کمیته رکن چهارم– پژوهشگران Zimperium بدافزار اندرویدی RatHat را شناسایی کردهاند که برای کنترل گوشی آلوده از هوش مصنوعی کمک میگیرد و اطلاعات بانکی کاربران را هدف قرار میدهد.
به گزارش کمیته رکن چهارم، گزارش پژوهشی منتشرشده در ۱۶ سپتامبر ۲۰۲۶ نشان میدهد این بدافزار از طریق پیامکهای فریبنده، تبلیغات مخرب و سایتهای دانلود جعلی پخش میشود و کاربر را به نصب برنامهای ظاهراً معتبر ترغیب میکند.
RatHat از مجوز دسترسپذیری اندروید، که برای کمک به کار با گوشی طراحی شده، سوءاستفاده میکند. بخش هوش مصنوعی آن عناصر صفحه را تشخیص میدهد تا حرکت میان برنامهها و کنترل دستگاه خودکارتر شود.
این بدافزار میتواند صفحه ورود جعلی برنامههای بانکی نشان دهد، اطلاعات ورود و رمزهای یکبارمصرف را سرقت کند و رمز قفل گوشی را به دست آورد. پژوهشگران هشدار میدهند حذف برنامه اصلی همیشه کافی نیست؛ بخش پنهان آن میتواند برنامه را دوباره نصب کند.
توصیه تحریریه: برنامههای ناشناسِ معرفیشده در پیامک یا تبلیغات را نصب نکنید و مجوز دسترسپذیری را فقط به برنامههای مورد اعتماد بدهید. در صورت احتمال آلودگی، برای بررسی دستگاه از متخصص کمک بگیرید.
منبع: BleepingComputer



