Kaspersky พบสปายแวร์ 'Mandrake' รีเทิร์น ติดตั้งแล้วมากกว่า 32,000 ครั้งผ่าน Google Play

ข่าวประชาสัมพันธ์ »

นักวิจัยของแคสเปอร์สกี้ (Kaspersky) พบแคมเปญสปายแวร์ใหม่ล่าสุดที่แพร่กระจายมัลแวร์แมนเดรก หรือ 'Mandrake' ผ่าน Google Play โดยหลอกว่าเป็นแอปที่ถูกกฎหมายเกี่ยวกับสกุลเงินดิจิทัล ดาราศาสตร์ และเครื่องมือยูทิลิตี้ต่างๆ ผู้เชี่ยวชาญของแคสเปอร์สกี้ค้นพบแอปพลิเคชัน 'Mandrake' จำนวน 5 แอปบน Google Play ซึ่งเปิดให้ใช้งานนานสองปีแล้ว โดยมียอดดาวน์โหลดมากกว่า 32,000 ครั้ง มีฟีเจอร์และเทคนิคการหลบเลี่ยงขั้นสูง ทำให้ผู้ให้บริการรักษาความปลอดภัยไม่สามารถตรวจพบแอปพลิเคชันเหล่านี้ได้

Kaspersky พบสปายแวร์ 'Mandrake' รีเทิร์น ติดตั้งแล้วมากกว่า 32,000 ครั้งผ่าน Google Play

'Mandrake' เป็นสปายแวร์ที่ค้นพบครั้งแรกในปี 2020 เป็นแพลตฟอร์มจารกรรมระบบแอนดรอยด์ที่ซับซ้อนและดำเนินงานมาตั้งแต่ปี 2016 เป็นอย่างน้อย ในเดือนเมษายน 2024 นักวิจัยของแคสเปอร์สกี้ได้ค้นพบตัวอย่างที่น่าสงสัย ซึ่งบ่งชี้ว่าเป็น Mandrake เวอร์ชันใหม่ที่มีฟังก์ชันการทำงานที่ได้รับการปรับปรุง ตัวอย่างใหม่เหล่านี้มีเทคนิคการบดบังและหลีกเลี่ยงขั้นสูง รวมถึงการเปลี่ยนฟังก์ชันที่เป็นอันตรายไปยังไลบรารีเนทีฟที่ปิดบังโดยใช้ OLLVM การใช้ใบรับรองสำหรับการสื่อสารที่ปลอดภัยกับเซิร์ฟเวอร์คำสั่งและการควบคุม (command and control - C2) และการดำเนินการตรวจสอบอย่างละเอียดเพื่อตรวจจับว่า Mandrake กำลังทำงานบนอุปกรณ์ที่รูทหรือภายในสภาพแวดล้อมจำลอง Kaspersky พบสปายแวร์ 'Mandrake' รีเทิร์น ติดตั้งแล้วมากกว่า 32,000 ครั้งผ่าน Google Play

คุณสมบัติที่โดดเด่นของ Mandrake เวอร์ชันใหม่คือการเพิ่มเทคนิคปิดบังขั้นสูงที่ออกแบบมาเพื่อข้ามการตรวจสอบความปลอดภัยของ Google Play และขัดขวางการวิเคราะห์ ผู้เชี่ยวชาญของแคสเปอร์สกี้ระบุแอปพลิเคชัน 5 แอปที่มีสปายแวร์ Mandrake ซึ่งมียอดดาวน์โหลดรวมกันมากกว่า 32,000 ครั้ง แอปเหล่านี้เผยแพร่บน Google Play ในปี 2022 พร้อมให้ดาวน์โหลดอย่างน้อยหนึ่งปี แอปเหล่านี้เปิดตัวในรูปแบบแอปแชร์ไฟล์ผ่าน Wi-Fi แอปบริการดาราศาสตร์ แอป Amber สำหรับเกม Genshin แอปสกุลเงินดิจิทัล และแอปที่มีเกมปริศนา จนถึงเดือนกรกฎาคม 2024 ตามข้อมูลของ VirusTotal ยังไม่มีแอปใดที่ถูกตรวจพบว่าเป็นมัลแวร์โดยผู้จำหน่ายใดๆ

แม้ว่าแอปพลิเคชันที่เป็นอันตรายเหล่านี้จะไม่อยู่ใน Google Play แล้ว แต่แอปพลิเคชันเหล่านี้เคยเปิดให้ดาวน์โหลดในหลายประเทศ โดยการดาวน์โหลดส่วนใหญ่อยู่ในแคนาดา เยอรมนี อิตาลี เม็กซิโก สเปน เปรู และสหราชอาณาจักร

เมื่อพิจารณาถึงความคล้ายคลึงกันของแคมเปญปัจจุบันและแคมเปญก่อนหน้ากับโดเมน C2 ที่จดทะเบียนในรัสเซีย แคสเปอร์สกี้สันนิษฐานด้วยความมั่นใจสูงว่า ผู้ก่อภัยคุกคามจะเป็นรายเดียวกับที่ระบุไว้ในรายงานการตรวจจับครั้งแรกของ Bitdefender

