มัลแวร์ Android สายพันธุ์ใหม่ที่ได้รับการบันทึกไว้ในชื่อ Mantax Otax กำลังสร้างความตื่นตระหนกในหมู่นักวิจัยด้านความปลอดภัยบนมือถือ และด้วยเหตุผลที่สมควร เพราะแตกต่างจากแรนซัมแวร์ทั่วไปที่เพียงล็อกไฟล์และเรียกค่าไถ่ Mantax Otax รวมเครื่องมือสอดแนม การขโมยข้อมูล และอินเทอร์เฟซการกรรโชกแบบโต้ตอบไว้ในแอปอันตรายเพียงตัวเดียว นักวิจัยที่ติดตามมัลแวร์นี้ได้เชื่อมโยงมันกับกลุ่มผู้คุกคามชาวอินโดนีเซีย และการออกแบบของมันบ่งชี้ถึงระดับของการประสานงานระหว่างการสอดแนมและการกรรโชกที่เกินกว่าที่ผู้ใช้มือถือส่วนใหญ่เตรียมพร้อมรับมือ การทำความเข้าใจการป้องกันแรนซัมแวร์ Android จาก Mantax Otax เริ่มต้นด้วยการรู้อย่างชัดเจนว่ามัลแวร์ทำอะไรบ้างเมื่อเข้ามาอยู่ในอุปกรณ์
Mantax Otax ทำอะไรเมื่อinfectอุปกรณ์แล้ว
Mantax Otax ทำงานในสองระยะที่เชื่อมโยงกัน ขั้นแรก มันเรียกใช้ฟังก์ชันสอดแนมอย่างกว้างขวางในเบื้องหลัง เก็บข้อมูลจากอุปกรณ์ที่ติดเชื้ออย่างเงียบๆ จากนั้นบนชั้นการสอดแนมนั้น มัน déploy เพย์โหลดแรนซัมแวร์ที่เข้ารหัสข้อมูลบนอุปกรณ์เป้าหมายที่รัน Android เวอร์ชันเก่า เมื่อการเข้ารหัสเสร็จสิ้น มัลแวร์ทำสิ่งที่ไม่ปกติ: มันเปลี่ยนแปลงอินเทอร์เฟซของอุปกรณ์เพื่อเปิดพอร์ทัลแชทแบบโต้ตอบบนหน้าจอ นี่ไม่ใช่หมายเรียกค่าไถ่แบบคงที่ แต่เป็นช่องทางการสื่อสารโดยตรงที่ผู้โจมตีใช้เพื่อออกคำเรียกร้องและจัดการกระบวนการกรรโชกแบบเรียลไทม์ ซึ่ง本质上เปลี่ยนหน้าจอของผู้เสียหายให้กลายเป็นเครื่องมือเจรจาสำหรับอาชญากรที่อยู่เบื้องหลังการโจมตี
การรวมกันของการสอดแนมก่อน เข้ารหัสทีหลัง และสื่อสารผ่านหน้าต่างแชทที่มีมาให้ในตัวนี้ ทำให้ Mantax Otax แตกต่างจากแรนซัมแวร์บนมือถือทั่วไปซึ่งมักเพียงแสดงหน้าจอล็อกและคำเรียกร้องการชำระเงิน ชั้นสปายแวร์ที่เพิ่มเข้ามาหมายความว่าแม้ก่อนที่ผู้เสียหายจะรู้ว่าไฟล์ของตนถูกเข้ารหัส ข้อมูลละเอียดอ่อนอาจถูกรวบรวมและส่งออกไปแล้ว
ทำไม Android เวอร์ชันเก่าจึงยังคงเป็นเป้าหมายหลัก
