Saturday, September 12, 2026

មេរោគ Android ថ្មីមានសមត្ថភាពអ៊ីនគ្រីបឯកសារ លួចទិន្នន័យ និងរំខានជនរងគ្រោះ

0

Mantax Otax គឺជា Android Malware ប្រភេទថ្មី ដែលរួមបញ្ចូលសមត្ថភាពមេរោគចាប់ជម្រិត (Ransomware) និង Spyware ក្នុងមួយកម្មវិធី។អ្នកប្រតិបត្តិការដែលមានមូលដ្ឋាននៅឥណ្ឌូនេស៊ី ត្រូវបានរាយការណ៍ថា បានចែកចាយ Malware តាមរយៈ APK ក្លែងក្លាយ ដែលបង្ហោះនៅក្រៅ Google Play។ ពួកគេប្រើប្រាស់ការ Phishing និង Social Engineering ដើម្បីបញ្ឆោតអ្នកប្រើឱ្យដំឡើង APK។ បន្ទាប់ពីដំឡើង វាស្នើសុំសិទ្ធិ Android Accessibility Service។ សិទ្ធិនេះអាចផ្តល់ឱ្យ Malware នូវការគ្រប់គ្រងយ៉ាងទូលំទូលាយលើឧបករណ៍។

Replacing user's images (left) with ransom notes (right)

Mantax Otax មិនអាច Encrypt ឯកសារបានពេញលេញលើ Android ជំនាន់ថ្មីៗទេ។ Android 9 ឬចាស់ជាងនេះ Ransomware Module របស់ Mantax Otax អាច Encrypt ឯកសារបាន ប៉ុន្តែ Android 10 និងថ្មីជាងនេះ មានមុខងារ Scoped Storage ដែលបង្កើនសុវត្ថិភាព និង Privacy ដោយកំណត់ការចូលប្រើឯកសាររបស់ App។ ដូច្នេះ Android 10+ មិនមានន័យថាមិនអាចឆ្លង Mantax Otax ទេ វានៅតែអាចមានសមត្ថភាព Spyware, លួចព័ត៌មាន និងទទួល Commands ពី C2 ប៉ុន្តែសមត្ថភាព Encrypt ឯកសារទូលំទូលាយត្រូវបានកាត់បន្ថយដោយ Scoped Storage។

Firebase chat (left) and leaked comms (right)

អ្វីដែលអ្នកប្រើគួរធ្វើ៖

  • បើកដំណើរការ Google Play Protect និងធ្វើការ Update
  • កុំដំឡើង APK ពី Website ឬប្រភពមិនស្គាល់
  • កុំផ្តល់ Accessibility Permission ដល់ App ដែលអ្នកមិនទុកចិត្ត។
  • Update Android និង Apps ជាប្រចាំ។
  • គួរទាញយក App ពី Google Play និងពិនិត្យឈ្មោះ Publisher ឱ្យបានច្បាស់។
Overlays that steal lock-screen PINs

ចំណុចសំខាន់បំផុតគឺមេរោគ Mantax Otax អាចធ្វើឱ្យទូរស័ព្ទក្លាយជាឧបករណ៍សម្រាប់ Hacker តាមដាន និងបញ្ជាពីចម្ងាយ។ ដូច្នេះការទាញយក APK ពីប្រភពមិនស្គាល់ និងការផ្តល់ Accessibility Permission ដោយមិនពិនិត្យគឺមានហានិភ័យខ្លាំង។

https://www.bleepingcomputer.com/news/security/new-android-malware-encrypts-files-steals-data-and-harasses-victims/

ប្រភព Bleepingcomputer ចុះផ្សាយថ្ងៃទី១០ ខែកញ្ញា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here