Back to Blog

พบเซิร์ฟเวอร์ 170 เครื่องเชื่อมโยง RAT Android นกอินทรีบิน หลังซอร์สโค้ดรั่วไหล

นักวิจัยพบร่องรอยของ Flying Eagle Android RAT บนเซิร์ฟเวอร์ 170 เครื่อง หลังซอร์สโค้ดรั่วไหลใน Telegram แอปปลอมแปลงบริการสาธารณะจีนถูกใช้เป็นเครื่องมือเผยแพร่มัลแวร์

Sales
1 min read
พบเซิร์ฟเวอร์ 170 เครื่องเชื่อมโยง RAT Android นกอินทรีบิน หลังซอร์สโค้ดรั่วไหล

นักวิจัยด้านความปลอดภัยไซเบอร์จาก Hunt.io และ NetAskari นักวิจัยอิสระ เปิดเผยว่าร่องรอยของ Flying Eagle Android Remote Access Trojan หรือ RAT ถูกพบเชื่อมโยงกับเซิร์ฟเวอร์อินเทอร์เน็ตถึง 170 เครื่องทั่วโลก การค้นพบนี้เกิดขึ้นหลังจากซอร์สโค้ดของเฟรมเวิร์กมัลแวร์ดังกล่าวเริ่มแพร่กระจายผ่านช่องทาง Telegram อาชญากรรม

ทีมวิจัยตรวจพบแผงควบคุมและใบรับรองดิจิทัลที่ตรงกันบนเซิร์ฟเวอร์จำนวนมาก ซึ่งบ่งชี้ถึงเครือข่ายโครงสร้างพื้นฐานขนาดใหญ่ที่ถูกใช้เพื่อควบคุมอุปกรณ์ที่ติดมัลแวร์ นอกจากนี้ยังพบว่าเฟรมเวิร์กนี้ถูกเชื่อมโยงกับแอปพลิเคชันปลอมแปลงที่แอบอ้างเป็นบริการสาธารณะของทางการจีน



แอปพลิเคชันปลอมแปลงเป้าหมายผู้ใช้ในจีน


นักวิจัยระบุว่า Flying Eagle Android RAT ถูกเชื่อมโยงกับแอปพลิเคชันปลอมชื่อว่า 公安一网通办 ซึ่งมีหน้าตาเลียนแบบแอปพลิเคชันบริการสาธารณะของตำรวจจีนจริง โดยแอปปลอมนี้ถูกออกแบบมาเพื่อกำหนดเป้าหมายผู้ใช้ Android ในประเทศจีนเป็นหลัก เมื่อผู้ใช้ติดตั้งแอปดังกล่าว ระบบจะอนุญาตให้ผู้โจมตีเข้าถึงข้อมูลในอุปกรณ์ได้แทบทั้งหมด

แอปพลิเคชันปลอมนี้เป็นช่องทางสำคัญในการเผยแพร่มัลแวร์ เนื่องจากผู้ใช้ทั่วไปยากที่จะแยกแยะความแตกต่างจากแอปจริงได้ การที่ผู้ใช้หลงเชื่อดาวน์โหลดและให้สิทธิ์การเข้าถึงถือเป็นจุดเริ่มต้นที่ทำให้เกิดการโจมตีทางไซเบอร์ที่รุนแรงตามมา



ความสามารถของ Flying Eagle RAT


Flying Eagle Android RAT มีความสามารถหลากหลายในการขโมยข้อมูล โดยเฉพาะรหัสผ่าน และข้อมูลการชำระเงินจากเหยื่อ จากข้อมูลในรายงาน มัลแวร์นี้รองรับการขโมยรหัสผ่านการชำระเงิน ซึ่งเป็นภัยคุกคามโดยตรงต่อความปลอดภัยทางการเงินของผู้ใช้งาน

นอกจากนี้ซอร์สโค้ดที่รั่วไหลยังทำให้เฟรมเวิร์กนี้สามารถถูกนำไปพัฒนาและปรับปรุงโดยผู้ไม่หวังดีรายอื่น ๆ ได้ง่ายขึ้น ซึ่งจะเพิ่มจำนวนและความหลากหลายของมัลแวร์ในอนาคต การที่ซอร์สโค้ดเข้าถึงได้ง่ายในช่องทางอาชญากรรมจึงเป็นปัจจัยที่ทำให้ภัยคุกคามนี้ขยายวงกว้างขึ้น



การตรวจจับและมาตรการป้องกัน


การตรวจสอบของ Hunt.io และ NetAskari ใช้การวิเคราะห์ลายเซ็นของแผงควบคุมและใบรับรองดิจิทัลที่เชื่อมโยงกับเซิร์ฟเวอร์ที่ถูกใช้เพื่อควบคุมมัลแวร์ ซึ่งพบว่ามีจำนวนมากถึง 170 เซิร์ฟเวอร์ วิธีการนี้ช่วยให้นักวิจัยสามารถระบุโครงสร้างพื้นฐานของผู้โจมตีและดำเนินการตามมาตรการที่เหมาะสม

สำหรับผู้ใช้ทั่วไป วิธีการป้องกันที่ดีที่สุดคือการหลีกเลี่ยงการดาวน์โหลดแอปพลิเคชันจากแหล่งที่ไม่น่าเชื่อถือหรือที่ไม่ใช่ร้านค้าแอปพลิเคชันทางการ โดยเฉพาะแอปพลิเคชันที่อ้างว่าเป็นบริการของหน่วยงานรัฐ ซึ่งควรตรวจสอบผ่านช่องทางอย่างเป็นทางการก่อนติดตั้งเสมอ



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด