มัลแวร์ RatHat บน Android ใช้ ADB ฝังตัวแม้ถอนแอปแล้ว
นักวิจัยเตือนมัลแวร์ RatHat บน Android จากกลุ่มผู้ไม่หวังดีชาวจีน ใช้ AI ควบคุมเครื่อง และอาศัย ADB รักษาสิทธิ์เข้าถึงแม้ผู้ใช้ถอนแอปแล้ว
นักวิจัยด้านความปลอดภัยไซเบอร์ออกเตือนภัยมัลแวร์ตัวใหม่บนระบบปฏิบัติการ Android ที่มีชื่อว่า RatHat โดยผู้เชี่ยวชาญประเมินว่ามัลแวร์ตัวนี้ถูกพัฒนาและควบคุมโดยกลุ่มผู้ไม่หวังดีที่อยู่ในประเทศจีน จุดเด่นสำคัญของ RatHat คือการนำระบบปัญญาประดิษฐ์หรือ AI มาใช้ในการนำทางและสั่งงานอุปกรณ์ที่ตกเป็นเหยื่อ ทำให้ภัยคุกคามนี้แตกต่างจากมัลแวร์ทั่วไปที่พบในอดีต
RatHat แพร่กระจายสู่ผู้ใช้งานผ่านช่องทางหลักสองทาง ได้แก่ การโจมตีแบบสแมชชิ่งหรือการหลอกลวงผ่านข้อความ SMS และแคมเปญมัลแวร์โฆษณาที่นำผู้ใช้ไปยังเว็บไซต์ดาวน์โหลดบุคคลที่สามที่ดูเหมือนถูกต้องตามกฎหมาย เมื่อผู้ใช้หลงเชื่อและติดตั้งแอปอันตราย มัลแวร์จะเริ่มทำงานบนเครื่องทันที
กลไกการแพร่กระจายของมัลแวร์
ช่องทางหลักที่กลุ่มผู้ไม่หวังดีใช้เผยแพร่ RatHat เริ่มต้นจากการส่งข้อความ SMS หลอกลวงหรือสแมชชิ่ง โดยออกแบบเนื้อหาให้ดูเร่งด่วนเพื่อกระตุ้นให้เหยื่อคลิกลิงก์ที่แนบมา นอกจากนี้ยังมีการซื้อพื้นที่โฆษณาออนไลน์หรือมัลแวร์โฆษณา เพื่อนำผู้ใช้ไปยังเว็บไซต์ดาวน์โหลดที่สร้างขึ้นมาเลียนแบบแหล่งดาวน์โหลดที่น่าเชื่อถือ เมื่อผู้ใช้ดาวน์โหลดและติดตั้งแอปจากเว็บไซต์เหล่านี้ มัลแวร์จะฝังตัวลงในอุปกรณ์โดยที่ผู้ใช้ไม่รู้ตัว
ระบบ AI ควบคุมอุปกรณ์เหยื่อ
สิ่งที่ทำให้ RatHat น่ากังวลมากกว่ามัลแวร์ทั่วไปคือการนำเทคโนโลยี AI มาใช้เป็นกลไกหลักในการทำงาน ระบบ AI ภายในมัลแวร์ช่วยให้ผู้โจมตีสามารถนำทางภายในอุปกรณ์ สั่งงานแอปพลิเคชัน และเคลื่อนย้ายข้อมูลได้อย่างแม่นยำ โดยอาศัยการเรียนรู้พฤติกรรมการใช้งานของเหยื่อ ทำให้การตรวจจับและการป้องกันทำได้ยากขึ้นกว่าเดิม
เทคนิคฝังตัวผ่าน ADB
เทคนิคสำคัญที่ทำให้ RatHat อันตรายยิ่งขึ้นคือการอาศัยเครื่องมือ ADB หรือ Android Debug Bridge ในการรักษาสิทธิ์การเข้าถึงเชลล์บนอุปกรณ์ แม้ผู้ใช้จะทำการถอนการติดตั้งแอปอันตรายไปแล้ว มัลแวร์ยังคงสามารถเข้าควบคุมเครื่องได้ กลไกนี้ทำให้การกำจัดมัลแวร์ด้วยวิธีปกติไม่สามารถแก้ปัญหาได้อย่างสมบูรณ์ และผู้ใช้อาจต้องดำเนินการล้างข้อมูลอุปกรณ์หรือกู้คืนเครื่องจากโรงงา�เพื่อกำจัดมัลแวร์ให้หมด
คำแนะนำสำหรับผู้ใช้ Android
ผู้ใช้งาน Android ควรหลีกเลี่ยงการคลิกลิงก์จากข้อความ SMS ที่ไม่รู้จักแหล่งที่มา และไม่ดาวน์โหลดแอปพลิเคชันจากเว็บไซต์บุคคลที่สามที่ไม่น่าเชื่อถือ ควรดาวน์โหลดแอปจาก Google Play Store หรือแหล่งทางการเท่านั้น หากสงสัยว่าอุปกรณ์ติดมัลแวร์ควรรีบอัปเดตระบบปฏิบัติการ ตรวจสอบสิทธิ์แอป และพิจารณากู้คืนเครื่องจากโรงงานเพื่อความปลอดภัย
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th