Pametna umetna inteligenca prevzema nadzor nad telefoni Android

Na vašo mobilno napravo Android vedno nameščajte zgolj aplikacije, ki jih potrebujete in zgolj iz uradnih mest.
Na vašo mobilno napravo Android vedno nameščajte zgolj aplikacije, ki jih potrebujete in zgolj iz uradnih mest.

Novi škodljivi program RatHat se širi prek SMS-sporočil, lažnega oglaševanja ter ribarjenja na spletu, pri čemer od uporabnikov zahteva ročno namestitev datoteke APK zunaj uradne trgovine Google Play. Njegov primarni cilj je kraja bančnih podatkov, enkratnih gesel OTP in dostopov do kriptovalut. Z zlorabo storitev dostopnosti trojanec samodejno vklopi razvijalske možnosti ter brezžično odpravljanje napak. S tem si zagotovi lokalno lupino z visokimi pravicami brez potrebe po fizični povezavi z računalnikom, kar spominja na pristop znanih zlonamernih družin ToxicPanda in RedHook.

Po pridobitvi dostopa ADB trojanec namesti vsebovano storitev v jeziku Go, imenovano liblocal-service.so. Ta zaobide omejitve porabe baterije in skrbi za trajnost v sistemu, saj se z glavnim programom medsebojno ščitita in ponovno nameščata. Druga komponenta libmedia_codec.so deluje kot odjemalec reverse-proxy FRP in vzpostavlja stalno povezavo s strežniki napadalcev. Za krajo podatkov trojanec prikazuje prekritja v HTML-ju za prestrezanje vstopnih podatkov v spletno bančništvo, bere SMS-sporočila, obvestila, kode PIN, vzorce zaklepanja zaslona ter celo spletne naslove iz brskalnika.

Glavna posebnost trojanca pa je uporaba umetne inteligence za upravljanje uporabniškega vmesnika. Sistem pretvori strukturo zaslona v format XML ter jo pošlje oddaljenemu umetnemu asistentu. Ta natančno prepozna koordinate gumbov, odčita besedilo in samodejno izvaja ukaze, kot je pomik navzdol. Zaradi tega je delovanje precej bolj prilagodljivo in težje zaznavno od starih skript s fiksnimi koordinatami. Ob poskusu ročne odstranitve trojanec prestreže potrditveno okno, prekliče postopek in prikaže lažno obvestilo o napaki trgovine Google Play.

Osnovna zaščita pred novo zlonamerno kodo ostaja nespremenjena: izogibanje nepreverjenim datotekam APK in uporaba orodja Google Play Protect.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

UL FRI

Večna pot 113, 1000 Ljubljana, Tel: 01 479 81 03
Spoznali smo že, da so računalniki neverjetni stroji, za katere se zdi, da ni meja, da so sposobni narediti vse, kar si človek zamisli in tudi tisto, kar si danes večina ljudi še ... Več

e-asist d.o.o.

Ljubljanska cesta 3a, 1236 Trzin, Tel: 040 879 080
Težave s tiskalniki? In to ravno takrat, ko imate največ dela? Z vključitvijo naprav v sistem nadzora, vam podjetje e-asist d.o.o. lahko zagotovi najmanjše število okvar ... Več

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več

VENUM PC

Cesta Jaka Platiše 18, 4000 Kranj, Tel: 06 999 39 83
Gaming računalniki, kot ste si jih vedno želeli Venum PC je inovativno podjetje, ki se ukvarja s servisom, odkupom in prodajo računalniške opreme. Na njihovi spletni strani ... Več