Mantax Otax กำหนดเป้าหมายเฉพาะ Android เวอร์ชันเก่า และรายละเอียดนี้สำคัญมากสำหรับการทำความเข้าใจว่าใครเสี่ยงที่สุด อุปกรณ์ที่รัน Android เวอร์ชันล้าสมัยมักขาดแพตช์ความปลอดภัย ข้อจำกัดสิทธิ์ และการปรับปรุง sandboxing ที่เวอร์ชันใหม่มีมาให้โดยค่าเริ่มต้น ผู้ผลิตและผู้ให้บริการมักหยุดส่งอัปเดตให้ฮาร์ดแวร์เก่า ทำให้โทรศัพท์จำนวนมากตกอยู่ในภาวะเสี่ยงต่อช่องโหว่ที่ได้รับการแก้ไขไปนานแล้วบนเวอร์ชันปัจจุบัน
สำหรับผู้คุกคาม สิ่งนี้สร้างกลุ่มเป้าหมายอ่อนที่เชื่อถือได้ อุปกรณ์เก่ามีแนวโน้มอนุญาตสิทธิ์ที่มีความเสี่ยงโดยไม่มีอุปสรรค มีแนวโน้มรันแอปที่ติดตั้งจากนอกร้านค้าอย่างเป็นทางการ และมีแนวโน้มน้อยกว่าที่จะมีระบบป้องกันมัลแวร์สมัยใหม่ในตัว การออกแบบของ Mantax Otax สะท้อนความเข้าใจในความเป็นจริงนี้: มันถูกสร้างขึ้นเพื่อประสบความสำเร็จในจุดที่ความปลอดภัยของอุปกรณ์ล้าหลัง
การป้องกันเชิงปฏิบัติ: แหล่งที่มาแอป สิทธิ์ และการสำรองข้อมูล
ข่าวดีคือการป้องกันหลักต่อ Mantax Otax เป็นหลักการพื้นฐานเดียวกับที่ป้องกันมัลแวร์บนมือถือส่วนใหญ่ เพียงแต่ต้องได้รับการปฏิบัติอย่างจริงจัง ขั้นตอนปฏิบัติไม่กี่ข้อสร้างความแตกต่างที่มีนัยสำคัญ:
- หลีกเลี่ยงการโหลดแอปจากเว็บไซต์ที่ไม่เป็นทางการ ฟอรัม หรือลิงก์ในข้อความ ใช้ร้านค้าแอปอย่างเป็นทางการเมื่อใดก็ตามที่เป็นไปได้ เนื่องจากมีกระบวนการตรวจสอบที่ APK ที่โหลดมาเองข้ามไปทั้งหมด
- ตรวจสอบสิทธิ์ของแอปอย่างรอบคอบก่อนติดตั้ง แอปที่ขอเข้าถึงรายชื่อผู้ติดต่อ SMS บริการช่วยการเข้าถึง หรือสิทธิ์ผู้ดูแลอุปกรณ์โดยไม่มีเหตุผลชัดเจนเป็นสัญญาณเตือน
- อัปเดต Android เมื่อใดก็ตามที่อุปกรณ์รองรับ และถือว่าโทรศัพท์เก่าที่ไม่รองรับเป็นอุปกรณ์ที่มีความเสี่ยงสูงที่ต้องระมัดระวังเป็นพิเศษเกี่ยวกับสิ่งที่ติดตั้งลงไป
- สำรองข้อมูลสำคัญเป็นประจำ เก็บแยกจากตัวอุปกรณ์ เพื่อให้การเข้ารหัสจากแรนซัมแวร์อย่าง Mantax Otax ไม่สามารถยึดไฟล์ที่ทดแทนไม่ได้เป็นตัวประกัน
- สงสัยต่อแอปหรือข้อความแจ้งอัปเดตใดๆ ที่มาจากลิงก์ที่ไม่พึงประสงค์ เนื่องจากนี่ยังคงเป็นหนึ่งในวิธีการแพร่กระจายมัลแวร์บนมือถือที่พบบ่อยที่สุด
สิ่งนี้สอดคล้องกับแนวโน้มสปายแวร์-แรนซัมแวร์บน Android ที่กว้างขึ้นอย่างไร
