أمن المعلوماتالأخبار

خطر جديد على هواتف أندرويد.. برمجية RatHat تستخدم الذكاء الاصطناعي لسرقة بياناتك البنكية وقد يصعب حذفها

ظهرت برمجية خبيثة جديدة تستهدف هواتف أندرويد، وتستعين بالذكاء الاصطناعي لفهم ما يظهر على شاشة الهاتف وتنفيذ خطوات تساعدها على سرقة البيانات الحساسة، بما في ذلك كلمات المرور وأرقام التعريف الشخصية وبيانات الخدمات المصرفية.

وتحمل البرمجية اسم RatHat، واكتشفها باحثون في شركة الأمن السيبراني Zimperium.. التي حذرت من قدراتها المتقدمة في التحكم بأجهزة أندرويد المصابة.

RatHat تستخدم الذكاء الاصطناعي لفهم شاشة الهاتف

تعتمد RatHat على مجموعة من التقنيات التي تمنحها قدرة واسعة على التفاعل مع الهاتف.. إذ تستغل بعض إعدادات إمكانية الوصول في نظام أندرويد للوصول إلى خيارات متقدمة، من بينها التصحيح اللاسلكي.

وبعد حصولها على الصلاحيات المطلوبة، تستطيع البرمجية الاستفادة من أدوات تصحيح أخطاء أندرويد للتحكم في الجهاز وتنفيذ أوامر مختلفة.

لكن الجانب الأكثر خطورة يتمثل في استخدام الذكاء الاصطناعي لتحليل شاشة الهاتف.

وترسل البرمجية صورًا لما يظهر على الشاشة إلى نموذج ذكاء اصطناعي، بهدف التعرف على العناصر الموجودة أمامها.. وقراءة النصوص وتحديد الأزرار والإجراءات التي يمكن تنفيذها.

وبذلك لا تعتمد RatHat فقط على أوامر ثابتة.. بل يمكنها الاستعانة بالذكاء الاصطناعي لفهم واجهة التطبيقات وتحديد الخطوة التالية أثناء تنفيذ الهجوم.

تستهدف التطبيقات البنكية وتسرق رموز OTP

يظهر الخطر الأكبر عندما تصل البرمجية إلى التطبيقات الحساسة الموجودة على الهاتف.

ويمكن لـRatHat عرض واجهات تسجيل دخول مزيفة فوق تطبيقات الخدمات المصرفية والعملات المشفرة.. بحيث تبدو للمستخدم وكأنها جزء من التطبيق الحقيقي.

وعند إدخال بيانات تسجيل الدخول، تستطيع البرمجية الاستيلاء عليها وإرسالها إلى المهاجمين.

كما تمتلك قدرات تسمح لها بتسجيل شاشة الهاتف واعتراض رموز التحقق لمرة واحدة OTP.. ما يزيد من خطورة الهجمات التي تستهدف الحسابات المالية.

ولا يقتصر الأمر على كلمات المرور، إذ يمكن للبرمجية أيضًا محاولة التعرف على PIN وأنماط فتح الهاتف من خلال تحليل إحداثيات اللمس.

لماذا يصعب حذف RatHat من الهاتف؟

لا تنتهي المشكلة بمجرد اكتشاف التطبيق الضار وحذفه.

فقد صممت RatHat آليات تجعل إزالة مكوناتها أكثر صعوبة، إذ يمكنها إظهار رسالة خطأ مزيفة توحي للمستخدم بأن عملية إلغاء التثبيت لم تكتمل.

وفي بعض الحالات، يمكن لعملية خلفية مخفية أن تساعد على إعادة مكونات البرمجية إلى الجهاز.. ما يسمح لها بالحفاظ على وجودها وصلاحياتها.

لذلك، فإن حذف التطبيق المشبوه بالطريقة المعتادة قد لا يكون كافيًا إذا كان الهاتف قد تعرض للإصابة بالفعل.

كيف تنتشر برمجية RatHat؟

تنتشر البرمجية بشكل أساسي من خلال رسائل التصيد النصي والإعلانات الخبيثة، التي تقود المستخدم إلى صفحات مزيفة لتنزيل تطبيقات تبدو شرعية.

وتعتمد هذه الهجمات على إقناع الضحية بتثبيت تطبيق من خارج متجر Google Play، وهو ما يمنح البرمجية فرصة للوصول إلى الجهاز.

وفي المقابل، أكدت جوجل أنه لا توجد حاليًا تطبيقات مصابة بـRatHat على متجر Google Play وفق عمليات الكشف المتاحة لديها.. مشيرة إلى أن Google Play Protect يوفر حماية تلقائية لمستخدمي الأجهزة التي تتضمن خدمات Google Play.

كيف تحمي هاتفك من البرمجية الخبيثة؟

يمكن تقليل خطر الإصابة بـRatHat من خلال تجنب تثبيت ملفات APK من مصادر غير موثوقة، والاعتماد على المتاجر الرسمية لتنزيل التطبيقات.

كما يجب التعامل بحذر مع أي تطبيق يطلب صلاحيات إمكانية الوصول Accessibility، خصوصًا إذا لم تكن هناك حاجة واضحة لهذه الصلاحيات.

ومن المهم أيضًا إبقاء Google Play Protect مفعّلًا وتحديث نظام أندرويد والتطبيقات باستمرار.

أما إذا ظهرت مؤشرات على إصابة الهاتف بالفعل، فقد تتطلب عملية التخلص من البرمجية إجراءات تقنية متقدمة باستخدام Android Debug Bridge (ADB)، بينما قد تكون إعادة ضبط الهاتف إلى إعدادات المصنع خيارًا للتخلص من الإصابة في الحالات التي يصعب فيها تنظيف الجهاز يدويًا.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى