Bezpečnostní analytici zo spoločnosti Zimperium objavili nový škodlivý program pre Android s názvom RatHat. Spájajú ho s útočníkmi, ktorí podľa dostupných zistení pravdepodobne pôsobia v Číne. Malvér sa zameriava na prihlasovacie údaje, PIN kódy, SMS správy a ďalšie citlivé informácie uložené v smartfóne.
RatHat sa šíri najmä prostredníctvom podvodných SMS správ, škodlivej reklamy a falošných webových stránok. Používateľa sa snaží presvedčiť, aby si mimo oficiálneho obchodu Google Play nainštaloval APK súbor, ktorý môže vyzerať ako aplikácia známej služby, streamovacej platformy alebo internetového prehliadača.
Po inštalácii si malvér pýta prístup k službe Accessibility. Tá pomáha ľuďom so zdravotným znevýhodnením pri ovládaní telefónu, no aplikáciám zároveň umožňuje čítať obsah obrazovky a vykonávať jednotlivé akcie. RatHat túto funkciu zneužíva na ovládanie zariadenia a zmenu jeho nastavení.
Na svete nová hrozba pre Android
Jeho postup je pritom pomerne sofistikovaný. Malvér dokáže aktivovať vývojárske možnosti a bezdrôtové ladenie, následne si z obrazovky prečíta párovací kód a port potrebný na pripojenie k rozhraniu Android Debug Bridge. Nepotrebuje na to pripojený počítač a po úspešnom spárovaní môže do telefónu nainštalovať ďalšie komponenty, meniť systémové nastavenia a udržiavať si prístup k zariadeniu.
Prečítaj si tiežRECENZIA: Philips Brilliance má špičkový 5K obraz pre náročných tvorcov
Ostrý 27″ 5K monitor s IPS Black panelom je ideálny nástroj pre grafikov a strihačov, ktorý zaujme výbavou aj skvelou cenou. Tam to však nekončí a dopriať si 5K môžete aj vy....
Pri orientácii v používateľskom rozhraní využíva aj generatívnu umelú inteligenciu. RatHat jej odošle štruktúru obrazovky a následne získa informáciu o polohe tlačidiel, textových prvkov alebo o potrebnom pohybe po displeji. Vďaka tomu sa dokáže prispôsobiť rôznym aplikáciám, jazykom aj rozloženiam obrazovky. Útok tak nemusí fungovať iba podľa pevne naprogramovaného scenára.

Pomerne veľké riziko predstavuje pre bankové a platobné aplikácie. RatHat môže nad legitímnou aplikáciou zobraziť falošný prihlasovací formulár a údaje odoslať útočníkom. Zároveň sleduje SMS správy a upozornenia, v ktorých sa môžu nachádzať jednorazové kódy používané pri dvojfaktorovom overení. Podľa analýzy sa zameriava napríklad na aplikácie WeChat a Alipay pochádzajúce z Číny, používajú ich však aj Slováci.
Prečítaj si tiežFalošná aktualizácia vás môže stáť všetko. ToxicPanda 2.0 láka do nenápadnej pasce
Nová verzia malwareu ToxicPanda 2.0 útočí na stovky bankových a krypto aplikácií v Androidoch...
Malvér dokáže zaznamenávať aj súradnice dotykov na displeji. Ich porovnaním s rozložením klávesnice alebo PIN panela sa môže pokúsiť odhaliť zadaný PIN, heslo či gesto. Táto technika môže fungovať aj vtedy, keď aplikácia skrýva číslice, používa vlastnú klávesnicu alebo zakazuje snímky obrazovky.
Ohrození môžu byť aj používatelia zo Slovenska
RatHat navyše využíva viacero spôsobov, ako sťažiť bezpečnostnú analýzu. Manipuluje so štruktúrou APK súboru, šifruje reťazce a kontroluje, či sa nenachádza v emulátore alebo pod dohľadom nástrojov určených na ladenie aplikácií.
Hoci Zimperium neuvádza, že by RatHat cielil priamo na Slovensko, jeho spôsob fungovania je relevantný aj pre domácich používateľov. Podvodná správa môže pôsobiť ako upozornenie od banky, kuriérskej spoločnosti alebo štátneho úradu a odkázať na stránku s falošnou aplikáciou.
Prečítaj si tiežBezmotorový chladič dokáže premeniť teplo čipov na chlad
Vedci vyvinuli bezmotorový chladič, ktorý spracuje odpadové teplo čipov. Zistite, ako zliatiny s tvarovou pamäťou menia horúci vzduch na chladiaci výkon....
Najjednoduchšou ochranou je neinštalovať APK súbory z odkazov v SMS správach, e-mailoch ani z neoverených webov. Opatrnosť je potrebná aj pri žiadostiach o aktiváciu služby Accessibility, vývojárskych možností či bezdrôtového ladenia. Ak telefón začne sám meniť nastavenia alebo zobrazovať podozrivé prihlasovacie okná, používateľ by ho mal odpojiť od internetu a kontaktovať banku prostredníctvom oficiálneho telefónneho čísla







