به گزارش مدیاتی:یک بدافزار جدید با نام RatHat کاربران گوشیهای اندرویدی را هدف گرفته و با بهرهگیری از قابلیتهای مبتنی بر هوش مصنوعی، تواناییهای خطرناکی برای نفوذ و سرقت اطلاعات دارد. این بدافزار میتواند دادههای حساس دستگاه را جمعآوری کند و در برابر تلاشهای کاربر برای شناسایی یا حذف، رفتارهای مقاومتی از خود نشان دهد. ظهور RatHat بار دیگر اهمیت دانلود اپلیکیشنها از منابع معتبر و توجه به مجوزهای دسترسی برنامهها در اندروید را پررنگ میکند.
بدافزار RatHat با کمک هوش مصنوعی گوشیهای اندرویدی را هدف میگیرد؛ از سرقت اطلاعات تا مقاومت در برابر حذف
یک بدافزار جدید اندرویدی با نام RatHat توجه پژوهشگران امنیت سایبری را به خود جلب کرده است؛ تهدیدی که از قابلیتهای هوش مصنوعی برای تحلیل محتوای نمایشگر و اجرای برخی اقدامات روی دستگاه قربانی استفاده میکند.
این بدافزار توسط پژوهشگران شرکت امنیت سایبری Zimperium شناسایی شده و از روشهایی مانند مهندسی اجتماعی، سوءاستفاده از دسترسیهای حساس اندروید و تعامل خودکار با رابط کاربری برای پیشبرد اهداف خود بهره میگیرد.
نکته قابلتوجه درباره RatHat، استفاده از یک مدل هوش مصنوعی برای تحلیل محتوای صفحه نمایش است. این رویکرد نشان میدهد که مهاجمان سایبری نیز در حال استفاده از قابلیتهای مدلهای هوش مصنوعی برای خودکارسازی بخشی از فرایند حملات هستند.
RatHat چگونه به گوشی قربانی نفوذ میکند؟
RatHat معمولاً از طریق روشهایی مانند پیامکهای جعلی (Smishing) یا تبلیغات و وبسایتهای آلوده توزیع میشود و کاربر را به نصب یک اپلیکیشن خارج از فروشگاه رسمی گوگل ترغیب میکند.
پس از نصب، بدافزار تلاش میکند با سوءاستفاده از دسترسیهای حساس، کنترل بیشتری روی دستگاه به دست آورد. از جمله موارد مورد توجه در این حملات میتوان به قابلیت Accessibility و برخی امکانات مرتبط با توسعه و عیبیابی اندروید اشاره کرد.
دسترسی Accessibility در صورت اعطای مجوز به یک اپلیکیشن، امکانات گستردهای برای تعامل با رابط کاربری دستگاه فراهم میکند. به همین دلیل، اعطای چنین دسترسیهایی به برنامههای ناشناس میتواند خطر امنیتی قابلتوجهی ایجاد کند.

هوش مصنوعی چه نقشی در عملکرد RatHat دارد؟
یکی از جنبههای متفاوت RatHat، استفاده از هوش مصنوعی برای تفسیر محتوای نمایشگر است.
در این روش، بدافزار میتواند تصویری از صفحه دستگاه تهیه و آن را برای تحلیل به یک مدل هوش مصنوعی ارسال کند. مدل سپس محتوای تصویر، عناصر رابط کاربری و متنهای قابل مشاهده را تحلیل میکند تا مشخص شود روی صفحه چه چیزی نمایش داده شده است.
به این ترتیب، مهاجم میتواند بخشی از تصمیمگیریهای مربوط به تعامل با رابط کاربری را به هوش مصنوعی واگذار کند؛ قابلیتی که در صورت سوءاستفاده میتواند اجرای حملات پیچیدهتر را برای بدافزارها سادهتر کند.

خطر سرقت اطلاعات ورود
RatHat همچنین میتواند برای نظارت بر تعامل کاربر با دستگاه مورد استفاده قرار گیرد. یکی از نگرانیهای اصلی در چنین حملاتی، امکان ثبت اطلاعاتی است که کاربر هنگام ورود به حسابها یا وارد کردن رمز عبور و PIN در اختیار دستگاه قرار میدهد.
در برخی سناریوها، مهاجم میتواند با تحلیل ورودیهای لمسی یا محتوای نمایشگر، اطلاعات حساس را استخراج کند. با این حال، موفقیت چنین حملهای به سطح دسترسی بدافزار و وضعیت امنیتی دستگاه قربانی وابسته است.
آیا با حذف برنامه، RatHat از بین میرود؟
یکی از ادعاهای مطرحشده درباره این تهدید، مقاومت در برابر حذف است. برخی مؤلفههای بدافزار میتوانند با سوءاستفاده از دسترسیهای بهدستآمده، فرایندهای مخرب دیگری را فعال نگه دارند یا کاربر را هنگام حذف برنامه با پیامها و رابطهای جعلی گمراه کنند.
به همین دلیل، اگر کاربر به آلوده شدن دستگاه خود مشکوک باشد، صرفاً حذف یک اپلیکیشن ناشناس ممکن است برای اطمینان از پاکسازی کامل کافی نباشد.
در چنین شرایطی، بررسی مجوزهای اعطاشده، حذف برنامهها و سرویسهای مشکوک و در صورت تداوم علائم، تهیه نسخه پشتیبان از اطلاعات ضروری و بازنشانی کارخانهای دستگاه میتواند از گزینههای قابل بررسی باشد.
گوگل پلی در برابر RatHat امن است؟
بر اساس اعلام گوگل که در گزارشهای مربوط به این تهدید منتشر شده، اپلیکیشنهای آلوده شناساییشده RatHat در فروشگاه رسمی Google Play قرار ندارند و قابلیت Google Play Protect برای شناسایی و مقابله با نسخههای شناختهشده بدافزارها طراحی شده است.
با این حال، این موضوع به معنای بیخطر بودن دانلود برنامه از منابع متفرقه نیست. بسیاری از حملات بدافزاری اندروید با متقاعد کردن کاربر برای نصب فایل APK از طریق لینک پیامک، شبکههای اجتماعی یا وبسایتهای ناشناس آغاز میشوند.
چگونه از گوشی اندرویدی در برابر RatHat محافظت کنیم؟
برای کاهش خطر آلودگی به RatHat و بدافزارهای مشابه، چند اقدام ساده اهمیت زیادی دارد:
برنامهها را تا حد امکان از Google Play یا منابع رسمی سازنده دریافت کنید.
به اپلیکیشنهای ناشناس دسترسی Accessibility ندهید.
هنگام دریافت لینک نصب برنامه از طریق پیامک یا پیامرسانها احتیاط کنید.
قابلیت Google Play Protect را فعال نگه دارید.
اگر برنامهای درخواست دسترسیهای غیرضروری و گسترده دارد، پیش از تأیید مجوزها درباره آن تحقیق کنید.
در صورت مشاهده رفتار غیرعادی و مشکوک، حسابهای مهم خود را از یک دستگاه امن بررسی و رمزهای عبور را تغییر دهید.
ظهور RatHat نشان میدهد هوش مصنوعی فقط در اختیار کاربران و توسعهدهندگان نیست و مهاجمان سایبری نیز میتوانند از مدلهای هوشمند برای تحلیل محیط کاربر و خودکارسازی حملات استفاده کنند. به همین دلیل، دانلود نرمافزار از منابع معتبر و مدیریت دقیق مجوزهای اندروید اهمیت بیشتری از گذشته پیدا کرده است.








