Android กับมัลแวร์เรียกว่าเป็นไม้เบื่อไม้เมาตัดกันไม่ขาด ทุกวันมักจะมีข่าวมัลแวร์ใหม่ ๆ ที่โจมตีระบบปฏิบัติการ Android อยู่เสมอ และข่าวนี้ก็อาจทำให้ผู้ใช้งาน Android ต้องปวดหัวอีกครั้ง
จากรายงานโดยเว็บไซต์ Android Authority ได้กล่าวถึงการที่ทีมวิจัยจาก Group-IB บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันด้านความปลอดภัยไซเบอร์ ทำการตรวจพบมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ชื่อ RedHook ซึ่งแฮกเกอร์จะทำการส่งลิงก์ดาวน์โหลดผ่านทางข้อความ, อีเมล, โซเชียลมีเดีย หรือแม้แต่การบอกลิงก์ผ่านทางการโทรทางโทรศัพท์ ด้วยการสมอ้างตัวเองว่ามาจากองค์กรที่มีชื่อเสียงเพื่อสร้างความน่าเชื่อถือในการหลอกลวงเหยื่อ ซึ่งแฮกเกอร์จะทำการพยายามหว่านล้อมให้เหยื่อทำการดาวน์โหลดไฟล์ติดตั้งสกุล APK ผ่านทางลิงก์ดังกล่าวที่ภายในนั้นมีการทำหน้าตาของเพจจนเหมือนกับแอปสโตร์อย่างเป็นทางการ Google Play Store แต่แท้จริงนั้นไม่ใช่
หลังจากที่เหยื่อทำการดาวน์โหลด และทำการติดตั้งไฟล์ดังกล่าวลงเครื่องเป็นที่เรียบร้อย ตัวแอปพลิเคชันดังกล่าวจะทำการหลอกขอสิทธิ์ (Permission) ในการเข้าใช้งานโหมดสำหรับช่วยเหลือผู้ใช้งานที่พิการ หรือ Accessibility Mode โดยอ้างว่ามีความจำเป็นต่อการทำงานของแอปพลิเคชัน หลังจากที่เหยื่อหลงให้สิทธิ์ไปเป็นที่เรียบร้อยแล้ว ตัวมัลแวร์ก็จะทำการเปิดใช้งานฟีเจอร์ Wireless ADB ผ่านโหมดสำหรับผู้พัฒนา (Developer Mode) เพื่อเข้าถึง Shell Access (UID 2000) ส่งผลให้ตัวมัลแวร์สามารถเข้าถึงเครื่องของเหยื่ออย่างสมบูรณ์ และสามารถดักจับข้อมูลสำคัญต่าง ๆ ผ่านการดักจับการพิมพ์ (Keystroke), การสตรีมหน้าจอกลับไปยังแฮกเกอร์ (Screen Streaming) และควบคุมการล็อกหน้าจอได้ ซึ่งข้อมูลที่ขโมยได้ทั้งหมดจะนำไปสู่การขโมยเงินในบัญชีธนาคารจากแอปพลิเคชันธนาคารที่ถูกติดตั้งไว้อยู่บนเครื่อง
ทางทีมวิจัยยังได้เปิดเผยว่า มัลแวร์ตัวที่ทางทีมตรวจพบนั้นเป็นรุ่นใหม่ที่พัฒนามาจากรุ่นเดิม ที่ทางทีมวิจัยจาก Cyble บริษัทด้านความปลอดภัยไซเบอร์อีกแห่งหนึ่ง ตรวจพบเมื่อปีที่แล้ว โดยเวอร์ชันใหม่นี้เรียกได้ว่าร้ายกาจกว่าเดิมขึ้นมากจนทำให้การลบมัลแวร์นี้ออกจากเครื่องนั้นทำได้ยากมากจนแทบเป็นไปไม่ได้ ด้วยการใช้สารพัดเทคนิค เช่น WakeLock ที่จะหลอกให้เครื่องนั้นรันอยู่ตลอดเวลา, การหลอกให้ Android ไม่ปิด (Kill) ตัว Process สำคัญของมัลแวร์ และในบางครั้งมัลแวร์อาจทำการหลอกว่าตัวหน้าจอไม่ถูกล็อกด้วยการจองใช้งานพื้นที่บนหน้าจอขนาดเล็กเพียง 1×1 px ที่เนียนมากจนเหยื่อไม่รู้ตัว นอกจากนั้นยังมีกลไกการคืนชีพ Process ที่จะมี Process อยู่ 2 ตัว เมื่อตัวใดตัวหนึ่งถูกปิดลง อีก Process ก็จะทำการ “ปลุกชีพ” ตัวที่ถูกปิดลงไปขึ้นมาใหม่ทันที
มัลแวร์ตัวนี้กำลังระบาดอย่างหนักอยู่ในประเทศเวียดนาม และกำลังขยายวงการระบาดไปยังประเทศอินโดนีเซียแล้ว