← חדשות AI

origo.hu · Techbázis ·

RatHat: תוכנה זדונית מבוססת בינה מלאכותית שולטת במכשיר אנדרואיד

זימפריום גילה שהתוכנה הזדונית RatHat, המופעלת על ידי בינה מלאכותית, מתפשטת דרך דפי Google Play מזויפים ומקבלת גישה ניהולית מלאה עם אפשרויות עזר מאושרות על ידי המשתמש. הסוכן הבינה המלאכותית רושם נתונים, מקפץ 2FA ומעביר מידע לשרתי האויר.

RatHat היא תוכנה זדונית המתוכננת לאנדרואיד שמופעלת באמצעות בינה מלאכותית. לפי זימפריום, הווירוס מסתמך בעיקר על רמאות והלבדה פסיכולוגית: הוא מושך משתמשים דרך אתרים מזויפים כדי להתקין יישום שנראה רשמי (למשל Google Chrome).

באמצעות אפשרויות העזר המוענקות, האפליקציה מאפשרת ניפוי חוטי רשת, ואז מקבלת הרשאות ADB Shell, מה שמעניק לה גישה ברמת root. לאחר מכן היא מתקינה סוכן בינה מלאכותית ולקוח פרוקסי שאוסף נתונים ומעביר אותם דרך ערוץ מאובטח לשרתים של המתקפה.

הווירוס פועל באופן בלתי נראה: הוא רושם מידע על המסך, רושם לחיצות מסך (מפריד קודי PIN וקוד פתיחה תבנית), ולקח קודים 2FA שמקבלים דרך SMS. זימפריום זיהתה 162 יישומים מזוהמים המקושרים לשרתים שנשלטים מ‑צינא, המכוונים לאפליקציות פיננסיות ותוכנות בנקאיות.

פתרונות אנטי-וירוס מסורתיים אינם יכולים להסיר את RatHat במלואם מכיוון שהיא משנה דינמית את התנהגותה ומתקינה קבצי מערכת מוסתרים. הפתרון האמין היחיד הוא שחזור המכשיר להגדרות היצרן.

הגנה היא פשוטה יותר: הימנע מקישורים חשודים, התקן יישומים רק מחנות Google Play הרשמית, אל תעדכן או reinstall יישומים קיימים מאתרים חיצוניים, ואל תאפשר אפשרויות עזר – אם אפליקציה מבקשת אותן ללא הצדקה, דחה מיד והסר אותה.

מקור: https://www.origo.hu/techbazis/2026/09/rathat-virus-az-android-legujabb-reme