Mesterséges intelligenciával felvértezett kártevő támadja az Android rendszert használó okostelefonokat. A szakértők által RatHat néven azonosított kártevő legális alkalmazások – például a Google Chrome böngésző vagy népszerű médialejátszók – letöltésének álcázza magát. A támadók olyan hamis weboldalakat működtetnek, amelyek megtévesztésig hasonlítanak a hivatalos alkalmazásboltok felületére, így érve el a gyanútlan felhasználók megtévesztését.
Telepítés után a program azonnal a kisegítő lehetőségekhez (Accessibility Services) kér hozzáférést. Bár az engedély megadása elsőre ártalmatlan lépésnek tűnhet, a háttérben ez megnyitja az utat a teljes eszköz feletti átvételhez. A RatHat nem igényel külső számítógépes csatlakozást, mert a megszerzett jogosultsággal önállóan navigál el a rendszerbeállításokig.
Mesterséges intelligencia navigál a menüben
A megszerzett hozzáférés birtokában a kártevő feloldja a fejlesztői beállításokat és aktiválja a vezeték nélküli hibakeresést. Ezt követően a RatHat beépített algoritmusa leolvassa a képernyőn megjelenő párosítási kódokat, majd rendszergazdai szintű parancssori hozzáférést biztosít saját magának. Ez a folyamat teljes hozzáférést garantál a mobileszköz operációs rendszeréhez, elkerülve a hagyományos biztonsági korlátozásokat.
A rendszerbe épülő modul egy mesterséges intelligenciával támogatott ágenst futtat, amely önállóan képes végrehajtani a parancsokat. A folyamat során egy beépített proxy segítségével csatornázza ki az összegyűjtött információkat a támadók szervereire. Az elemzések szerint a trójai elsősorban banki bejelentkezési adatokat, jelszavakat, jelkódokat és egyalkalmas hitelesítő kódokat céloz meg.
Kikre jelent veszélyt az új kártevő?
A biztonsági kutatások alapján a fenyegetés mögött álló csoportok főként pénzügyi alkalmazások felületeit figyelik. A feltárt adatok szerint eddig több mint 160 fertőzött alkalmazási csomagot azonosítottak, amelyek mintegy tucatnyi távoli vezérlőszerverhez kapcsolódnak. A terjedés leggyakrabban adathalász SMS-üzenetekből és kártékony hirdetésekből indul ki.
A mobilbiztonsági szakértők szerint a védekezés leghatékonyabb módja a harmadik féltől származó alkalmazásforrások elkerülése. Kiemelten fontos, hogy a felhasználók alaposan ellenőrizzék, milyen engedélyeket adnak meg a frissen telepített szoftvereknek, különösen a kisegítő lehetőségek és a fejlesztői opciók terén.









