มัลแวร์โทรจันตัวใหม่และอันตรายสำหรับระบบ Android ที่โจมตีธนาคาร ไวรัสที่เรียกกันว่า MMRat กำลังสร้างความกังวลให้กับผู้ใช้งานอุปกรณ์เคลื่อนที่และผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์นับตั้งแต่ปลายเดือนมิถุนายน 2023 องค์กรนี้ได้ปฏิบัติการอย่างลับๆ และในปัจจุบันเป็นหนึ่งในองค์กรเหล่านั้น มัลแวร์แอนดรอยด์ อันตรายมาก.
วิธีการทำงานของพวกเขามีดังนี้ เพื่อควบคุมอุปกรณ์จากระยะไกลและทำการฉ้อโกงทางการเงินทิ้งร่องรอยของผู้ประสบภัยไว้เบื้องหลัง
มัลแวร์โทรจัน MMRat ที่อันตรายสำหรับระบบปฏิบัติการ Android ยังคงก่อเหตุฉ้อโกงธนาคารอย่างต่อเนื่อง

ชื่อ "เอ็มเอ็มแรท" ที่มาของชื่อนี้มาจากชื่อบรรจุภัณฑ์ที่เป็นเอกลักษณ์ «com.mm.user» ลักษณะเด่นที่สำคัญที่สุดของมันอยู่ที่... ความสามารถในการบันทึกข้อมูลที่ผู้ใช้ป้อนและเนื้อหาบนหน้าจอ รวมถึงการควบคุมอุปกรณ์จากระยะไกล โดยใช้เทคนิคต่างๆ กับเหยื่อ ซึ่งทำให้ผู้ก่อมัลแวร์สามารถทำการฉ้อโกงธนาคารบนอุปกรณ์ของเหยื่อได้โดยที่เหยื่อไม่รู้ตัว
แต่สิ่งที่ทำให้ MMRat โดดเด่นอย่างแท้จริงคือการใช้โปรโตคอลคำสั่งและควบคุมแบบกำหนดเองซึ่งอิงตามโปรโตคอลบัฟเฟอร์ (protobuf) โปรโตคอลนี้ช่วยให้สามารถถ่ายโอนข้อมูลจำนวนมากจากอุปกรณ์ที่ถูกบุกรุกได้อย่างมีประสิทธิภาพสิ่งนี้บ่งชี้ถึงความซับซ้อนที่เพิ่มมากขึ้นในการออกแบบมัลแวร์สำหรับแอนดรอยด์
ด้วยโปรโตคอลนี้ อาชญากรไซเบอร์สามารถส่งข้อมูลจากอุปกรณ์ที่ถูกเจาะระบบไปยังเซิร์ฟเวอร์ระยะไกลได้อย่างมีประสิทธิภาพ ทำให้พวกเขาสามารถดำเนินกิจกรรมทางอาชญากรรมได้อย่างแนบเนียนและรวดเร็วยิ่งขึ้น
จุดเริ่มต้นของการโจมตี MMRat มักจะเป็นเครือข่ายเว็บไซต์ฟิชชิ่งที่เลียนแบบร้านค้าแอปพลิเคชันอย่างเป็นทางการ แม้ว่าจะยังไม่ทราบแน่ชัดว่าผู้ใช้ถูกเปลี่ยนเส้นทางไปยังลิงก์ที่เป็นอันตรายเหล่านี้ได้อย่างไรเป็นที่ชัดเจนว่าอาชญากรที่อยู่เบื้องหลัง MMRat ใช้กลยุทธ์อันแยบยลเพื่อหลอกลวงเหยื่อ
ชาวทรอยปลอมตัว โดยทั่วไปมักใช้เป็นแอปพลิเคชันอย่างเป็นทางการของรัฐบาล หรือแม้แต่แอปหาคู่ เพื่อดึงดูดผู้ใช้ที่ไม่ทันระวังตัว
เมื่อติดตั้ง MMRat ลงในอุปกรณ์ของเหยื่อแล้ว เริ่มใช้งานบริการการเข้าถึงของ Android และ API MediaProjection ได้เลยนี่คือทรัพยากรที่เคยถูกใช้โดยมัลแวร์ประเภทโทรจันทางการเงินสำหรับ Android อีกตัวหนึ่งชื่อ SpyNote มาก่อนแล้ว
การผสมผสานเทคนิคเหล่านี้ทำให้มัลแวร์สามารถกระทำการที่เป็นอันตรายได้หลายอย่าง รวมถึงการแก้ไขการตั้งค่าและ ได้รับใบอนุญาตมากกว่าที่ได้รับอนุมัติในตอนแรก.
