Các nhà nghiên cứu bảo mật vừa phát hiện một mối đe dọa mới nhắm vào người dùng Android, có tên gọi là RatHat. Phần mềm độc hại này sử dụng trí tuệ nhân tạo (AI) để giành quyền kiểm soát sâu hơn trên điện thoại, đánh cắp thông tin ngân hàng, mật khẩu và mã xác thực.
RatHat chủ yếu lây lan qua các cuộc tấn công lừa đảo qua tin nhắn SMS (phishing), quảng cáo độc hại và các trang web tải ứng dụng không đáng tin cậy. Khi người dùng bị lừa cài đặt ứng dụng độc hại và cấp các quyền truy cập mạnh mẽ, RatHat sẽ lợi dụng tính năng Trợ năng (Accessibility Services) và Gỡ lỗi không dây (Wireless Debugging) của Android. Điều này cho phép nó truy cập vào Android Debug Bridge (ADB), từ đó thực thi các lệnh hệ thống và thiết lập kết nối liên tục với kẻ tấn công.
Điểm đáng lo ngại là RatHat còn tích hợp AI vào quá trình tấn công. AI có thể giúp phần mềm độc hại xác định vị trí các yếu tố trên màn hình, đọc văn bản hiển thị và điều hướng giao diện người dùng một cách linh hoạt, thay vì tuân theo một trình tự cố định như các phương thức tấn công thông thường. Điều này giúp cho các cuộc tấn công trở nên khó bị phát hiện và đối phó hơn.
RatHat có khả năng đánh cắp thông tin đăng nhập ngân hàng và tiền điện tử thông qua việc hiển thị các màn hình giả mạo. Nó cũng có thể chặn tin nhắn SMS và thông báo để lấy mã xác thực một lần (OTP) và mã xác minh hai yếu tố. Thậm chí, phần mềm độc hại này còn có thể ghi lại tọa độ chạm trên màn hình để tái tạo mã PIN hoặc mẫu khóa màn hình.
Theo tin từ Fox News, Zimperium, một công ty bảo mật, đã phát hiện ra RatHat. Google cho biết hiện tại chưa phát hiện ứng dụng nào chứa RatHat trên Google Play và người dùng Android đã được bảo vệ bởi Google Play Protect.
Các chuyên gia khuyên người dùng nên cảnh giác, chỉ cài đặt ứng dụng từ Google Play Store, cẩn trọng với các yêu cầu quyền truy cập Trợ năng, tắt Gỡ lỗi không dây nếu không cần thiết, sử dụng phần mềm diệt virus mạnh mẽ và luôn cập nhật hệ điều hành cùng các ứng dụng. Nếu nghi ngờ điện thoại bị nhiễm RatHat, người dùng nên thay đổi mật khẩu quan trọng trên một thiết bị khác và cân nhắc thực hiện khôi phục cài đặt gốc.



