นักวิจัยความปลอดภัยด้านมือถือที่ Zimperium ได้ระบุสายพันธุ์ใหม่ของมัลแวร์ Android ที่ชื่อ Mantax Otax และมันไม่ใช่แรนซัมแวร์ทั่วไป แทนที่จะยึดติดกับวิธีการโจมตีเพียงวิธีเดียว ภัยคุกคามนี้ผสมผสานแรนซัมแวร์ สปายแวร์ และการขโมยข้อมูลรับรองไว้ในแพ็กเกจเดียว ทำให้เป็นหนึ่งในภัยคุกคามมือถือที่อันตรายที่สุดที่เพิ่งปรากฏขึ้น สำหรับใครก็ตามที่พึ่งพาอุปกรณ์ Android สำหรับการทำงานหรือการใช้งานส่วนตัว การเข้าใจว่า Mantax Otax ทำงานอย่างไรคือก้าวแรกสู่การป้องกันตัวเอง
Mantax Otax คืออะไร?
ตามการวิจัยของ Zimperium Mantax Otax เป็นตระกูลมัลแวร์ที่มุ่งเป้าไปที่ Android ซึ่งไปไกลกว่าการล็อกไฟล์เพื่อเรียกค่าไถ่ มันเพิ่มความสามารถของสปายแวร์และเครื่องมือเก็บข้อมูลรับรองไว้บนฟังก์ชันแรนซัมแวร์แบบดั้งเดิม ทำให้ผู้โจมตีมีหลายวิธีในการทำกำไรจากการติดเชื้อครั้งเดียว แทนที่จะเพียงจับอุปกรณ์เป็นตัวประกัน มัลแวร์ยังสามารถติดตามกิจกรรมของผู้ใช้และขโมยข้อมูลรับรองการเข้าสู่ระบบอย่างเงียบ ๆ ซึ่งเปลี่ยนโทรศัพท์ที่ติดเชื้อให้กลายเป็นเครื่องมือสอดส่องและการกรรโชกไปพร้อมกัน
การออกแบบแบบเอนกประสงค์เช่นนี้สะท้อนแนวโน้มที่กว้างขึ้นในการพัฒนามัลแวร์มือถือ: ผู้โจมตีสร้างเครื่องมือที่ตอบสนองหลายวัตถุประสงค์พร้อมกันมากขึ้น แทนที่จะเชี่ยวชาญในการโจมตีประเภทเดียว วิธีนี้เพิ่มมูลค่าสูงสุดที่ดึงมาจากแต่ละอุปกรณ์ที่ถูกบุกรุก ไม่ว่าจะผ่านการจ่ายค่าไถ่โดยตรง ข้อมูลรับรองที่ขายไป หรือข้อมูลการสอดส่องอย่างต่อเนื่อง
ทำไมผลกระทบต่อความเป็นส่วนตัวจึงสำคัญ
มุมมองด้านความเป็นส่วนตัวในที่นี้ถือได้ว่าน่ากังวลมากกว่าองค์ประกอบแรนซัมแวร์เพียงอย่างเดียว แรนซัมแวร์สร้างความเสียหายและมีค่าใช้จ่ายสูง แต่การปรากฏตัวของมันมักชัดเจนเมื่อไฟล์ไม่สามารถเข้าถึงได้และมีข้อความเรียกค่าไถ่ปรากฏขึ้น สปายแวร์และการขโมยข้อมูลรับรองในทางตรงกันข้ามสามารถทำงานอย่างเงียบ ๆ ในเบื้องหลังเป็นเวลานาน โดยเก็บข้อมูลละเอียดอ่อนโดยที่เหยื่อไม่เคยรู้ว่าอุปกรณ์ของตนถูกบุกรุก
สำหรับผู้ใช้ Android นี่หมายความว่า Mantax Otax อาจกำลังเก็บข้อมูลรับรองธนาคาร ข้อความส่วนตัว หรือรหัสผ่านบัญชีอย่างเงียบ ๆ เป็นเวลานานก่อนที่กิจกรรมแรนซัมแวร์ใด ๆ จะส่งสัญญาณว่ามีสิ่งผิดปกติ เมื่อข้อมูลรับรองถูกขโมยไปแล้ว สามารถนำไปใช้ในการยึดบัญชี การฉ้อโกงทางการเงิน หรือขายต่อในตลาดมืด ผลที่ตามมาเหล่านี้อาจคงอยู่นานหลังจากที่การติดเชื้อเริ่มต้นถูกค้นพบและกำจัดออกไปแล้ว สิ่งนี้สะท้อนรูปแบบที่เห็นในเหตุการณ์ความปลอดภัยครั้งสำคัญอื่น ๆ ซึ่งขอบเขตเต็มรูปแบบของข้อมูลที่เปิดเผยจะชัดเจนขึ้นในภายหลังมาก เอกสาร FOIA ที่เปิดเผยขนาดที่แท้จริงของการแฮ็ก SolarWinds เมื่อเร็ว ๆ นี้แสดงให้เห็นว่าการประเมินเบื้องต้นเกี่ยวกับการรั่วไหลสามารถประเมินความเสียหายจริงต่ำกว่าความเป็นจริงอย่างมากเมื่อนักสืบสวนเจาะลึกลงไป ซึ่งเป็นบทเรียนที่ใช้ได้เช่นเดียวกันกับการติดเชื้อมัลแวร์มือถือที่รวมเทคนิคการโจมตีหลายอย่างเข้าด้วยกัน
