมื่อเพิ่มความสามารถในการเปิดกล้องลับ Mantax Otax ก็เริ่มคล้ายกับเครื่องมือสอดส่องแบบเต็มรูปแบบที่ห่อหุ้มไว้ในเปลือกแรนซัมแวร์ ซึ่งเป็นการรวมกันที่เพิ่มความเสี่ยงเกินกว่าเหตุการณ์ล็อกไฟล์ทั่วไปมาก
มัลแวร์แพร่กระจายอย่างไร และใครเสี่ยงบ้าง
มัลแวร์ Android ประเภทนี้มักแพร่กระจายผ่านช่องทางนอก Google Play Store อย่างเป็นทางการ รวมถึงไฟล์ APK ที่ติดตั้งจากแหล่งภายนอก ลิงก์ฟิชชิ่งที่ส่งทาง SMS หรือแอปข้อความ และรายชื่อแอปปลอมที่ปลอมตัวเป็นซอฟต์แวร์ถูกกฎหมาย ผู้ใช้มือถือที่ติดตั้งแอปจากแหล่งไม่เป็นทางการ คลิกลิงก์จากผู้ส่งที่ไม่รู้จัก หรือให้สิทธิ์กว้าง ๆ โดยไม่ตรวจสอบ มักเป็นกลุ่มที่เสี่ยงต่อภัยคุกคามเช่นนี้มากที่สุด
รูปแบบนี้สอดคล้องกับแนวโน้มที่กว้างขึ้นของการโจมตีที่มุ่งเป้าไปที่มือถือซึ่งมีความซับซ้อนมากขึ้นเรื่อย ๆ Mantax Otax ปรากฏขึ้นท่ามกลางกระแสของตระกูลมัลแวร์ใหม่ที่ใช้ประโยชน์จากทั้งอุปกรณ์ผู้บริโภคและโครงสร้างพื้นฐานองค์กร ซึ่งเป็นภาพรวมที่ครอบคลุมลึกกว่าในสรุปรวมมัลแวร์เกิดใหม่และการเปิดเผยช่องโหว่ ที่เน้นให้เห็นว่าผู้โจมตีผสมผสานเทคนิคหลายอย่าง ตั้งแต่ตัวขโมยข้อมูลที่ขับเคลื่อนด้วย AI ไปจนถึงเครือข่ายการโจมตีระบบอุตสาหกรรม เข้าเป็นแพ็กเกจเดียวที่อันตรายยิ่งขึ้นอย่างไร
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณใช้อุปกรณ์ Android สำหรับธนาคาร ข้อความ หรือบัญชีใด ๆ ที่ป้องกันด้วยการยืนยันตัวตนสองขั้นตอนผ่าน SMS, Mantax Otax เป็นเครื่องเตือนใจว่า OTP ไม่ใช่โล่ที่แตกไม่ได้ โดยเฉพาะอย่างยิ่งหากอุปกรณ์ที่รับรหัสนั้นถูกบุกรุกอยู่แล้ว ความสามารถของมัลแวร์ในการบันทึกหน้าจอและเข้าถึงกล้องยังหมายความว่าการติดเชื้อสามารถเปิดเผยได้มากกว่าข้อมูลทางการเงิน บทสนทนาส่วนตัว ภาพถ่าย และนิสัยประจำวันล้วนอาจถูกเก็บไว้โดยที่เหยื่อไม่เคยรู้เลย
ข่าวดีก็คือช่องทางหลักในการติดเชื้อของมัลแวร์แบบนี้ยังคงหลีกเลี่ยงได้ การยึดติดกับร้านแอปอย่างเป็นทางการ การตรวจสอบคำขอสิทธิ์อย่างละเอียด และการตั้งข้อสงสัยต่อลิงก์หรือข้อความแจ้งให้ติดตั้งแอปที่ไม่พึงประสงค์ ช่วยป้องกันการติดเชื้อตั้งแต่แรกได้อย่างมาก
สิ่งที่ควรปฏิบัติ
- ติดตั้งแอปจาก Google Play Store หรือแหล่งที่ผ่านการตรวจสอบอย่างเป็นทางการเท่านั้น หลีกเลี่ยงการติดตั้ง APK จากเว็บไซต์หรือลิงก์ที่ไม่คุ้นเคย
- ตรวจสอบสิทธิ์ของแอปอย่างละเอียด โดยเฉพาะคำขอเข้าถึงกล้อง บันทึกหน้าจอ หรืออ่าน SMS และเพิกถอนสิทธิ์ใด ๆ ที่ดูเหมือนไม่จำเป็นต่อการทำงานของแอป
- พิจารณาใช้แอปยืนยันตัวตนแทน OTP ผ่าน SMS เมื่อเป็นไปได้ และตรวจสอบบัญชีสำหรับกิจกรรมการเข้าสู่ระบบที่ผิดปกติ
- อัปเดตระบบปฏิบัติการและแพตช์ความปลอดภัยของอุปกรณ์ให้เป็นปัจจุบัน และสแกนความปลอดภัยบนมือถือด้วยเครื่องมือที่น่าเชื่อถือหากสงสัยพฤติกรรมผิดปกติ
- ติดตามข้อมูลเกี่ยวกับภัยคุกคามบนมือถือที่เกิดขึ้นใหม่ Mantax Otax เป็นส่วนหนึ่งของรูปแบบมัลแวร์แบบผสมผสานที่กว้างขึ้น และการติดตามว่าภัยคุกคามเหล่านี้พัฒนาอย่างไรเป็นวิธีที่ง่ายที่สุดวิธีหนึ่งในการนำหน้าพวกมันอยู่เสมอ




