بدافزار RatHat با کمک هوش مصنوعی به جان گوشی‌های اندرویدی افتاد؛ سرقت اطلاعات و مقابله با حذف

بدافزار RatHat با کمک هوش مصنوعی به جان گوشی‌های اندرویدی افتاد؛ سرقت اطلاعات و مقابله با حذف

به گزارش مدیاتی:یک بدافزار جدید با نام RatHat کاربران گوشی‌های اندرویدی را هدف گرفته و با بهره‌گیری از قابلیت‌های مبتنی بر هوش مصنوعی، توانایی‌های خطرناکی برای نفوذ و سرقت اطلاعات دارد. این بدافزار می‌تواند داده‌های حساس دستگاه را جمع‌آوری کند و در برابر تلاش‌های کاربر برای شناسایی یا حذف، رفتارهای مقاومتی از خود نشان دهد. ظهور RatHat بار دیگر اهمیت دانلود اپلیکیشن‌ها از منابع معتبر و توجه به مجوزهای دسترسی برنامه‌ها در اندروید را پررنگ می‌کند.

بدافزار RatHat با کمک هوش مصنوعی گوشی‌های اندرویدی را هدف می‌گیرد؛ از سرقت اطلاعات تا مقاومت در برابر حذف

یک بدافزار جدید اندرویدی با نام RatHat توجه پژوهشگران امنیت سایبری را به خود جلب کرده است؛ تهدیدی که از قابلیت‌های هوش مصنوعی برای تحلیل محتوای نمایشگر و اجرای برخی اقدامات روی دستگاه قربانی استفاده می‌کند.

این بدافزار توسط پژوهشگران شرکت امنیت سایبری Zimperium شناسایی شده و از روش‌هایی مانند مهندسی اجتماعی، سوءاستفاده از دسترسی‌های حساس اندروید و تعامل خودکار با رابط کاربری برای پیشبرد اهداف خود بهره می‌گیرد.

نکته قابل‌توجه درباره RatHat، استفاده از یک مدل هوش مصنوعی برای تحلیل محتوای صفحه نمایش است. این رویکرد نشان می‌دهد که مهاجمان سایبری نیز در حال استفاده از قابلیت‌های مدل‌های هوش مصنوعی برای خودکارسازی بخشی از فرایند حملات هستند.

RatHat چگونه به گوشی قربانی نفوذ می‌کند؟

RatHat معمولاً از طریق روش‌هایی مانند پیامک‌های جعلی (Smishing) یا تبلیغات و وب‌سایت‌های آلوده توزیع می‌شود و کاربر را به نصب یک اپلیکیشن خارج از فروشگاه رسمی گوگل ترغیب می‌کند.

پس از نصب، بدافزار تلاش می‌کند با سوءاستفاده از دسترسی‌های حساس، کنترل بیشتری روی دستگاه به دست آورد. از جمله موارد مورد توجه در این حملات می‌توان به قابلیت Accessibility و برخی امکانات مرتبط با توسعه و عیب‌یابی اندروید اشاره کرد.

دسترسی Accessibility در صورت اعطای مجوز به یک اپلیکیشن، امکانات گسترده‌ای برای تعامل با رابط کاربری دستگاه فراهم می‌کند. به همین دلیل، اعطای چنین دسترسی‌هایی به برنامه‌های ناشناس می‌تواند خطر امنیتی قابل‌توجهی ایجاد کند.

RatHat چگونه به گوشی قربانی نفوذ می‌کند؟

هوش مصنوعی چه نقشی در عملکرد RatHat دارد؟

یکی از جنبه‌های متفاوت RatHat، استفاده از هوش مصنوعی برای تفسیر محتوای نمایشگر است.

در این روش، بدافزار می‌تواند تصویری از صفحه دستگاه تهیه و آن را برای تحلیل به یک مدل هوش مصنوعی ارسال کند. مدل سپس محتوای تصویر، عناصر رابط کاربری و متن‌های قابل مشاهده را تحلیل می‌کند تا مشخص شود روی صفحه چه چیزی نمایش داده شده است.

به این ترتیب، مهاجم می‌تواند بخشی از تصمیم‌گیری‌های مربوط به تعامل با رابط کاربری را به هوش مصنوعی واگذار کند؛ قابلیتی که در صورت سوءاستفاده می‌تواند اجرای حملات پیچیده‌تر را برای بدافزارها ساده‌تر کند.