เนื่องจาก Mantax Otax ผสมผสานความเสียหายที่มองเห็นได้ของแรนซัมแวร์กับการเก็บข้อมูลที่ซ่อนเร้นของสปายแวร์ องค์กรที่พึ่งพาอุปกรณ์ Android สำหรับการสื่อสารทางธุรกิจ แอปพลิเคชันธนาคารบนมือถือ หรือการเข้าถึงระบบองค์กรของพนักงานจึงเผชิญความเสี่ยงที่ซับซ้อนขึ้น อุปกรณ์ที่ติดเชื้อเพียงเครื่องเดียวอาจเปิดเผยไม่เพียงข้อมูลส่วนตัว แต่ยังรวมถึงข้อมูลรับรองที่เชื่อมโยงกับระบบองค์กรในวงกว้างด้วย
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณใช้อุปกรณ์ Android ไม่ว่าจะเพื่อการใช้งานส่วนตัวหรือเป็นส่วนหนึ่งของกลุ่มอุปกรณ์มือถือขององค์กร Mantax Otax เป็นเครื่องเตือนใจว่าภัยคุกคามมือถือมีความซับซ้อนมากขึ้นกว่าการหลอกลวงผ่านแอปแบบง่าย ๆ เมื่อไม่กี่ปีก่อนมาก การรวมกันของแรนซัมแวร์ สปายแวร์ และการขโมยข้อมูลรับรองในมัลแวร์ชิ้นเดียวหมายความว่าการติดเชื้อที่สำเร็จเพียงครั้งเดียวสามารถนำไปสู่การสูญเสียทางการเงิน การสอดส่องอย่างต่อเนื่อง และการเข้าถึงบัญชีที่ถูกขโมยไปพร้อมกัน
องค์กรที่จัดการอุปกรณ์ Android สำหรับพนักงานควรถือเป็นการค้นพบนี้เป็นสัญญาณให้ทบทวนนโยบายความปลอดภัยมือถือ ซึ่งรวมถึงการตรวจสอบให้แน่ใจว่าอุปกรณ์ติดตั้งแอปจากแหล่งที่เชื่อถือได้เท่านั้น การรักษาระบบปฏิบัติการ Android และแพตช์ความปลอดภัยให้เป็นปัจจุบัน และการติดตั้งเครื่องมือตรวจจับภัยคุกคามมือถือที่สามารถระบุตัวบ่งชี้ตามพฤติกรรม แทนที่จะพึ่งพาการสแกนไวรัสแบบลายเซ็นเพียงอย่างเดียว เนื่องจากมัลแวร์แบบหลายชั้นอย่าง Mantax Otax สามารถหลบเลี่ยงวิธีการตรวจจับที่เรียบง่ายกว่าได้
ผู้ใช้แต่ละคนควรระมัดระวังการติดตั้งแอปแบบไซด์โหลดจากนอก App Store อย่างเป็นทางการ และควรให้ความสนใจอย่างใกล้ชิดกับคำขอสิทธิ์ที่ผิดปกติ โดยเฉพาะที่ขอเข้าถึงบริการช่วยการเข้าถึง (accessibility services) การเข้าถึง SMS หรือสิทธิ์ผู้ดูแลอุปกรณ์ ซึ่งล้วนเป็นช่องทางที่สปายแวร์และแรนซัมแวร์ใช้ในทางที่ผิดบ่อยครั้ง
สิ่งที่ควรปฏิบัติ
เพื่อลดความเสี่ยงจากภัยคุกคามอย่าง Mantax Otax ควรพิจารณาขั้นตอนต่อไปนี้:
- ติดตั้งแอปจาก Google Play Store อย่างเป็นทางการเท่านั้น และตรวจสอบสิทธิ์ของแอปอย่างรอบคอบก่อนอนุญาตการเข้าถึง
- รักษาระบบปฏิบัติการและแพตช์ความปลอดภัยของอุปกรณ์ Android ให้เป็นปัจจุบันอยู่เสมอ
- ใช้ซอฟต์แวร์ความปลอดภัยมือถือที่สามารถตรวจจับความผิดปกติทางพฤติกรรม ไม่ใช่แค่ลายเซ็นมัลแวร์ที่รู้จัก
- เปิดใช้งานการยืนยันตัวตนสองขั้นตอนบนบัญชีสำคัญ เพื่อให้ข้อมูลรับรองที่ถูกขโมยเพียงอย่างเดียวไม่เพียงพอสำหรับผู้โจมตีในการเข้าถึง
- สำรองข้อมูลสำคัญเป็นประจำ เพื่อให้การติดเชื้อแรนซัมแวร์ไม่ทำให้คุณไม่มีทางเลือก
Mantax Otax เป็นสัญญาณที่ชัดเจนว่ามัลแวร์มือถือกำลังพัฒนาไปสู่แพลตฟอร์มภัยคุกคามหลายรูปแบบ แทนที่จะเป็นเครื่องมือที่ใช้งานเฉพาะทาง การติดตามข้อมูลเกี่ยวกับการพัฒนาเหล่านี้ และการปฏิบัติตามสุขอนามัยด้านความปลอดภัยมือถือขั้นพื้นฐาน ยังคงเป็นหนึ่งในวิธีที่มีประสิทธิภาพที่สุดในการปกป้องทั้งความเป็นส่วนตัวส่วนบุคคลและข้อมูลองค์กรจากภัยคุกคาม Android ประเภทนี้ที่กำลังเติบโต




