Pametna umjetna inteligencija preuzima kontrolu nad Android telefonima
Novi zlonamjerni softver RatHat širi se putem SMS-a, lažnog oglašavanja i online phishinga, zahtijevajući od korisnika da ručno instaliraju APK datoteku izvan službene trgovine Google Play. Njegov primarni cilj je krađa bankovnih podataka, jednokratnih lozinki (OTP-ova) i pristupa kriptovalutama. Zloupotrebom usluga pristupačnosti, trojanac automatski uključuje opcije za razvojne programere i bežično otklanjanje pogrešaka. To mu osigurava lokalnu, povišenu ljusku bez potrebe za fizičkom vezom s računalom, podsjećajući na pristup poznatih obitelji zlonamjernog softvera ToxicPanda i RedHook.
Nakon što dobije ADB pristup, trojanac instalira ograničenu Go uslugu pod nazivom liblocal-service.so. To zaobilazi ograničenja potrošnje baterije i osigurava trajnost sustava štiteći se i ponovno instalirajući se s glavnim programom. Druga komponenta, libmedia_codec.so, djeluje kao obrnuti proxy FRP klijent i uspostavlja trajnu vezu sa serverima napadača. Kako bi ukrao podatke, trojanac prikazuje HTML slojeve kako bi presreo prijave u online bankarstvo, čita SMS poruke, obavijesti, PIN kodove, uzorke zaključavanja zaslona, pa čak i web adrese iz preglednika.
Glavna značajka trojanca je korištenje umjetne inteligencije za upravljanje korisničkim sučeljem. Sustav pretvara strukturu zaslona u XML format i šalje je udaljenom umjetnom asistentu. Asistent točno prepoznaje koordinate gumba, čita tekst i automatski izvršava naredbe poput pomicanja prema dolje. To čini operaciju mnogo fleksibilnijom i manje uočljivom od starih skripti s fiksnim koordinatama. Prilikom pokušaja ručnog uklanjanja, trojanac presreće prozor za potvrdu, otkazuje proces i prikazuje lažnu poruku o pogrešci Trgovine Google Play.
Osnovna zaštita od novog zlonamjernog koda ostaje nepromijenjena: izbjegavanje neprovjerenih APK datoteka i korištenje Google Play Protecta.





















