Süni Zəka ilə İşləyən Yeni ‘RatHat’ Android Malware Təhlükəsi Aşkarlanıb
Kibertəhlükəsizlik tədqiqatçıları, Çin mənşəli təhdid aktorları tərəfindən idarə olunduğu ehtimal edilən ‘RatHat’ adlı yeni bir Android Malware aşkar ediblər. Bu yeni təhlükə, kompromitasiya edilmiş cihazlarda naviqasiya etmək və onlara nəzarət etmək üçün süni zəka (AI) sistemindən istifadə etməsi ilə diqqət çəkir. RatHat, həmçinin Android Debug Bridge (ADB) funksiyasından sui-istifadə edərək, proqram cihazdan silindikdən sonra belə shell girişini saxlaya bilir ki, bu da onu xüsusilə inadkar və təhlükəli edir.
‘RatHat’ Necə Yayılır və Fəaliyyət Göstərir?
RatHat Malware əsasən hədəf alınmış smishing (SMS/mətn Phishing) və malvertising kampaniyaları vasitəsilə yayılır. Bu kampaniyalar istifadəçiləri aldadıcı üçüncü tərəf yükləmə portallarına yönləndirir və onları zərərli proqramı quraşdırmağa təhrik edir. Quraşdırıldıqdan sonra, RatHat AI sistemindən istifadə edərək cihaz daxilində sərbəst hərəkət edir və nəzarəti ələ alır.
Malware-in ən narahatverici xüsusiyyətlərindən biri, ADB-dən istifadə edərək öz varlığını cihazda qoruyub saxlamasıdır. Bu o deməkdir ki, istifadəçi zərərli proqramı adi üsullarla silməyə çalışsa belə, RatHat hələ də cihaza gizli şəkildə daxil olmaq və onun üzərində nəzarəti saxlamaq üçün shell imkanlarını saxlayır. Bu cür uzunmüddətli davamlılıq, RatHat-ı digər Android təhdidlərindən fərqləndirir və onun aradan qaldırılmasını daha da çətinləşdirir.
İstifadəçilər Üçün Təhlükəsizlik Tövsiyələri
Bu cür inkişaf etmiş Malware təhlükələrindən qorunmaq üçün istifadəçilər şübhəli SMS mesajlarına, naməlum mənbələrdən gələn linklərə və aldadıcı reklam bannerlərinə qarşı son dərəcə diqqətli olmalıdırlar. Yalnız etibarlı proqram mağazalarından tətbiqlər yükləmək və cihazın təhlükəsizlik parametrlərini müntəzəm olaraq yoxlamaq vacibdir. Kibertəhlükəsizlik mütəxəssisləri, potensial təhlükələrin qarşısını almaq üçün Android cihazlarının əməliyyat sistemini və quraşdırılmış tətbiqləri daim yeniləməyi tövsiyə edirlər.