มัลแวร์ StreamRat ระบาดหนักผ่านโฆษณาบน Facebook

มัลแวร์ StreamRat ระบาดหนักผ่านโฆษณาบน Facebook และ TikTok มุ่งโจมตีผู้ใช้งาน Android

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบแคมเปญในการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า StreamRat โดยมัลแวร์ตัวนี้มีความพิเศษคือ เป็นลูกผสมร่วมกับมัลแวร์ดูดเงินจากบัญชีธนาคาร (Banking Trojan) และ มัลแวร์ขโมยข้อมูลจากเครื่องของเหยื่อ (Infostealer) ซึ่งมัลแวร์ตัวนี้นั้นมีความสามารถมากมายไม่ว่าจะเป็นแอบเฝ้ามอง (Monitor) กิจกรรมที่เกิดขึ้นบนเครื่องของเหยื่อ, แอบขโมยข้อมูลที่เหยื่อพิมพ์ลงบนแอปพลิเคชันต่าง ๆ, ใช้เทคนิคการซ้อนหน้าจอ (Overlay Attack) เพื่อหลอกขโมยรหัสผ่านของเหยื่อ ทำให้แฮกเกอร์สามารถควบคุมเครื่องจากระยะไกลได้อย่างสะดวก

ทางทีมวิจัยได้เผยว่ามัลแวร์ตัวนี้ได้แพร่กระจายในแถบประเทศสเปน ผ่านทางโฆษณาบนแพลตฟอร์ม META (Facebook และ Instagram) ตั้งแต่วันที่ 3 กรกฎาคม ที่ผ่านมา และต่อมาได้มีการขยายช่องทางไปยัง TikTok ด้วยการโฆษณาแอบอ้างว่าเป็นแอปพลิเคชันสำหรับบริการสตรีมมิง (Streaming) ซึ่งถ้าเหยื่อเผลอหลงเชื่อกดเข้าไปยังลิงก์โฆษณา ตัวลิงก์ก็จะนำพาเหยื่อไปยังเว็บไซต์ปลายทาง โดยเว็บไซต์นั้นจะมีการตรวจสอบอย่างเข้มข้นว่า เครื่องของเหยื่อนั้นใช้ระบบปฏิบัติการ Android หรือไม่ และเข้ามาจากทางช่องทางไหน เพื่อกรองเหยื่อที่ไม่ใช่เป้าหมายออกไป และช่วยแสดงข้อความชักชวนให้เหมาะกับช่องทางที่เหยื่อเข้ามา เช่น วิธีการตั้งค่าให้เว็บเบราว์เซอร์ยอมรับการติดตั้งแอปพลิเคชันที่มีที่มาไม่ชัดเจน หรือ “๊Unknown Sources” เป็นต้น

ดังนั้นเพื่อความปลอดภัย ขอให้ผู้อ่านระลึกไว้เสมอว่าการติดตั้งแอปพลิเคชันบนมือถือให้ดาวน์โหลดจากแอปสโตร์อย่างเป็นทางการเท่านั้น และหลีกเลี่ยงการติดตั้งแอปพลิเคชันที่มีที่มาไม่ชัดเจนโดยไม่จำเป็น นอกจากนั้นทาง Malwarebytes ก็ยังได้ให้ข้อมูลว่า เครื่องมือของ Malwarebytes สามารถตัวจับองค์ประกอบ (Component) ของมัลแวร์ดังกล่าวได้ภายใต้ชื่อดังนี้

Android/Trojan.Agent.ACRAEEF8A36H36, Android/Trojan.Agent.ACR02DB0614H7, และ Android/Trojan.Dropper.ACR9B7ECE83D1

#ติดเทรนด์ #lemon8ไดอารี่ #Android #facebook #tiktok

5 วันที่แล้วแก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวในการใช้งานสมาร์ทโฟน Android ทำให้ผมต้องเพิ่มความระมัดระวังเกี่ยวกับการติดตั้งแอปจากแหล่งที่ไม่รู้จัก โดยเฉพาะอย่างยิ่งเมื่อได้รับโฆษณาหรือข้อความชักชวนให้ดาวน์โหลดแอปผ่าน Facebook หรือ TikTok ที่ดูน่าเชื่อถือ เนื่องจากมัลแวร์อย่าง StreamRat นี้ใช้วิธีซ้อนหน้าจอเพื่อหลอกลวงผู้ใช้ให้กรอกรหัสผ่านหรือข้อมูลสำคัญต่าง ๆ ซึ่งนอกจากจะทำให้ข้อมูลส่วนตัวรั่วไหลแล้ว ยังเสี่ยงต่อการโดนขโมยเงินในบัญชีธนาคารด้วย ในฐานะผู้ใช้จริง ผมแนะนำให้ทุกคนตรวจสอบให้แน่ใจว่าได้ดาวน์โหลดแอปจาก Google Play Store หรือแหล่งที่มีมาตรฐานความปลอดภัยชัดเจนเท่านั้น และอย่ากดลิงก์แปลกปลอมจากโฆษณาที่ไม่รู้จัก การตั้งค่ามือถือเพื่อปิดการติดตั้งแอปจากแหล่งที่ไม่รู้จัก (Unknown Sources) จะช่วยเพิ่มความปลอดภัยได้มากขึ้น นอกจากนี้ การใช้แอปพลิเคชันป้องกันมัลแวร์อย่าง Malwarebytes ก็ช่วยตรวจจับและลบมัลแวร์อย่าง StreamRat ที่มีชื่อเรียกเฉพาะว่า Android/Trojan.Agent.ACRAEEF8A36H36, Android/Trojan.Agent.ACR02DB0614H7 และ Android/Trojan.Dropper.ACR9B7ECE83D1 ได้อย่างมีประสิทธิภาพ ช่วยลดความเสี่ยงจากการถูกโจมตีในอนาคต สุดท้ายแล้ว ควรอัพเดทระบบปฏิบัติการและแอปพลิเคชันอยู่เสมอ เพราะการอัพเดทจะปิดช่องโหว่ที่แฮกเกอร์มักใช้โจมตี อีกทั้งควรระวังข้อมูลส่วนตัวและไม่แชร์รายละเอียดสำคัญทางออนไลน์โดยไม่จำเป็น เพราะภัยไซเบอร์สมัยนี้พัฒนาไปเร็วมาก ทัศนคติและการป้องกันของผู้ใช้เองจึงเป็นด่านแรกที่สำคัญมากในการรักษาความปลอดภัยดิจิทัล