Início NOTÍCIAS Diga olá ao RatHat, o novo malware de IA que está invadindo...

Diga olá ao RatHat, o novo malware de IA que está invadindo o ecossistema Android

23
0
Diga olá ao RatHat, o novo malware de IA que está invadindo o ecossistema Android

Os usuários do Android devem estar cientes de uma nova ameaça digital terrível. Um novo malware de inteligência artificial chamado RatHat pode obter automaticamente controle de nível de administrador sobre dispositivos Android, roubando tudo o que quiser.

chapéu de rato é A empresa de segurança móvel Zimperium descobriu que Ele afirma que o programa engana as pessoas para que baixem aplicativos de aparência legítima, como o Google Chrome, imitando páginas da web falsas na Google Play Store. Uma vez aberto, o aplicativo parece solicitar acesso inocentemente, que então usa para assumir o controle de todo o seu dispositivo.

RatHat usa as permissões de acessibilidade que os usuários concedem para navegar no sistema de menu do telefone e desbloquear a depuração over-the-air (uma ferramenta de desenvolvimento legítima comumente usada em testes de aplicativos) e, em seguida, concede a si mesmo permissões ADB Shell. Isso efetivamente dá ao administrador do malware acesso ao seu dispositivo. Em seguida, o RatHat instala um agente assistido por IA que executa comandos do sistema para roubar informações e instala um cliente proxy que encaminha as informações roubadas de volta ao hacker.

“Essa cadeia de infecção não é necessariamente mais complexa do que receber um e-mail de phishing no Windows e obedecer quando o programa solicita permissões de administrador”, disse Sav Wheeler, engenheiro de pesquisa da Malwarebytes, por e-mail. “As atualizações no espaço Android geralmente dependem da concessão de permissões adicionais aos aplicativos, que o sistema operacional bloqueia por padrão para manter o dispositivo seguro.”

De acordo com Zimperium, o malware pode ser atribuído a invasores na China e tem como alvo aplicativos como WeChat Pay e Alipay, que são tão populares na China quanto Apple Pay e Venmo nos Estados Unidos. Anotação de bytes de malware Outras aplicações financeiras também podem ser visadas. Até agora, os pesquisadores descobriram 162 aplicativos infectados que se reportam a mais de uma dúzia de servidores executados pelos invasores.

O que esse malware pode fazer?

É preocupante que, ao contrário dos ataques de ransomware, esse malware não faz nada de estranho que os usuários percebam imediatamente. Em vez disso, ele aguarda o momento certo, é executado em segundo plano e captura as informações exibidas na tela, incluindo nomes de usuário, senhas e códigos de autenticação de dois fatores.

Ele também pode roubar entrada de toque bruto de uma tela sensível ao toque para recriar PINs e códigos de desbloqueio padrão. Também pode capturar mensagens de texto, interceptando assim códigos de segurança. Não há nada que um aplicativo não possa roubar se quiser.

Como posso saber se o RatHat está instalado no meu telefone?

A única maneira de descobrir isso é executar uma verificação antivírus que detecte o software. Malwarebytes é uma opção gratuita no Google Play Isso pode ser feito. Wheeler disse à CNET que pode detectar malware facilmente, o que é uma boa notícia para qualquer pessoa preocupada se foi infectada por malware.

A má notícia é que os RatHats são astutos e difíceis de isolar.

“Infelizmente, devido ao comportamento do próprio programa – remascarando-se como outros aplicativos, usando endpoints de inteligência artificial para alterar dinamicamente seu comportamento – a análise estática e o isolamento são insuficientes para remover o malware”, disse Wheeler.

Resumindo, a única maneira de realmente se livrar desse malware é realizar uma redefinição completa de fábrica do seu dispositivo. Isso remove efetivamente os arquivos auxiliares ocultos instalados pelo malware, que não podem ser processados ​​por aplicativos antivírus. A desinstalação do aplicativo não funciona porque o malware retém o acesso do administrador por meio desses arquivos ocultos e permite reinstalar o aplicativo repetidamente.

Como evitar o RatHat?

Isto também é uma boa notícia. Os métodos de infecção do RatHat são complexos e podem ser bloqueados em vários pontos ao longo do caminho. Primeiro, você nunca deve clicar em um link de uma mensagem de texto ou e-mail de uma fonte que você não conhece ou não confia. Isso bloqueia instantaneamente quase todas as ameaças de engenharia social, incluindo o RatHat. Verifique se você está usando o aplicativo oficial do Google Play e não um site imitador enganoso. Olhe para o topo da tela. Se tiver uma barra de endereço onde você pode inserir um URL, então é apenas um site disfarçado de aplicativo. O aplicativo real não possui barra de endereço.

Observe também que as versões pré-instaladas ou existentes do Chrome não exigem reinstalação, então pense duas vezes se for solicitado a reinstalar um aplicativo que você sabe que possui.

Negar acesso é a última linha de defesa contra malware móvel. Embora existam riscos associados ao download de aplicativos maliciosos, o software ainda é praticamente impotente, a menos que você conceda a ele permissões avançadas de sistema.

Wheeler disse que o phishing por SMS é direcionado a cada usuário específico, então você não verá as mesmas tentativas de phishing que outra pessoa, e as táticas usadas pelo aplicativo variam de acordo com a região. Seguir práticas anti-phishing padrão e não permitir a acessibilidade pode eliminar em grande parte a ameaça RatHat.

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui