hvg.hu · Tech ·
הוירוס RatHat לאנדרואיד משתמש במודל שפה סיני, אפילו מיישם AI
חוקרי zLabs של Zimperium גילו כי וירוס RatHat לאנדרואיד מנצל בינה מלאכותית לתקיפות ממוקדות. התוכנית משתמשת במודל LLM סיני לביצוע פקודות ומסוגלת לעבור אימות דו‑שלבי.
חוקרי אבטחה של zLabs של Zimperium זיהו וירוס אנדרואיד חדש בשם RatHat, שמיישם בינה מלאכותית במהלך תקיפות ממוקדות. הווירוס משתמש במודל שפה סיני (LLM) לביצוע פקודות ומתרחב דרך מודעות מלכודות, הודעות SMS ואתרי פרישינג.
RatHat יכול לנצל את תכונות העזרה של המכשיר כדי לקבל גישה למערכת ולבצע פקודות. הווירוס מתקין סוכן שמעקף הגבלות, מתקין מחדש עצמו לאחר כל ניסיון הסרה ומבטיח נוכחות מתמשכת.
המתקיפים מציגים דף HTML מזויף באפליקציות בנקאיות ובאפליקציות מטבעות קריפטו כדי ללכוד את פרטי הכניסה של המשתמשים. הם גם קוראים הודעות SMS וסיסמאות חד‑פעמיות ייחודיות, וכך עוטפים אימות דו‑שלבי. בדפדפן, הם מקבלים קישורים, סיסמאות וקודים הנדרשים לפתיחת המכשיר.
ה-AI מנהלת את הפעילות המזיקה, כך שהמתקיף אינו צריך לטפל בפרטים באופן ידני. ה-AI יכולה להוציא הוראות, לנווט ולשלוט בפעולות על המכשיר, מה שמקשה על תוכנות אבטחה למזער את הווירוס.
מקור: https://hvg.hu/tudomany/20260918_android-hackertamadas-mesterseges-intelligencia-adatok-ellopasa