นางสาวแทตยาน่า ชิชโกวา หัวหน้านักวิจัยความปลอดภัยของทีม GReAT (Global Research and Analysis Team) แคสเปอร์สกี้ กล่าวว่า "หลังจากหลบเลี่ยงการตรวจจับเป็นเวลาสี่ปีในเวอร์ชันเริ่มต้น แคมเปญ Mandrake ล่าสุดยังคงไม่ถูกตรวจพบบน Google Play เป็นเวลาสองปี ซึ่งแสดงให้เห็นถึงทักษะขั้นสูงของผู้ก่อภัยคุกคามที่เกี่ยวข้อง นอกจากนี้ยังเน้นย้ำถึงแนวโน้มที่น่าวิตกกังวลอีกด้วย เนื่องจากข้อจำกัดที่เข้มงวดยิ่งขึ้นและการตรวจสอบความปลอดภัยมีความเข้มงวดมากขึ้น ความซับซ้อนของภัยคุกคามที่แทรกซึมเข้ามาในแอปสโตร์อย่างเป็นทางการจึงเพิ่มมากขึ้น ทำให้ตรวจจับได้ยากขึ้น"

สามารถอ่านเพิ่มเติมเกี่ยวกับแคมเปญสปายแวร์ Mandrake ใหม่ ได้ที่เว็บ Securelist.com

https://securelist.com/mandrake-apps-return-to-google-play/113147/

ผู้เชี่ยวชาญของแคสเปอร์สกี้แนะนำเคล็ดลับเพื่อความปลอดภัยจากภัยคุกคามอย่างสปายแวร์ Mandrake ดังต่อไปนี้

  • ใช้ Marketplace ที่เป็นทางการ: ดาวน์โหลดแอปและซอฟต์แวร์จากแหล่งที่เชื่อถือได้และเป็นทางการ หลีกเลี่ยงแอปสโตร์ของเธิร์ดปาร์ตี้ เนื่องจากมีความเสี่ยงสูงที่แอปและซอฟต์แวร์ดังกล่าวอาจโฮสต์ได้ แม้แต่แพลตฟอร์มที่เป็นทางการก็อาจโฮสต์แอปที่เป็นอันตรายได้ ควรตรวจสอบรีวิวและคะแนนก่อนดาวน์โหลดเสมอ
  • ใช้ซอฟต์แวร์รักษาความปลอดภัยที่มีชื่อเสียง: ติดตั้งและบำรุงรักษาซอฟต์แวร์ป้องกันไวรัสและแอนตี้มัลแวร์ที่มีชื่อเสียงบนอุปกรณ์ สแกนอุปกรณ์เป็นประจำเพื่อหาภัยคุกคามที่อาจเกิดขึ้น และอัปเดตซอฟต์แวร์รักษาความปลอดภัยให้ทันสมัยอยู่เสมอ แนะนำ Kaspersky Premium ปกป้องผู้ใช้จากภัยคุกคาม
  • เรียนรู้เพิ่มเติมเรื่องกลโกงหลอกลวง: คอยติดตามข้อมูลเกี่ยวกับภัยคุกคามทางไซเบอร์ เทคนิค และกลวิธีล่าสุด ระวังคำขอและข้อเสนอที่น่าสงสัย หรือคำขอข้อมูลส่วนบุคคลหรือข้อมูลทางการเงินแบบด่วนๆ
  • ซอฟต์แวร์ของเธิร์ดปาร์ตี้จากแหล่งยอดนิยมมักไม่มีการรับประกัน เนื่องจากแอปดังกล่าวอาจมีข้อมูลที่เป็นอันตราย เช่น การโจมตีซัพพลายเชน

ข่าวo:member+o:locวันนี้

Unithai Group restores Mangrove Ecosystem on Earth Day to expand green areas and conserve the Environment

Unithai Group restores Mangrove Ecosystem on Earth Day to expand green areas and conserve the Environment, in line with Sustainable Business Practices and Community, Social, and Environmental Stewardship Unithai Group, led by Unithai Container Terminal and its subsidiaries, organized "Mangrove Planting, Reviving the Sea" on April 25, 2025, at Bang Pu Recreation Center. This initiative was part of an environmental campaign to commemorate Earth Day and reaffirm the Group's commitment to

ไทยพีบีเอส เดินหน้าสร้างสรรค์เนื้อหาคุณภา... ไทยพีบีเอส เปิดตัวละครชุด "ทุนไทย" 6 เรื่อง 12 ตอน "ร้อยทุนวัฒนธรรมรสไทยไว้ในละคร" — ไทยพีบีเอส เดินหน้าสร้างสรรค์เนื้อหาคุณภาพ เปิดตัว "ทุนไทย" ละครชุดพิ...

ไทยพีบีเอส ประกาศรายชื่อผู้สมัครชิงตำแหน่... ลุ้นต่อ! ผู้ชิงตำแหน่ง ผอ. ส.ส.ท. 6 ราย เตรียมแสดงวิสัยทัศน์สด ๆ ผ่านช่องทางออนไลน์ 12 พ.ค.นี้ — ไทยพีบีเอส ประกาศรายชื่อผู้สมัครชิงตำแหน่ง ผู้อำนวยการ ส....

นางสาวซาบีดา ไทยเศรษฐ์ รัฐมนตรีช่วยว่าการ... มหาดไทย ขับเคลื่อนจัดรูปที่ดินนราธิวาส สุไหงโก-ลก พลิกโฉมเมืองชายแดน สู่การเติบโตที่ยั่งยืน — นางสาวซาบีดา ไทยเศรษฐ์ รัฐมนตรีช่วยว่าการกระทรวงมหาดไทย เป็น...

ทีเอ็มบีธนชาต หรือ ทีทีบี มอบสิทธิพิเศษให... บัตรเครดิต ทีทีบี ส่งโปรโมชัน "ช้อปซูเปอร์คุ้ม" รับเครดิตเงินคืนสูงสุด 1,000 บาท — ทีเอ็มบีธนชาต หรือ ทีทีบี มอบสิทธิพิเศษให้ผู้ถือบัตรเครดิต ทีทีบี ได้รั...