← AI hírek

origo.hu · Techbázis ·

RatHat: AI-alapú kártevő átveszi Android eszközök irányítását

A Zimperium felfedezte, hogy a RatHat nevű mesterséges intelligenciával támogatott vírus hamis Google Play oldalakon keresztül terjed, és a felhasználó által engedélyezett kisegítő lehetőségekkel teljes adminisztrátori hozzáférést szerez. Az AI-ügynök adatokat rögzít, 2FA‑t kijátszik, és a támadók szervereire továbbítja az információkat.

A RatHat egy Androidra tervezett kártevő, amely mesterséges intelligenciával működik. A Zimperium szerint a vírus elsősorban megtévesztésen és pszichológiai manipuláción alapul: hamis weboldalakon keresztül szólítja fel a felhasználót, hogy egy hivatalosnak tűnő alkalmazást (pl. Google Chrome) telepítsen.

Az alkalmazás megadott kisegítő lehetőségeket használva bekapcsolja a vezeték nélküli hibakeresést, majd ADB Shell jogosultságokat szerez, ezzel root-szintű hozzáférést kap. Ezt követően AI-ügynököt és proxy-klienst telepít, amely adatokat gyűjt és biztonságos csatornán keresztül továbbítja a támadók szervereire.

A vírus láthatatlanul működik: naplózza a kijelzőn megjelenő információkat, rögzíti a képernyőtörléseket (PIN‑kódok és mintás feloldások visszafejtése), valamint elfogja az SMS‑ben érkező 2FA kódokat. A Zimperium 162 fertőzött alkalmazást azonosított, amelyek Kínából irányított szerverekhez kapcsolódnak, céljuk pénzügyi appok és banki szoftverek.

A hagyományos vírusirtók nem képesek teljesen eltávolítani a RatHatot, mert dinamikusan változtatja viselkedését és rejtett rendszerfájlokat telepít. Az egyetlen biztos megoldás az eszköz gyári állapotra való visszaállítása.

Védekezni könnyebb: kerüld a gyanús linkeket, telepíts alkalmazásokat kizárólag a hivatalos Google Play Áruházból, ne frissítsd vagy újratelepítsd meglévő appokat külső weboldalról, és tagadd meg a kisegítő lehetőségeket – ha egy alkalmazás indokolatlanul kér ilyet, azonnal utasítsd vissza és töröld.

Forrás: https://www.origo.hu/techbazis/2026/09/rathat-virus-az-android-legujabb-reme