นอกจากนี้ MMRat ช่วยให้สามารถคงอยู่ในอุปกรณ์ที่ติดไวรัสได้ หมายความว่ามันยังคงทำงานต่อไปได้แม้หลังจากรีสตาร์ทอุปกรณ์แล้ว มันจะเริ่มต้นการสื่อสารกับเซิร์ฟเวอร์ระยะไกลเพื่อรับคำสั่งจากอาชญากรไซเบอร์ และส่งผลลัพธ์ของการกระทำเหล่านั้นกลับไปให้พวกเขา
เพื่อปกปิดการกระทำของพวกเขา มัลแวร์โทรจันนี้ใช้การผสมผสานพอร์ตและโปรโตคอลที่แตกต่างกัน สำหรับฟังก์ชันต่างๆ เช่น การดึงข้อมูลออก การส่งวิดีโอ และการควบคุมบัญชาการและสั่งการ (C2)
🚨 ใหม่ # Android เตือนภัยมัลแวร์โทรจันสำหรับธุรกิจธนาคาร!
พบกับ MMRat: ผู้ล่องหน # มัลแวร์ มัลแวร์นี้มุ่งเป้าไปที่ผู้ใช้ในเอเชียตะวันออกเฉียงใต้ โดยจะเข้าควบคุมอุปกรณ์จากระยะไกลเพื่อทำการฉ้อโกงทางการเงิน เรียนรู้เกี่ยวกับวิธีการทำงานของมันได้ที่นี่
อ่าน: https://t.co/OLTr5EcY0e#cybersecurity #technology
— The Hacker News (@TheHackersNews) 30 สิงหาคม 2023
วิธีการทำงานของ MMRat และภัยคุกคามต่างๆ
เมื่อคุณทราบถึงภัยคุกคามจาก MMRat แล้ว สิ่งสำคัญคือต้องเข้าใจว่ามันอาจส่งผลกระทบต่อคุณอย่างไร ช่องทางแรกที่มัลแวร์โทรจันนี้เข้าสู่ร่างกายคือเว็บไซต์ฟิชชิ่งที่เลียนแบบร้านค้าแอปพลิเคชันอย่างเป็นทางการเว็บไซต์ปลอมเหล่านี้ดูน่าเชื่อถือและล่อลวงคุณด้วยคำสัญญาว่าจะดาวน์โหลดได้อย่างปลอดภัย อย่างไรก็ตาม อย่าหลงกลกับรูปลักษณ์ภายนอก เพราะ MMRat อยู่เบื้องหลัง รอให้คุณตกเป็นเหยื่อของพวกเขา
คำถามที่เกิดขึ้นคือ: คุณเข้าไปอยู่ในหน้าเว็บหลอกลวงเหล่านี้ได้อย่างไร? คำตอบนั้นน่ากังวล: ยังไม่เป็นที่ทราบแน่ชัด คุณอาจถูกเปลี่ยนเส้นทางผ่านลิงก์ที่เป็นอันตรายในอีเมลปลอมหรือข้อความหลอกลวงได้ คุณอาจพบเว็บไซต์เหล่านี้ได้เมื่อค้นหาแอปพลิเคชันออนไลน์ความฉลาดของ MMRat อยู่ที่ความสามารถในการปลอมตัวเป็นแอปพลิเคชันของรัฐบาลที่ถูกต้องตามกฎหมาย หรือแม้กระทั่งแอปหาคู่
เมื่อคุณตกหลุมพรางและดาวน์โหลดแอปพลิเคชันที่เป็นอันตรายแล้ว MMRat เริ่มการโจมตีอย่างเงียบๆมันใช้ประโยชน์จากบริการการเข้าถึงของ Android และ API MediaProjection ในการดำเนินการ ทำให้ตรวจจับได้ยากยิ่งขึ้น
แล้วคุณจะปกป้องตัวเองจากภัยคุกคามนี้ได้อย่างไร? นี่คือขั้นตอนสำคัญบางประการที่คุณควรปฏิบัติตาม:
- ดาวน์โหลดจากแหล่งที่มาอย่างเป็นทางการเท่านั้นหลีกเลี่ยงการดาวน์โหลดแอปจากร้านค้าที่ไม่เป็นทางการหรือลิงก์ที่น่าสงสัย ให้ใช้ร้านค้าแอปที่น่าเชื่อถือ เช่น Google Play Store
- ตรวจสอบความคิดเห็นก่อนดาวน์โหลดแอปใด ๆ ควรตรวจสอบรีวิวและคะแนนจากผู้ใช้รายอื่น รีวิวที่ไม่ดีและคะแนนต่ำเป็นสัญญาณเตือนภัย
- ตรวจสอบสิทธิ์เมื่อติดตั้งแอปพลิเคชันใด ๆ โปรดตรวจสอบสิทธิ์ที่แอปนั้นร้องขอ หากแอปใดขอเข้าถึงข้อมูลที่ละเอียดอ่อนโดยไม่มีเหตุผลที่ชัดเจน โปรดระวังไว้
- อัปเดตอุปกรณ์ของคุณให้ทันสมัยอยู่เสมอการอัปเดตซอฟต์แวร์มักรวมถึงแพตช์รักษาความปลอดภัยที่สามารถป้องกันภัยคุกคามต่างๆ เช่น MMRat ได้
- ติดตั้งซอฟต์แวร์รักษาความปลอดภัย: ควรพิจารณาใช้โปรแกรมป้องกันไวรัสที่เชื่อถือได้ ซึ่งสามารถสแกนและปกป้องอุปกรณ์ของคุณจากมัลแวร์ได้



