AI

RedHat malware: Χρησιμοποιεί AI για τον έλεγχο συσκευών Android

Το RedHat είναι νέο Android banking trojan με AI που πλοηγείται στην οθόνη, κλέβει κωδικούς και μπορεί να επανεγκαθιστά διαγραμμένα στοιχεία.

Το RedHat είναι ένα νέο Android banking trojan που εντοπίστηκε από τη Zimperium zLabs και ξεχωρίζει επειδή διαθέτει βοηθό AI για τον έλεγχο της μολυσμένης συσκευής. Το κακόβουλο λογισμικό μπορεί να «διαβάζει» τη διάταξη της οθόνης σε πραγματικό χρόνο και να καθοδηγεί τις επόμενες κινήσεις του, χωρίς ο χειριστής του να χρειάζεται να βρίσκεται συνεχώς παρών.

Η διανομή του γίνεται μέσω καταστημάτων εφαρμογών τρίτων, κοινωνικών δικτύων, κακόβουλων διαφημίσεων και ανεπιθύμητων SMS. Για να λειτουργήσει, ζητά πρόσβαση στις υπηρεσίες Accessibility του Android — ένα δικαίωμα που μπορεί να του επιτρέψει να παρακολουθεί και να χειρίζεται στοιχεία της διεπαφής.

Στην πράξη, το RedHat ακολουθεί τη γνώριμη τακτική των banking trojans. Όταν ανοίγει μια τραπεζική εφαρμογή, εμφανίζει ένα αόρατο επικάλυμμα πάνω από την πραγματική οθόνη. Έτσι μπορεί να καταγράψει στοιχεία σύνδεσης και κωδικούς μίας χρήσης, δίνοντας στους επιτιθέμενους άμεση πρόσβαση στους τραπεζικούς λογαριασμούς του θύματος.

Η διαφορά βρίσκεται στον τρόπο με τον οποίο προσαρμόζεται. Τα πιο παραδοσιακά κακόβουλα εργαλεία βασίζονται σε προκαθορισμένες συντεταγμένες: γνωρίζουν πού βρίσκεται το πεδίο του κωδικού και πού το κουμπί σύνδεσης. Μια αλλαγή στη σχεδίαση της τραπεζικής εφαρμογής μπορεί να τα κάνει να αποτύχουν.

Το RedHat αντίθετα λαμβάνει εικόνα της οθόνης και τη στέλνει στον ενσωματωμένο βοηθό AI. Το μοντέλο αναλύει τη διάταξη και δίνει οδηγίες στο malware για το επόμενο βήμα. Η προσέγγιση αυτή του επιτρέπει να λειτουργεί με μεγαλύτερη ευελιξία όταν αλλάζει το περιβάλλον μιας εφαρμογής.

Η Zimperium περιγράφει το σύστημα ως τρόπο «έξυπνης» πλοήγησης και ελέγχου της διεπαφής σε πραγματικό χρόνο. Σύμφωνα με την εταιρεία, αυτή η προσαρμοστικότητα μπορεί να δυσκολέψει τον εντοπισμό του από λογισμικό ασφαλείας σε σχέση με αυτοματισμούς που βασίζονται σε αυστηρά προκαθορισμένα βήματα.

Η απειλή δεν περιορίζεται στην κλοπή στοιχείων. Το RedHat διαθέτει μηχανισμούς επιμονής που μπορούν να επανεγκαθιστούν διαγραμμένα στοιχεία και να παρεμβαίνουν στη διαδικασία απεγκατάστασης. Σε αυτή την περίπτωση, ακυρώνει την προσπάθεια του χρήστη και εμφανίζει ένα πλαστό μήνυμα σφάλματος, ώστε η εφαρμογή να παραμείνει στη συσκευή.

Η ανεξαρτησία του βοηθού AI από τον χειριστή είναι ίσως το πιο ανησυχητικό χαρακτηριστικό της υπόθεσης. Το εργαλείο μπορεί να αξιολογεί την οθόνη και να αποφασίζει πώς θα συνεχίσει, μειώνοντας την ανάγκη για συνεχή απομακρυσμένη καθοδήγηση. Αυτό δεν κάνει κάθε μόλυνση αυτόματα επιτυχημένη, αλλά περιορίζει ένα βασικό σημείο αποτυχίας των παλαιότερων αυτοματισμών. Η Zimperium zLabs θεωρεί ότι το RedHat έχει κινεζική προέλευση, όμως δεν έχουν γίνει γνωστοί οι στόχοι του ούτε ο αριθμός των πιθανών θυμάτων. Γι’ αυτό η προέλευση και η λειτουργία του είναι πιο ξεκάθαρες από την πραγματική έκταση της καμπάνιας. Το πρακτικό όριο παραμένει η αρχική εγκατάσταση και η παραχώρηση των δικαιωμάτων Accessibility. Οι χρήστες Android πρέπει να αντιμετωπίζουν με ιδιαίτερη καχυποψία εφαρμογές από ανεπίσημες πηγές, συνδέσμους σε SMS και διαφημίσεις που ζητούν ασυνήθιστα δικαιώματα. Μέχρι στιγμής, πάντως, δεν υπάρχει επιβεβαιωμένη εικόνα για το ποιοι στοχοποιούνται ή πόσοι έχουν ήδη επηρεαστεί.

Η σύνταξη του άρθρου υποστηρίχθηκε από εργαλεία AI και το περιεχόμενο ελέγχθηκε σύμφωνα με τη συντακτική πολιτική του TechitNews.

Διαβάστε επίσης

Συζήτηση

0 σχόλια αναγνωστών

Μοιράσου τη γνώμη σου και συνέχισε τη συζήτηση.

Ξεκίνα τη συζήτηση Γίνε ο πρώτος αναγνώστης που θα αφήσει ένα ουσιαστικό σχόλιο.

Μπες στη συζήτηση

Το email σας δεν δημοσιεύεται. Κρατάμε τη συζήτηση ευγενική και σχετική με το θέμα.