هوش مصنوعی چه نقشی در عملکرد RatHat دارد؟

خطر سرقت اطلاعات ورود

RatHat همچنین می‌تواند برای نظارت بر تعامل کاربر با دستگاه مورد استفاده قرار گیرد. یکی از نگرانی‌های اصلی در چنین حملاتی، امکان ثبت اطلاعاتی است که کاربر هنگام ورود به حساب‌ها یا وارد کردن رمز عبور و PIN در اختیار دستگاه قرار می‌دهد.

در برخی سناریوها، مهاجم می‌تواند با تحلیل ورودی‌های لمسی یا محتوای نمایشگر، اطلاعات حساس را استخراج کند. با این حال، موفقیت چنین حمله‌ای به سطح دسترسی بدافزار و وضعیت امنیتی دستگاه قربانی وابسته است.

آیا با حذف برنامه، RatHat از بین می‌رود؟

یکی از ادعاهای مطرح‌شده درباره این تهدید، مقاومت در برابر حذف است. برخی مؤلفه‌های بدافزار می‌توانند با سوءاستفاده از دسترسی‌های به‌دست‌آمده، فرایندهای مخرب دیگری را فعال نگه دارند یا کاربر را هنگام حذف برنامه با پیام‌ها و رابط‌های جعلی گمراه کنند.

به همین دلیل، اگر کاربر به آلوده شدن دستگاه خود مشکوک باشد، صرفاً حذف یک اپلیکیشن ناشناس ممکن است برای اطمینان از پاک‌سازی کامل کافی نباشد.

در چنین شرایطی، بررسی مجوزهای اعطا‌شده، حذف برنامه‌ها و سرویس‌های مشکوک و در صورت تداوم علائم، تهیه نسخه پشتیبان از اطلاعات ضروری و بازنشانی کارخانه‌ای دستگاه می‌تواند از گزینه‌های قابل بررسی باشد.

گوگل پلی در برابر RatHat امن است؟

بر اساس اعلام گوگل که در گزارش‌های مربوط به این تهدید منتشر شده، اپلیکیشن‌های آلوده شناسایی‌شده RatHat در فروشگاه رسمی Google Play قرار ندارند و قابلیت Google Play Protect برای شناسایی و مقابله با نسخه‌های شناخته‌شده بدافزارها طراحی شده است.

با این حال، این موضوع به معنای بی‌خطر بودن دانلود برنامه از منابع متفرقه نیست. بسیاری از حملات بدافزاری اندروید با متقاعد کردن کاربر برای نصب فایل APK از طریق لینک پیامک، شبکه‌های اجتماعی یا وب‌سایت‌های ناشناس آغاز می‌شوند.

چگونه از گوشی اندرویدی در برابر RatHat محافظت کنیم؟

برای کاهش خطر آلودگی به RatHat و بدافزارهای مشابه، چند اقدام ساده اهمیت زیادی دارد:

برنامه‌ها را تا حد امکان از Google Play یا منابع رسمی سازنده دریافت کنید.
به اپلیکیشن‌های ناشناس دسترسی Accessibility ندهید.
هنگام دریافت لینک نصب برنامه از طریق پیامک یا پیام‌رسان‌ها احتیاط کنید.
قابلیت Google Play Protect را فعال نگه دارید.
اگر برنامه‌ای درخواست دسترسی‌های غیرضروری و گسترده دارد، پیش از تأیید مجوزها درباره آن تحقیق کنید.
در صورت مشاهده رفتار غیرعادی و مشکوک، حساب‌های مهم خود را از یک دستگاه امن بررسی و رمزهای عبور را تغییر دهید.

ظهور RatHat نشان می‌دهد هوش مصنوعی فقط در اختیار کاربران و توسعه‌دهندگان نیست و مهاجمان سایبری نیز می‌توانند از مدل‌های هوشمند برای تحلیل محیط کاربر و خودکارسازی حملات استفاده کنند. به همین دلیل، دانلود نرم‌افزار از منابع معتبر و مدیریت دقیق مجوزهای اندروید اهمیت بیشتری از گذشته پیدا کرده است.

آیا این مطلب را دوست داشتید؟

مشترک شوید

ایمیل شما منتشر نخواهد شد.

دیدگاهتان را بنویسید