Mirax Android RAT Terbaru Mengubah Perangkat Korban Menjadi Nodes SOCKS5 Proxy

Mirax Android RAT Terbaru Mengubah Perangkat Korban Menjadi Nodes SOCKS5 Proxy

Mirax Android RAT adalah trojan akses jarak jauh (Remote Access Trojan) baru yang ditemukan pada awal 2026, yang dirancang khusus untuk mengubah perangkat Android yang terinfeksi menjadi node proxy SOCKS5 residensial.

Baru-baru ini, sebuah Remote Access Trojan (RAT) baru untuk Android bernama Mirax telah teridentifikasi. Malware ini memiliki kapabilitas spesifik untuk mengubah ponsel yang terinfeksi menjadi residential proxy nodes. Berdasarkan laporan terbaru, kampanye Mirax telah menjangkau lebih dari 220.000 akun melalui eksploitasi ekosistem periklanan Meta.


1. Vektor Penyebaran: Manipulasi Iklan Meta

Kampanye Mirax memanfaatkan iklan masif di platform Meta (Facebook, Instagram, Messenger, Threads). Iklan ini mengarahkan korban untuk mengunduh aplikasi dropper yang menyamar sebagai aplikasi media populer seperti “StreamTV” atau “Reproductor de video”.

Device checks on installation

Device checks on installation


2. Arsitektur Teknis: SOCKS5 & Tunneling

Berbeda dengan trojan standar, Mirax menggunakan protokol SOCKS5 dan metode Yamux multiplexing via WebSocket untuk menciptakan tunnel proxy permanen. Teknik ini memungkinkan penyerang menyembunyikan IP asli mereka dengan merutekan trafik berbahaya melalui perangkat korban.

Mirax attack chain overview

Mirax attack chain overview

[Mirax_C2_Communication_Log]

  • PORT 8443: Remote Access & Command Execution
  • PORT 8444: Screen Streaming & Data Exfiltration
  • PORT 8445: SOCKS5 Residential Proxy Configuration

3. Fitur Operasional C2 & Manipulasi

Sebagai RAT canggih, Mirax memberikan kontrol penuh secara real-time terhadap perangkat target:

  • HTML Injection Overlay: Menampilkan layar phishing bank palsu di atas aplikasi sah untuk mencuri kredensial.
  • Black Screen Manipulation: Memaksa perangkat menampilkan layar hitam guna menyembunyikan aktivitas pencurian di latar belakang.
  • Pencurian Data Otomatis: Mengunggah seluruh pesan SMS dan mengambil isi dari sistem clipboard secara berkala.
  • Anti-Uninstall Protection: Mencegah korban untuk menghapus aplikasi berbahaya dari sistem.

4. Ekosistem Malware-as-a-Service (MaaS)

Mirax didistribusikan melalui model bisnis MaaS oleh entitas “Mirax Bot” di berbagai forum underground. Akses layanan ini sangat dibatasi dan diprioritaskan bagi peretas berbahasa Rusia yang memiliki reputasi.

Varian Layanan Harga (USD) Fitur Utama
Full Access $2,500 / 3 Bulan Semua modul + Proxy SOCKS5
Lite Version $1,750 / Bulan Tanpa modul Proxy & Anti-Play Protect

Kesimpulan

Kemunculan Mirax membuktikan bahwa tren Residential Proxy menjadi komoditas mahal di dunia kriminal siber untuk menghindari deteksi berbasis lokasi. Selalu berhati-hati dengan aplikasi yang meminta izin Accessibility Services di Android.

Update sistem operasi Anda dan hindari sideloading aplikasi dari sumber tidak resmi.

 

You may also like...

Leave a Reply

Your email address will not be published. Required fields are marked *