Mantax Otax เป็นส่วนหนึ่งของรูปแบบภัยคุกคามบนมือถือที่กำลังเติบโตซึ่งไม่เข้าหมวดหมู่ใดหมวดหมู่หนึ่งอย่างชัดเจนอีกต่อไป แทนที่จะเลือกระหว่างการสอดแนมผู้เสียหายหรือการกรรโชก มัลแวร์ Android สมัยใหม่ทำทั้งสองอย่างมากขึ้น เพื่อเพิ่มมูลค่าสูงสุดที่ผู้คุกคามได้รับจากการติดเชื้อสำเร็จหนึ่งครั้ง แนวทางผสมผสานนี้ยังขยายไปถึงการบ่อนทำลายมาตรการความปลอดภัยของบัญชีด้วย ที่จริงแล้ว การพิจารณาอย่างใกล้ชิดว่ามัน Mantax Otax ขโมยรหัสผ่านครั้งเดียว แสดงให้เห็นว่ามัลแวร์สามารถดักจับรหัส OTP ได้อย่างไร ซึ่งคุกคามการยืนยันตัวตนแบบสองปัจจัยโดยตรง หนึ่งในมาตรการป้องกันที่ได้รับการแนะนำอย่างกว้างขวางที่สุดสำหรับบัญชีออนไลน์
สิ่งนี้หมายความว่าอะไรสำหรับคุณ
หากคุณหรือคนที่คุณรู้จักยังใช้อุปกรณ์ Android เก่า Mantax Otax เป็นเครื่องเตือนใจว่าการป้องกันแรนซัมแวร์บนมือถือไม่ใช่แค่เรื่องการสำรองข้อมูลอีกต่อไป ความสามารถของมัลแวร์ในการสอดแนมก่อนและเข้ารหัสทีหลังหมายความว่าเมื่อคำเรียกรค่าไถ่ปรากฏบนหน้าจอ ความเสียหายอาจขยายไปไกลกว่าไฟล์ที่ถูกล็อกแล้ว การปฏิบัติสุขอนามัยแอปอย่างระมัดระวัง จำกัดการโหลดแอปเอง และใส่ใจต่อคำขอสิทธิ์ ไม่ใช่พฤติกรรมทางเลือกสำหรับผู้ใช้ที่ระมัดระวังอีกต่อไป แต่เป็นข้อกำหนดพื้นฐานสำหรับทุกคนที่ใช้อุปกรณ์ที่ไม่รองรับหรือเก่า
ประเด็นสำคัญ
Mantax Otax แสดงให้เห็นว่าภัยคุกคามบนมือถือวิวัฒนาการไปไกลเพียงใด โดยรวมการสอดแนม การเข้ารหัส และการสื่อสารกรรโชกโดยตรงไว้ในการโจมตีที่ประสานกันมุ่งเป้าไปที่อุปกรณ์ Android เก่าโดยตรง เส้นทางสู่การป้องกันแรนซัมแวร์ Android จาก Mantax Otax ลากผ่านนิสัยพื้นฐานแต่สม่ำเสมอ: ติดตั้งแอปจากแหล่งที่เชื่อถือได้เท่านั้น ตรวจสอบสิทธิ์อย่างละเอียด อัปเดตอุปกรณ์เมื่อเป็นไปได้ และสำรองข้อมูลเป็นประจำ สำหรับผู้อ่านที่ต้องการเข้าใจอย่างชัดเจนว่ามัลแวร์นี้สามารถ compromise การยืนยันตัวตนแบบสองปัจจัยผ่านการขโมย OTP ได้อย่างไร การวิเคราะห์ทางเทคนิคเชิงลึกคุ้มค่าที่จะอ่านก่อนตัดสินใจว่าอุปกรณ์ของคุณปลอดภัย




