Início NOTÍCIAS RatHat é um novo malware para Android que registra os toques na...

RatHat é um novo malware para Android que registra os toques na tela para roubar senhas

22
0
RatHat é um novo malware para Android que registra os toques na tela para roubar senhas

Observação: há um novo tipo de malware circulando que tem como alvo seus dispositivos Android.

Pesquisadores de segurança cibernética da Zimperium recentemente Encontrado Uma nova variedade de malware Android chamada RatHat foi associada a agentes de ameaças da China.

Pesquisadores zLabs da Zimperium em um relatório.

Como uma empresa de segurança cibernética bytes de malware Explicando: “RatHat fornece um assistente de IA em tempo real com chaves para a árvore acessível do dispositivo comprometido”. Essa armamento único de IA permite que os invasores descubram “onde clicar ou rolar, em vez de seguir um script codificado”.

Como a maioria dos malwares, o RatHat inicialmente infecta dispositivos por meio de táticas de engenharia social. Os invasores usam sites falsos que se fazem passar pela Google Play Store para convencer os alvos a baixar aplicativos aparentemente legítimos, como o Google Chrome. Os usuários baixaram o aplicativo e instalaram o malware RatHat em seus dispositivos sem saber.

Veja também:

Malware oculto encontrado no popular mapa do jogo ‘Meccha Chameleon’

A partir daí, o RatHat solicita permissões acessíveis enquanto ainda se disfarça como um aplicativo legítimo.

Depois que o alvo fornece essas permissões ao RatHat, o malware ativa a depuração sem fio nas opções do desenvolvedor. RatHate transforma esse recurso prático de desenvolvedor Android em uma arma para emparelhar com dispositivos.

Com esse acesso, o RatHat é capaz de capturar mensagens de texto e criar uma sobreposição no aplicativo alvo, roubando senhas e códigos de autenticação multifatorial no processo.

“O RatHat usa inteligência artificial para navegar e controlar de forma inteligente as interfaces dos dispositivos em tempo real, tornando suas operações mais adaptáveis ​​do que a automação tradicional com script e mais difíceis de serem detectadas por software de segurança”, explica Zimperium.

No entanto, o componente de IA não é o único aspecto exclusivo do RatHat. A sobreposição funciona como um keylogger, gravando a entrada de toque bruta do usuário diretamente no dispositivo.

Os usuários do Android devem evitar baixar qualquer coisa de fontes não confiáveis ​​para se protegerem do RatHat. Infelizmente, depois que o RatHat infecta um dispositivo, a única maneira de removê-lo é redefinir o dispositivo para os padrões de fábrica.

tema
Segurança de rede Android

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui