พบเซิร์ฟเวอร์ 170 เครื่องเชื่อมโยง RAT Android นกอินทรีบิน หลังซอร์สโค้ดรั่วไหล
นักวิจัยพบร่องรอยของ Flying Eagle Android RAT บนเซิร์ฟเวอร์ 170 เครื่อง หลังซอร์สโค้ดรั่วไหลใน Telegram แอปปลอมแปลงบริการสาธารณะจีนถูกใช้เป็นเครื่องมือเผยแพร่มัลแวร์
นักวิจัยด้านความปลอดภัยไซเบอร์จาก Hunt.io และ NetAskari นักวิจัยอิสระ เปิดเผยว่าร่องรอยของ Flying Eagle Android Remote Access Trojan หรือ RAT ถูกพบเชื่อมโยงกับเซิร์ฟเวอร์อินเทอร์เน็ตถึง 170 เครื่องทั่วโลก การค้นพบนี้เกิดขึ้นหลังจากซอร์สโค้ดของเฟรมเวิร์กมัลแวร์ดังกล่าวเริ่มแพร่กระจายผ่านช่องทาง Telegram อาชญากรรม
ทีมวิจัยตรวจพบแผงควบคุมและใบรับรองดิจิทัลที่ตรงกันบนเซิร์ฟเวอร์จำนวนมาก ซึ่งบ่งชี้ถึงเครือข่ายโครงสร้างพื้นฐานขนาดใหญ่ที่ถูกใช้เพื่อควบคุมอุปกรณ์ที่ติดมัลแวร์ นอกจากนี้ยังพบว่าเฟรมเวิร์กนี้ถูกเชื่อมโยงกับแอปพลิเคชันปลอมแปลงที่แอบอ้างเป็นบริการสาธารณะของทางการจีน
แอปพลิเคชันปลอมแปลงเป้าหมายผู้ใช้ในจีน
นักวิจัยระบุว่า Flying Eagle Android RAT ถูกเชื่อมโยงกับแอปพลิเคชันปลอมชื่อว่า 公安一网通办 ซึ่งมีหน้าตาเลียนแบบแอปพลิเคชันบริการสาธารณะของตำรวจจีนจริง โดยแอปปลอมนี้ถูกออกแบบมาเพื่อกำหนดเป้าหมายผู้ใช้ Android ในประเทศจีนเป็นหลัก เมื่อผู้ใช้ติดตั้งแอปดังกล่าว ระบบจะอนุญาตให้ผู้โจมตีเข้าถึงข้อมูลในอุปกรณ์ได้แทบทั้งหมด
แอปพลิเคชันปลอมนี้เป็นช่องทางสำคัญในการเผยแพร่มัลแวร์ เนื่องจากผู้ใช้ทั่วไปยากที่จะแยกแยะความแตกต่างจากแอปจริงได้ การที่ผู้ใช้หลงเชื่อดาวน์โหลดและให้สิทธิ์การเข้าถึงถือเป็นจุดเริ่มต้นที่ทำให้เกิดการโจมตีทางไซเบอร์ที่รุนแรงตามมา
ความสามารถของ Flying Eagle RAT
Flying Eagle Android RAT มีความสามารถหลากหลายในการขโมยข้อมูล โดยเฉพาะรหัสผ่าน และข้อมูลการชำระเงินจากเหยื่อ จากข้อมูลในรายงาน มัลแวร์นี้รองรับการขโมยรหัสผ่านการชำระเงิน ซึ่งเป็นภัยคุกคามโดยตรงต่อความปลอดภัยทางการเงินของผู้ใช้งาน
นอกจากนี้ซอร์สโค้ดที่รั่วไหลยังทำให้เฟรมเวิร์กนี้สามารถถูกนำไปพัฒนาและปรับปรุงโดยผู้ไม่หวังดีรายอื่น ๆ ได้ง่ายขึ้น ซึ่งจะเพิ่มจำนวนและความหลากหลายของมัลแวร์ในอนาคต การที่ซอร์สโค้ดเข้าถึงได้ง่ายในช่องทางอาชญากรรมจึงเป็นปัจจัยที่ทำให้ภัยคุกคามนี้ขยายวงกว้างขึ้น
การตรวจจับและมาตรการป้องกัน
การตรวจสอบของ Hunt.io และ NetAskari ใช้การวิเคราะห์ลายเซ็นของแผงควบคุมและใบรับรองดิจิทัลที่เชื่อมโยงกับเซิร์ฟเวอร์ที่ถูกใช้เพื่อควบคุมมัลแวร์ ซึ่งพบว่ามีจำนวนมากถึง 170 เซิร์ฟเวอร์ วิธีการนี้ช่วยให้นักวิจัยสามารถระบุโครงสร้างพื้นฐานของผู้โจมตีและดำเนินการตามมาตรการที่เหมาะสม
สำหรับผู้ใช้ทั่วไป วิธีการป้องกันที่ดีที่สุดคือการหลีกเลี่ยงการดาวน์โหลดแอปพลิเคชันจากแหล่งที่ไม่น่าเชื่อถือหรือที่ไม่ใช่ร้านค้าแอปพลิเคชันทางการ โดยเฉพาะแอปพลิเคชันที่อ้างว่าเป็นบริการของหน่วยงานรัฐ ซึ่งควรตรวจสอบผ่านช่องทางอย่างเป็นทางการก่อนติดตั้งเสมอ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด