Observação: há um novo tipo de malware circulando que tem como alvo seus dispositivos Android.
Pesquisadores de segurança cibernética da Zimperium recentemente Encontrado Uma nova variedade de malware Android chamada RatHat foi associada a agentes de ameaças da China.
Pesquisadores zLabs da Zimperium em um relatório.
Como uma empresa de segurança cibernética bytes de malware Explicando: “RatHat fornece um assistente de IA em tempo real com chaves para a árvore acessível do dispositivo comprometido”. Essa armamento único de IA permite que os invasores descubram “onde clicar ou rolar, em vez de seguir um script codificado”.
Como a maioria dos malwares, o RatHat inicialmente infecta dispositivos por meio de táticas de engenharia social. Os invasores usam sites falsos que se fazem passar pela Google Play Store para convencer os alvos a baixar aplicativos aparentemente legítimos, como o Google Chrome. Os usuários baixaram o aplicativo e instalaram o malware RatHat em seus dispositivos sem saber.
Misture e combine a velocidade da luz
Malware oculto encontrado no popular mapa do jogo ‘Meccha Chameleon’
A partir daí, o RatHat solicita permissões acessíveis enquanto ainda se disfarça como um aplicativo legítimo.
Depois que o alvo fornece essas permissões ao RatHat, o malware ativa a depuração sem fio nas opções do desenvolvedor. RatHate transforma esse recurso prático de desenvolvedor Android em uma arma para emparelhar com dispositivos.
Com esse acesso, o RatHat é capaz de capturar mensagens de texto e criar uma sobreposição no aplicativo alvo, roubando senhas e códigos de autenticação multifatorial no processo.
“O RatHat usa inteligência artificial para navegar e controlar de forma inteligente as interfaces dos dispositivos em tempo real, tornando suas operações mais adaptáveis do que a automação tradicional com script e mais difíceis de serem detectadas por software de segurança”, explica Zimperium.
No entanto, o componente de IA não é o único aspecto exclusivo do RatHat. A sobreposição funciona como um keylogger, gravando a entrada de toque bruta do usuário diretamente no dispositivo.
Os usuários do Android devem evitar baixar qualquer coisa de fontes não confiáveis para se protegerem do RatHat. Infelizmente, depois que o RatHat infecta um dispositivo, a única maneira de removê-lo é redefinir o dispositivo para os padrões de fábrica.
tema
Segurança de rede Android



