มัลแวร์ StreamRat ระบาดหนักผ่านโฆษณาบน Facebook และ TikTok มุ่งโจมตีผู้ใช้งาน Android
มัลแวร์ และระบบปฏิบัติการ Android นั้นเป็นสิ่งที่หนีกันไม่พ้น โดยผู้ใช้งาน Android นั้นน่าจะได้เห็นข่าว และรับมือกับการปรากฎตัวของมัลแวร์ใหม่ ๆ กันจนชินชาไปแล้ว และนี่ก็เป็นอีกครั้งหนึ่งที่ผู้ใช้งานระบบ Android จะต้องเตรียมตัวรับมืออีกครั้ง
จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบแคมเปญในการแพร่กระจายมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีชื่อว่า StreamRat โดยมัลแวร์ตัวนี้มีความพิเศษคือ เป็นลูกผสมร่วมกับมัลแวร์ดูดเงินจากบัญชีธนาคาร (Banking Trojan) และ มัลแวร์ขโมยข้อมูลจากเครื่องของเหยื่อ (Infostealer) ซึ่งมัลแวร์ตัวนี้นั้นมีความสามารถมากมายไม่ว่าจะเป็นแอบเฝ้ามอง (Monitor) กิจกรรมที่เกิดขึ้นบนเครื่องของเหยื่อ, แอบขโมยข้อมูลที่เหยื่อพิมพ์ลงบนแอปพลิเคชันต่าง ๆ, ใช้เทคนิคการซ้อนหน้าจอ (Overlay Attack) เพื่อหลอกขโมยรหัสผ่านของเหยื่อ ทำให้แฮกเกอร์สามารถควบคุมเครื่องจากระยะไกลได้อย่างสะดวก
ทางทีมวิจัยได้เผยว่ามัลแวร์ตัวนี้ได้แพร่กระจายในแถบประเทศสเปน ผ่านทางโฆษณาบนแพลตฟอร์ม META (Facebook และ Instagram) ตั้งแต่วันที่ 3 กรกฎาคม ที่ผ่านมา และต่อมาได้มีการขยายช่องทางไปยัง TikTok ด้วยการโฆษณาแอบอ้างว่าเป็นแอปพลิเคชันสำหรับบริการสตรีมมิง (Streaming) ซึ่งถ้าเหยื่อเผลอหลงเชื่อกดเข้าไปยังลิงก์โฆษณา ตัวลิงก์ก็จะนำพาเหยื่อไปยังเว็บไซต์ปลายทาง โดยเว็บไซต์นั้นจะมีการตรวจสอบอย่างเข้มข้นว่า เครื่องของเหยื่อนั้นใช้ระบบปฏิบัติการ Android หรือไม่ และเข้ามาจากทางช่องทางไหน เพื่อกรองเหยื่อที่ไม่ใช่เป้าหมายออกไป และช่วยแสดงข้อความชักชวนให้เหมาะกับช่องทางที่เหยื่อเข้ามา เช่น วิธีการตั้งค่าให้เว็บเบราว์เซอร์ยอมรับการติดตั้งแอปพลิเคชันที่มีที่มาไม่ชัดเจน หรือ “๊Unknown Sources” เป็นต้น
ดังนั้นเพื่อความปลอดภัย ขอให้ผู้อ่านระลึกไว้เสมอว่าการติดตั้งแอปพลิเคชันบนมือถือให้ดาวน์โหลดจากแอปสโตร์อย่างเป็นทางการเท่านั้น และหลีกเลี่ยงการติดตั้งแอปพลิเคชันที่มีที่มาไม่ชัดเจนโดยไม่จำเป็น นอกจากนั้นทาง Malwarebytes ก็ยังได้ให้ข้อมูลว่า เครื่องมือของ Malwarebytes สามารถตัวจับองค์ประกอบ (Component) ของมัลแวร์ดังกล่าวได้ภายใต้ชื่อดังนี้
Android/Trojan.Agent.ACRAEEF8A36H36, Android/Trojan.Agent.ACR02DB0614H7, และ Android/Trojan.Dropper.ACR9B7ECE83D1