به گزارش سیتنا، محققان امنیتی شرکت Zimperium از کشف نوع جدیدی از بدافزار پیشرفته اندروید به نام RatHat خبر دادهاند که از هوش مصنوعی برای انجام حملات سایبری استفاده میکند.
RatHat چگونه کار میکند؟
این بدافزار عمدتاً از طریق پیامکهای فیشینگ (Smishing) و تبلیغات مخرب (Malvertising) منتشر میشود. قربانیان به صفحات دانلود جعلی هدایت میشوند که در ظاهر قانونی به نظر میرسند اما خارج از Google Play Store قرار دارند.
پس از نصب جانبی (Sideloading) بدافزار روی گوشی:
۱. سوءاستفاده از تنظیمات دسترسیپذیری: بدافزار گزینههای Developer Options و Wireless Debugging را فعال میکند.
۲. اتصال به پل اشکالزدایی: خود را به پل اشکالزدایی گوشی (سطح Shell) متصل میکند.
۳. استفاده از AI: یک نقشه زنده از صفحه گوشی را به یکی از محبوبترین دستیارهای هوش مصنوعی مولد ارسال میکند و از آن میخواهد محتوای صفحه، عملکرد دکمهها و متنها را شناسایی کند. AI مانند چشم و دست بدافزار عمل میکند.
روشهای سرقت اطلاعات
چرا حذف برنامه کافی نیست؟
RatHat یک خطای جعلی Play Store نمایش میدهد تا شما فکر کنید حذف ناموفق بوده است. حتی پس از حذف موفق، یک فرآیند پسزمینه مخفی بهطور خودکار برنامه را با مجوزهای دستنخورده بازمیگرداند.
واکنش گوگل
گوگل در پاسخ به این گزارش اعلام کرد: «بر اساس تشخیص فعلی ما، هیچ برنامه حاوی این بدافزار در Google Play یافت نشده است. کاربران اندروید بهطور خودکار توسط Google Play Protect که بهصورت پیشفرض روی دستگاههای دارای Google Play Services فعال است، در برابر نسخههای شناختهشده این بدافزار محافظت میشوند.»
توصیههای امنیتی
RatHat یک بدافزار پیشرفته اندروید است که با ترکیب هوش مصنوعی و سوءاستفاده از تنظیمات دسترسیپذیری، اطلاعات حساس کاربران را سرقت میکند و در برابر حذف مقاومت نشان میدهد. این بدافزار نشاندهنده تکامل تهدیدات سایبری با استفاده از AI است و نیازمند هوشیاری بیشتر کاربران در نصب برنامهها و مدیریت مجوزهاست. گوگل تأکید کرده که هیچ برنامه آلودهای در Play Store وجود ندارد، اما کاربرانی که از منابع خارج از Play Store برنامه نصب میکنند، در معرض خطر جدی هستند. برای مقابله با این تهدید، پرهیز از نصب جانبی، بررسی دقیق مجوزها و فعال نگهداشتن Play Protect ضروری است.
جدول اطلاعات کلیدی:
| شاخص | جزئیات |
|---|---|
| نام بدافزار | RatHat |
| کشفکننده | Zimperium |
| روش انتشار | Smishing، Malvertising، Sideloading |
| سوءاستفاده | Accessibility، Developer Options، Wireless Debugging |
| نقش AI | شناسایی محتوای صفحه |
| روشهای سرقت | پوشش جعلی ورود، ضبط صفحه، OTP، کیلاگر سختافزاری |
| مقاومت در برابر حذف | نمایش خطای جعلی، بازگشت خودکار |
| واکنش گوگل | عدم وجود در Play Store، محافظت Play Protect |
| راهحل | ADB یا Factory Reset |
انتهای پیام