


بدافزار اندروید RatHat با جفت شدن با ابزارهای اشکال زدایی سیستم عامل و الف چت ربات هوش مصنوعیاطلاعات ورود کاربران را می دزدد، کدهای پین را ثبت می کند و برای خنثی کردن فرآیند حذف و باقی ماندن در سیستم طراحی شده است.
به گزارش بخش اخبار فناوری خبرجو به نقل از دیجیتال ترندز، در تاریخ 21 سپتامبر، این شرکت گوگل با رسانه ها تماس گرفت و پاسخ رسمی خود را به اشتراک گذاشت و خاطرنشان کرد که هیچ برنامه ای آلوده نشده است بدافزار RatHat در فروشگاه گوگل پلی (فروشگاه گوگل پلی) وجود ندارد بیانیه رسمی گوگل در این مورد به شرح زیر است:
“بر اساس سیستمهای تشخیص و شناسایی فعلی ما، هیچ برنامهای حاوی این بدافزار در Google Play یافت نشد. کاربران سیستمعامل Android بهطور خودکار در برابر نسخههای شناخته شده این بدافزار محافظت میشوند. سپر ایمنی Google Play Protect — که به طور پیشفرض در تمام دستگاههای اندروید مجهز به سرویسهای Google Play فعال است، محافظت میشوند.»
ما همیشه شنیده ایم که مردم استفاده می کنند فناوری هوش مصنوعی استفاده می کنند؛ اما این اولین بار است که گزارشی مبنی بر اجرای عملیات مخرب توسط یک بدافزار با دریافت دستورات بلادرنگ از چت ربات هوش مصنوعی منتشر می شود
با تشکر از تحقیقات دقیق تیم امنیتی زیمپریوماکنون، ما جزئیات این بدافزار پیشرفته را دریافت کرده ایم. این بدافزار که RatHat این ربات چت هوش مصنوعی برای درک و تجزیه و تحلیل آنچه در حال وقوع است نامیده می شود صفحه نمایش گوشی هوشمند قربانی می گذرد، استفاده می کند.

بدافزار RatHat چگونه از هوش مصنوعی برای سرقت اطلاعات استفاده می کند؟
روش گسترش بدافزار RatHat عمدتاً از طریق ارسال پیامک های جعلی، فیشینگ (Smishing) و تبلیغات اینترنتی مخرب (Malvertising) است. این ترفندها قربانیان را به سمت صفحات دانلود جعلی هدایت می کند که در ابتدا کاملاً قانونی به نظر می رسند، اما خارج از پلت فرم امن هستند. فروشگاه Google Play به محض نصب این بدافزار به صورت دستی و از منابع ناشناخته (Sideload) بر روی تلفن همراه خود، داستان وارد مرحله بسیار پیچیده تری می شود.
به زبان ساده، این بدافزار از تنظیمات دسترسی سیستم عامل اندروید از بخش و ویژگی های Developer Options بهره برداری می کند اشکال زدایی بی سیم فعال کردن؛ سپس به پل اشکال زدایی اختصاصی گوشی (ADB) متصل می شود که دستگاه را کنترل می کند سطح فرمان پوسته (سطح پوسته) آن را در اختیار هکرها قرار می دهد. دقیقاً پس از آماده شدن این شرایط، هوش مصنوعی وارد داستان می شود.
این بدافزار یک نقشه و تصویر زنده از همه چیزهایی که روی صفحه نمایش گوشی اتفاق می افتد به سیستم می فرستد، که Zimperium به عنوان “یکی از محبوب ترین ها” گزارش می دهد. دستیاران هوش مصنوعی مولد در دنیا ذکر شده است; ابزار شناخته شده ای که به احتمال زیاد در حال حاضر به صورت عمومی در دسترس همه است.
سپس بدافزار از چت ربات هوش مصنوعی می خواهد تا جزئیات نمایش داده شده روی صفحه را به طور کامل تجزیه و تحلیل و شناسایی کند، از جمله عملکرد دقیق هر دکمه و متن موجود. اساسا، هوش مصنوعی برای بدافزار مانند یک جفت چشم و دست عمل می کند و به آن نشان می دهد که مرحله بعدی نفوذ چیست.

چرا با حذف و حذف برنامه آلوده مشکل حل نمی شود؟
جالب است بدانید که تمامی این رویدادها از طریق همان اپلیکیشن جعلی شروع می شود که کاربر آن را دانلود و نصب کرده است. با این حال، آسیب واقعی زمانی رخ می دهد که صفحات ورود جعلی (همپوشانی) روی برنامه ها ایجاد می شود بانکداری آنلاین و کیف پول ارز دیجیتال (Crypto) نمایش داده می شوند. این بدافزار همچنین قادر به ضبط محتوای صفحه و رهگیری و ذخیره کدهای تأیید اعتبار یک بار متنی (OTP) است. بدین ترتیب بدافزار به داده های حساس و اطلاعات مالی قربانی دسترسی پیدا می کند.
علاوه بر استفاده از هوش مصنوعی، RatHat این یک فرآیند دائمی و جداگانه را در پسزمینه سیستم عامل اجرا میکند که عملاً مانند یک است Keylogger در سطح سخت افزار فعال است این سیستم مختصات خام لمس صفحه را مستقیماً از درایور صفحه لمسی می خواند هسته (هسته سیستم عامل اندروید)حرکات انگشت شما را با طرحبندیهای صفحهکلید ذخیرهشده مطابقت میدهد تا کدهای پین و الگوها را برای باز کردن قفل صفحه کشف کنید.
چیزی که نگران کننده تر است این است که یک اقدام ساده مانند حذف یا حذف برنامه لزوماً آن را حذف نمی کند. بدافزار RatHat یک پیام خطای جعلی شبیه به خطاهای Google Play نمایش میدهد تا فکر کنید که فرآیند حذف نصب نشد. حتی اگر برنامه با موفقیت حذف نصب شود، یک فرآیند پنهان در پسزمینه دستگاه به آرامی و بیصدا آن را بازیابی میکند، در حالی که همه مجوزهای سطح بالا اندروید بدافزار دست نخورده باقی می ماند.
راه حل های امنیتی Zimperium برای مقابله با بدافزار RatHat
توصیه های تیم امنیتی زیمپریوم آنها ممکن است ساده به نظر برسند، اما بسیار مهم است که آنها را به دقت به خاطر بسپارید و دنبال کنید:
- از نصب برنامه های خارج از فروشگاه های رسمی و بارگذاری جانبی برنامه های مشکوک به شدت اجتناب کنید.
- در مورد هر درخواستی مجوز دسترسی ویژه (مجوزهای دسترسی) بسیار حساس باشید و از دادن آن به برنامه های ناشناس خودداری کنید.
- همیشه نظارت و اسکن امنیتی Google Play Protect در دستگاه خود ادامه دهید.
با این حال، اگر گوشی هوشمند شما به بدافزار RatHat آلوده است، روش های معمول حذف برنامه کار نمی کند و به احتمال زیاد باید دستگاه را به صورت دستی از طریق پل اشکال زدایی اندروید (ADB) اقدام یا گوشی خود را به طور کامل به تنظیمات کارخانه (بازنشانی به تنظیمات کارخانه) بازگرداندن



















گفتگو در مورد این post