มัลแวร์ MIRAX บน Android กำลังระบาดหนัก

มัลแวร์ MIRAX บน Android กำลังระบาดหนักผ่านทางโฆษณาปลอม พบติดแล้วกว่าสองแสนราย

มัลแวร์กับระบบปฏิบัติการ Android นั้นเรียกได้ว่าเป็นของคู่กัน ขาดกันไม่ได้ ทำให้ข่าวการตรวจพบมัลแวร์ที่มุ่งโจมตีระบบนี้นั้นเป็นเรื่องปกติ แต่ก็ไม่ควรจะเป็นเรื่องที่จะนิ่งนอนใจได้แต่อย่างใด เพราะผู้ที่นิ่งนอนใจอาจตกเป็นหนึ่งในเหยื่อจำนวนมหาศาลเช่นในข่าวนี้ได้

จากรายงานโดยเว็บไซต์ Security Affair ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทเข้าควบคุมเครื่องจากระยะไกล หรือ RAT (Remote Access Trojan) ตัวใหม่ที่มีชื่อว่า MIRAX โดยมัลแวร์ตัวนี้จะมุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Android ซึ่งจะมุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้ภาษาสเปนเป็นพิเศษ โดยการโจมตีเหยื่อนั้นจะทำผ่านการยิงโฆษณาปลอมบนโซเชียลมีเดียยอดนิยม Facebook และ Instagram ด้วยการอ้างตัวเป็นแอปพลิเคชันต่าง ๆ เช่น แอปสตรีมมิงเถื่อน, แอปดูบอลฟรี ถ้าเหยื่อเผลอคลิ๊กโฆษณา ตัวโฆษณาก็จะนำพาเหยื่อไปยังเว็บไซต์ปลอมซึ่งตัวเว็บไซต์ดังกล่าวนั้นมีการป้องกันการถูกตรวจสอบไว้เป็นอย่างดี โดยเหยื่อจะสามารถเข้าถึงเว็บไซต์ผ่านทางการใช้งานบนโทรศัพท์มือถือเท่านั้น ทำให้ทีมตรวจสอบที่มักใช้งานคอมพิวเตอร์ไม่สามารถเข้าถึงเว็บปลอมด้วยวิธีการปกติได้ที่มี

ภายในตัวเว็บไซต์นั้นจะชักชวนให้ดาวน์โหลด และติดตั้งแอปพลิเคชันปลอมดังกล่าวด้วยตัวเองผ่านทางไฟล์ติดตั้งแบบ APK หรือที่เรียกว่า การติดตั้งแบบ Sideloading โดยตัวไฟล์ดังกล่าวจะถูกฝากไว้บน GitHub ซึ่งมักจะมีการเปลี่ยนแพ็คเกจ (Repacking) บ่อย ๆ เพื่อหลบเลี่ยงระบบตรวจจับ หลังจากที่เหยื่อทำการติดตั้งแอปพลิเคชันปลอมลงบนเครื่องเป็นที่เรียบร้อยแล้ว ตัวแอปพลิเคชันดังกล่าวจะทำหน้าที่เป็นมัลแวร์นกต่อ (Dropper) ในการปล่อยไฟล์มัลแวร์ (Payload) ที่ฝังอยู่ภายในออกมาอีกทีในรูปแบบไฟล์เข้ารหัส (Encryption) สกุล .dex ซึ่งจะถูกถอดรหัสด้วยอัลกอริทึมแบบ RC4 หลังจากนั้นตัว Payload ตัวที่ 2 จะทำการคลาย Payload ตัวสุดท้ายซึ่งเป็นไฟล์ Encrypted APK ที่ซ่อนอยู่ภายในมัลแวร์นกต่อซึ่งถูกเข้ารหัสในรูปแบบ XOR เอาไว้ออกมาติดตั้ง

หลังจากที่มัลแวร์ฝังตัวบนเครื่องได้อย่างสมบูรณ์แล้ว ตัวมัลแวร์ซึ่งปลอมตัวเป็นแอปพลิเคชันวิดีโอ (Video App) ก็จะทำการร้องขอการเข้าถึงโหมดช่วยเหลือการใช้งานสำหรับคนพิการ หรือ Accessibility Mode เพื่อให้สามารถเข้าถึงการควบคุมเครื่องได้อย่างสมบูรณ์ หลังจากที่เข้าควบคุมเครื่องได้แล้ว มัลแวร์ก็จะใช้หน้าจอทับซ้อนเพื่อหลอกขโมยรหัสผ่าน (Overlay Attack) นอกจากวิธีการดังกล่าวแล้ว มัลแวร์ยังมีความสามารถในการเข้าขโมยข้อมูลและควบคุมเครื่องได้อย่างหลอกหลาย ไม่ว่าจะเป็น การเข้าควบคุมหน้าจอเพื่อแอบบันทึกหน้าจอ, การเข้าขโมยไฟล์ต่าง ๆ บนเครื่อง, การเข้าควบคุมแอปพลิเคชันต่าง ๆ (App Management) ซึ่งข้อมูลต่าง ๆ จะถูกส่งให้กับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ผ่านทาง WebSocket และความสามารถที่เหนือไปกว่ามัลแวร์ตัวเองในรูปแบบเดียวกัน นั้นคือ ความสามารถในการแปลงให้เครื่องของเหยื่อเป็น Residential Proxies แบบ SOCKS5 เพื่อให้แฮกเกอร์สามารถใช้หมายเลขไอพีของเหยื่อในการก่อการร้ายทางไซเบอร์ได้อีกด้วย

#ติดเทรนด์ #Lemon8ฮาวทู #lemon8ไดอารี่ #MIRAX #freedomhack

5/1 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวในการใช้งานสมาร์ทโฟน Android มา ผมพบว่าโฆษณาปลอมและการดาวน์โหลดไฟล์ APK จากแหล่งที่ไม่น่าเชื่อถือนั้นเป็นความเสี่ยงใหญ่ต่อความปลอดภัยของเครื่องอย่างแท้จริง มัลแวร์ MIRAX ที่ระบาดในตอนนี้มีความอันตรายสูงเพราะใช้เทคนิคการปลอมตัวเป็นแอปพลิเคชันวิดีโอและขอสิทธิ์ Accessibility Mode ซึ่งทำให้แฮกเกอร์สามารถควบคุมเครื่องผ่านการทับหน้าจอ (Overlay Attack) เพื่อขโมยรหัสผ่านหรือข้อมูลส่วนตัวได้อย่างใจเย็น นอกจากนี้ยังสามารถติดตั้งเป็น Residential Proxy ผ่านโปรโตคอล SOCKS5 เพื่อใช้หมายเลข IP ของเหยื่อไปก่อเหตุอื่นได้ด้วย สิ่งที่ผมแนะนำสำหรับผู้ใช้ Android คือ หลีกเลี่ยงการคลิกโฆษณาบน Facebook และ Instagram ที่ดูไม่น่าเชื่อถือโดยเด็ดขาด หากต้องการดาวน์โหลดแอปควรทำผ่าน Google Play Store เท่านั้น หากจำเป็นต้องติดตั้ง APK จากที่อื่น ควรตรวจสอบแหล่งที่มาของไฟล์และใช้แอปสแกนมัลแวร์ก่อนเสมอ การเปิดใช้งาน Accessibility กับแอปที่ไม่น่าไว้วางใจยิ่งทำให้เกิดความเสี่ยงสูง ผมเองเคยเจอเหตุการณ์คล้ายๆ กันที่แอปเซอร์วิสหนังสือออนไลน์ปลอม เรียกร้องสิทธิ์บางอย่างที่เกินจำเป็น หลังจากปฏิเสธหรือยกเลิกทันที อาการเครื่องก็กลับมาเป็นปกติ และผมก็ใช้วิธีติดตั้งแอปสแกนไวรัสอย่างสม่ำเสมอ ทั้งนี้ การอัปเดตระบบ Android และแอปต่างๆ อย่างต่อเนื่อง เป็นอีกหนึ่งแนวทางป้องกันมัลแวร์ที่ดี สุดท้าย ขอแนะนำให้ผู้ใช้ Android ทุกคนตระหนักและระมัดระวังภัยคุกคามจากมัลแวร์ MIRAX เลิกนิ่งนอนใจ เพราะมันสามารถขโมยข้อมูลสำคัญและแปลงเครื่องเป็นเครื่องมือโจมตีไซเบอร์ได้ง่ายดาย การรู้จักสังเกตและมีความระมัดระวังในการติดตั้งแอปหรือคลิกโฆษณาจะช่วยลดความเสี่ยงนี้ได้มากทีเดียว

โพสต์ที่เกี่ยวข้อง

ภาพหน้าปกแสดงข้อความ "เช็คด่วน! App "อันตราย" วิธีเช็คบนโทรศัพท์ Android" พร้อมโลโก้ Play Store บนพื้นหลังสีดำ
ภาพหน้าจอโทรศัพท์ Android แสดงไอคอนแอปต่างๆ พร้อมลูกศรชี้ไปที่ไอคอน Play Store และข้อความกำกับว่า "เข้าไปที่แอป Play Store"
ภาพหน้าจอ Play Store แสดงหน้าแรกของแอป พร้อมลูกศรชี้ไปที่ไอคอนโปรไฟล์ผู้ใช้ด้านบนขวา และข้อความกำกับว่า "กดที่นี่"
⚠️วิธีเช็ค App อันตราย บนโทรศัพท์ Android ง่ายกว่าเดิม‼️
วันนี้น้าไปเจอวิธีเช็คแบบใหม่มาค่ะ แบบง่ายกว่าเดิมไม่ต้องไล่ดูรายชื่อแอปให้ปวดตา เพียงแค่ เข้าไปที่ Play Strore > แตะที่โปรไฟล์ > แตะที่ Play Protect > สแกน หลังจากนั้น ฟีเจอร์Play Protect จะทำการสแกนตรวจสอบแอปอันตรายบนโทรศัพท์ Android หากมีแอปที่เป็นอันตรายจะมีสีแดงแจ้งเตือนขึ้นมาให้เ
�น้ำฝนเป็นคนตลก

น้ำฝนเป็นคนตลก

ถูกใจ 553 ครั้ง

อยู่ดีๆก็สงสัย ?? #iphone #มือถือ
แขก สิริโฟน ร้านมือถือสุรินทร์

แขก สิริโฟน ร้านมือถือสุรินทร์

ถูกใจ 0 ครั้ง

ฟีเจอร์เด็ด Samsung ป้องกันมิจได้!
ฟีเจอร์เด็ด Samsung ป้องกันมิจได้! ใครใช้รีบเปิดด่วน! #samsung #รอบรู้ซัมซุง #ไอทีน่ารู้ #memologic #ทริคsamsung
Memologic

Memologic

ถูกใจ 119 ครั้ง

แก้ปัญหาโทรศัพท์มือถือแอนดรอยด์ โฆษณาเด้งตลอดเวลา #diyอะไรดี1234 #นัทmncomputer #nutmncomputer #มือถือมีปัญหา #มือถือติดไวรัส
Nut.mncomputer

Nut.mncomputer

ถูกใจ 98 ครั้ง

ภาพแสดงตารางการกระจายเวอร์ชัน Android และ API Level พร้อมเปอร์เซ็นต์การรองรับผู้ใช้ โดยเน้น Android 7 (API 24) ที่รองรับ 98.6% และ Android 9 (API 28) ที่รองรับ 93.4% สำหรับแอปการเงิน
แผนภูมิวงกลมแสดงสัดส่วนการใช้งาน Android เวอร์ชันต่างๆ โดย Android 14 (U) มีผู้ใช้มากที่สุด 27.4% และ Android 15 (V) เป็นเวอร์ชันล่าสุดมีผู้ใช้ 4.4%
ภาพหน้าจอการตั้งค่าโทรศัพท์ แสดงวิธีตรวจสอบเวอร์ชัน Android โดยเน้นที่ 'Android version 15' ในส่วน 'Software information'
ใช้มือถือ Android เวอร์ชันไหนแล้วยัง "รอด" ในปีนี้
ใช้มือถือ Android เวอร์ชันไหนแล้วยัง "รอด" ในปี 2025? มาดู stat จาก Android Platform/API Version Distribution ที่ซ่อนอยู่ใน Android Studio กัน ที่ต้องไปเปิดตอนสร้างโปรเจกต์ใหม่แล้วถึงจะเจอ 😅 . ถ้าคุณอยากสร้างโปรเจกต์ใหม่เป็นแอพ Android แล้วอยากรู้ว่าต้องใส่ minSdkVersion หรือ version
มินซอ แอนดรอยด์เดฟ

มินซอ แอนดรอยด์เดฟ

ถูกใจ 4 ครั้ง

มัลแวร์เรียกค่าไถ่พันธุ์ใหม่ เจาะ UEFI
 PRO แหล่งข้อมูล แชท สตูดิโอ 🤔 The Art of Managing People: Lessons Learned แหล่งที่มา 2 แห่ง แหล่งที่มาทั้งสองแห่งอธิบายถึง HybridPetya ซึ่งเป็นมัลแวร์เรียกค่าไถ่ชนิดใหม่ที่ สามารถข้าม Secure Boot บนระบบ UEFI ที่ทันสมัยได้ มัลแวร์นี้จะปลอมแปลงเป็นหน้าจอ CHKDSK และเข้ารหัสระ
อีเพ็ญ

อีเพ็ญ

ถูกใจ 2 ครั้ง

Albiriox มัลแวร์บน Android ตัวใหม่ สามารถช่วยให้แฮกเกอร์เข้าคุมเครื่องได้สมบูรณ์ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ตั้งค่าความปลอดภัยโทรศัพท์มือถือซัมซุง #ตั้งค่าความปลอดภัยซัมซุง #ความปลอดภัยมือถือซัมซุง #SamsungSecurity #ตั้งค่ามือถือซัมซุง #มือถือปลอดภัย
Nut.mncomputer

Nut.mncomputer

ถูกใจ 28 ครั้ง

วิธีล้างไวรัสโฆษณาแบบขึ้นตลอดเวลากดอะไรไม่ได้
วิธีล้างไวรัสโฆษณาแบบขึ้นตลอดเวลากดอะไรไม่ได้ มือถือแอนดรอยด์ทุกรุ่นเช่น Samsung วีโว่ Oppo เป็นต้น #ปัญหาโทรศัพท์ #ติดเทรนด์ #Lemon8ฮาวทู #ไวรัส #lemon8ไดอารี่
แกดเจ็ตเปีย

แกดเจ็ตเปีย

ถูกใจ 4 ครั้ง

มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์เข้าสู่ระบบ
มัลแวร์ตัวใหม่ SURXRAT ช่วยแฮกเกอร์สามารถเข้าสู่ระบบ Android ได้อย่างเบ็ดเสร็จ มัลแวร์ประเภทที่เรียกได้ว่ากำลังมาแรงในปัจจุบัน คงจะหนีไม่พ้นมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) ที่มีอยู่หลากสายพันธุ์โดยครอบคลุมระบบหลากรูปแบบ และคราวนี้ระบบ Android ก็ได้ตกเป็นเหยื
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้ติดตั้งมัลแวร์ Wonderland โดยปลอมเป็นแอปพลิเคชัน 'SUD CHAQIRUV' ผ่านการแจ้งเตือนให้อัปเดตจาก Google Play ปลอม และขออนุญาตติดตั้งแอปที่ไม่รู้จัก ซึ่งเป็นขั้นตอนการแพร่กระจายมัลแวร์
มัลแวร์ Wonderland ปลอมตัวเป็นแอปพลิเคชันดัง
มัลแวร์ Wonderland ปลอมตัวเป็นแอปพลิเคชันดังหลอกเข้าเครื่อง Android การใช้งานระบบปฏิบัติการ Android นั้นถึงแม้จะมีอิสระในการใช้งานที่สูงจากการที่เป็นระบบเปิด แต่ก็ต้องยอมรับว่า นำไปสู่การพัฒนามัลแวร์ที่ง่าย ทำให้ผู้ใช้งานต้องตกอยู่ใต้ความเสี่ยงอย่างช่วยไม่ได้ จากรายงานโดยเว็บไซต์ The Hacker N
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้อัปเดตแอป Orange ปลอม โดยมีหน้าจอแจ้งเตือนให้อัปเดต, หน้าจออัปเดตที่เลียนแบบ Google Play และหน้าต่างเตือนความปลอดภัยเกี่ยวกับการติดตั้งแอปจากแหล่งที่ไม่รู้จัก ซึ่งเป็นวิธีการของมัลแวร์ DroidLock
มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android
เอาแล้ว มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android เพื่อเรียกค่าไถ่เหยื่อ มัลแวร์ที่จับเครื่อง หรือไฟล์เรียกค่าไถ่ หรือ Ransomware นั้น มักจะใช้วิธีการเข้ารหัส (Encryption) เพื่อล็อกไฟล์ บีบบังคับให้เจ้าของเครื่องทำการจ่ายเงินค่าไถ่ แต่สำหรับกรณีนี้ กลับมีความต่างออกไป จากรายงานโดยเว็บไซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

วิธีลบไวรัสโฆษณา
วิธีลบไวรัสโฆษณา สำหรับมือถือแอนดรอยด์ทุกรุ่นไม่ว่าจะ Oppo วีโว่ Samsung เป็นต้นเราสามารถใช้วิธีนี้ได้หมด #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #คลิปนี้ต้องแชร์
แกดเจ็ตเปีย

แกดเจ็ตเปีย

ถูกใจ 175 ครั้ง

ภาพหญิงสาวกำลังถือและใช้งานโทรศัพท์มือถือ Android โดยมีข้อความซ้อนทับว่า "10 แอพ ที่ควรลบออก จาก Android ด่วน!" พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @boostnatapol ที่มุมล่างซ้าย
10 แอพ ที่ควรลบจากโทรศัพท์แอนดรอยด่วน‼️⚡️
คนกลัวมือถือพัง + แบตหมดไว + โดนแฮก ต้องดู‼️ 1. แอพไฟฉาย – มือถือมีในตัวอยู่แล้ว ไม่ต้องเปลืองพื้นที่ 2. แอพทำความสะอาด (Cleaner Apps) – หลายตัวกินแบต+โฆษณาเยอะ แถม Android จัดการเองได้ 3. แอพเพิ่มแรม / บูสต์มือถือ – ทำให้เครื่องช้าลงจริง ๆ ไม่ได้ช่วยให้เร็วขึ้น 4. แอพแบตเตอรี่ Saver – มักแอบ
Boost Natapol

Boost Natapol

ถูกใจ 1145 ครั้ง

CVE-2025-21042 : Samsung Zero-Click Flaw Exploited to Deploy LANDFALL Android Spyware via WhatsApp A single image file could hijack Galaxy phones. Attackers hid a ZIP inside DNG photos sent over WhatsApp, exploiting a zero-day in Samsung’s image codec. The implant — called LANDFALL — gave
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

มัลแวร์ PromptSpy บน Android ตัวใหม่
มัลแวร์ PromptSpy บน Android ตัวใหม่ มีการใช้ Gemini เพื่อช่วยตัดสินใจ เมื่อพูดถึงบริการที่ขึ้นต้นด้วย Prompt หลายคนอาจจะนึกถึงบริการรับ-จ่ายเงินสุดสะดวกอย่าง PromptPay หรือ บริการคล้ายกันสำหรับธุรกิจอย่าง PromptBiz แต่ในคราวนี้ก็มีอีกสิ่งหนึ่งที่ใช้คำเดียวกัน ทว่าไม่ใช่บริการทางการเงินแต่อย่างใ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหญิงสาวทำหน้าครุ่นคิด มีข้อความเตือนภัยการหลอกลวงทางไซเบอร์ เช่น 'HACKING ALERT' และ 'System maintenance คำนวณจำนวนเงินที่ปลอดภัย 100 BAHT' พร้อมข้อความ 'สิ่งที่ไม่ได้ไปต่อตลอดไป คือ.....ตกเป็นเหยื่อพี่มิตร' สื่อถึงการตกเป็นเหยื่อมิจฉาชีพ
สิ่งที่ไม่ได้ไปต่อตลอดไป คือ…..ตกเป็นเหยื่อพี่มิตร
เรื่องนี้เป็นเรื่องที่จำยันลูกบวช !!!! จริงๆเราเคยโพสเรื่องพี่มิตรไว้ในโพสก่อนๆแล้ว ซึ่งมึบางโพสก็ปลิวไปกับสายลม เราไม่คิดว่าจะเกิดกับตัวเองเห็นข่าวทุกวัน และสงสัยว่าทำไมเขาถึงโดนหลอกกัน ตอนนี้เข้าใจละ 🤔 อยากจะเตือนตัวเองและเพื่อนๆว่า … 1️⃣ ตำรวจไม่คุยทางไลน์ โต้ตอบทางไลน์ (นอกจากแอดไลน์ม
Chatphat

Chatphat

ถูกใจ 2 ครั้ง

ดูเพิ่มเติม