Pametna umetna inteligenca prevzema nadzor nad telefoni Android

Na vašo mobilno napravo Android vedno nameščajte zgolj aplikacije, ki jih potrebujete in zgolj iz uradnih mest.
Na vašo mobilno napravo Android vedno nameščajte zgolj aplikacije, ki jih potrebujete in zgolj iz uradnih mest.

Novi škodljivi program RatHat se širi prek SMS-sporočil, lažnega oglaševanja ter ribarjenja na spletu, pri čemer od uporabnikov zahteva ročno namestitev datoteke APK zunaj uradne trgovine Google Play. Njegov primarni cilj je kraja bančnih podatkov, enkratnih gesel OTP in dostopov do kriptovalut. Z zlorabo storitev dostopnosti trojanec samodejno vklopi razvijalske možnosti ter brezžično odpravljanje napak. S tem si zagotovi lokalno lupino z visokimi pravicami brez potrebe po fizični povezavi z računalnikom, kar spominja na pristop znanih zlonamernih družin ToxicPanda in RedHook.

Po pridobitvi dostopa ADB trojanec namesti vsebovano storitev v jeziku Go, imenovano liblocal-service.so. Ta zaobide omejitve porabe baterije in skrbi za trajnost v sistemu, saj se z glavnim programom medsebojno ščitita in ponovno nameščata. Druga komponenta libmedia_codec.so deluje kot odjemalec reverse-proxy FRP in vzpostavlja stalno povezavo s strežniki napadalcev. Za krajo podatkov trojanec prikazuje prekritja v HTML-ju za prestrezanje vstopnih podatkov v spletno bančništvo, bere SMS-sporočila, obvestila, kode PIN, vzorce zaklepanja zaslona ter celo spletne naslove iz brskalnika.

Glavna posebnost trojanca pa je uporaba umetne inteligence za upravljanje uporabniškega vmesnika. Sistem pretvori strukturo zaslona v format XML ter jo pošlje oddaljenemu umetnemu asistentu. Ta natančno prepozna koordinate gumbov, odčita besedilo in samodejno izvaja ukaze, kot je pomik navzdol. Zaradi tega je delovanje precej bolj prilagodljivo in težje zaznavno od starih skript s fiksnimi koordinatami. Ob poskusu ročne odstranitve trojanec prestreže potrditveno okno, prekliče postopek in prikaže lažno obvestilo o napaki trgovine Google Play.

Osnovna zaščita pred novo zlonamerno kodo ostaja nespremenjena: izogibanje nepreverjenim datotekam APK in uporaba orodja Google Play Protect.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

SI SPLET d.o.o.

Ukmarjeva ulica 4, 1000 Ljubljana, Tel: 01 428 94 66
O podjetju Si splet V podjetju Si splet d. o. o. od leta 2001 tržimo varnostne rešitve na področju informacijskih tehnologij. V letu 2003 smo pridobili ekskluzivno partnerstvo ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več
Zlati partner

SAMSUNG GmbH, podružnica v Ljubljani

Letališka cesta 29a, 1000 Ljubljana, Tel: +386 80 697 267
Samsung Electronics Co. je vodilni tehnološki gigant, ki navdihuje svet ter oblikuje prihodnost s prodornimi zamislimi in tehnologijami. Njihova poslovna filozofija, ki temelji na ... Več

LabelProfi d.o.o. – digitalna produkcija etiket in fleksibilne embalaže

Ozare 18a, 2380 Slovenj Gradec, Tel: 080 10 12
Podjetje LabelProfi d.o.o. je svojo poslovno pot začelo leta 1994 kot majhen studio za grafično oblikovanje in pripravo za tisk. V podjetju od same ustanovitve stremijo k uporabi ... Več