RatHat zərərli proqramı süni intellektlə Android-i ələ keçirir
Təhlükəsizlik
20.09.2026
“RatHat” adlı yeni zərərli proqram süni intellektdən yararlanaraq “Android” cihazlarda tam nəzarəti ələ keçirə bilir. “Zimperium”un təhlükəsizlik mütəxəssisləri onu saxta tətbiqlərlə yayılan ciddi təhlükə kimi qiymətləndiriblər. Proqram şifrələri, təhlükəsizlik kodlarını və ekrandakı digər məlumatları istifadəçidən xəbərsiz toplayır. Arxa planda işlədiyi üçün yoluxmanı dərhal görmək çətin ola bilər.
Yoluxma çox vaxt “Google Play Store”u təqlid edən saxta saytdan başlayır. İstifadəçiyə “Google Chrome” kimi tanınmış tətbiqin saxta versiyası yüklədilir. Tətbiq açıldıqdan sonra cihazı idarə etməyə yarayan xüsusi icazə istəyir. “RatHat” həmin icazə ilə menyuları özü idarə edir və “Wireless Debugging” funksiyasını aktivləşdirir. Ardınca “ADB Shell” səlahiyyəti alaraq sistem əmrlərini işə sala bilir. Süni intellekt dəstəkli hissə bu əmrləri yerinə yetirir, başqa bir hissə isə oğurlanan məlumatları hücumçuya göndərir.
“RatHat” ekranda görünən istifadəçi adlarını, şifrələri və 2 mərhələli təsdiqləmə kodlarını ələ keçirə bilər. Proqram ekrana toxunulan nöqtələri də qeydə alır. Beləliklə, PIN kodunu və ekran kilidinin qrafik açarını müəyyən etmək olur. SMS-ləri oxuduğu üçün banklardan və digər xidmətlərdən gələn birdəfəlik təhlükəsizlik kodları da riskə düşür.
Araşdırmaya görə, proqramın arxasındakı hücumçuların Çinlə əlaqəsi var. Əsas hədəflər sırasında “WeChat Pay” və “Alipay” göstərilir, lakin digər maliyyə tətbiqləri də risk altındadır. Araşdırma zamanı 162 yoluxmuş tətbiq aşkarlanıb. Onların hücumçuların idarə etdiyi 12 serverə qoşulduğu müəyyən edilib. Hədəflər ölkəyə və konkret istifadəçiyə görə dəyişə bilər.
“RatHat”ı tapmaq üçün cihazı bu zərərli proqramı tanıyan antivirusla yoxlamaq lazımdır. “Google Play”də pulsuz yayımlanan “Malwarebytes” tətbiqi onu aşkarlaya bilir. Ancaq proqramı silmək və ya karantinə göndərmək kifayət deyil. Gizli fayllar inzibatçı səlahiyyətini saxlayaraq zərərli proqramı yenidən qura bilər. Ondan tam qurtulmaq üçün cihazı zavod parametrlərinə qaytarmaq lazımdır.
Qorunmaq üçün tanımadığınız şəxslərin SMS və elektron məktublarla göndərdiyi keçidləri açmayın. Tətbiqləri yalnız rəsmi “Google Play” tətbiqindən yükləyin. Səhifənin yuxarısında internet ünvanı görünürsə, qarşınızda mağazanı təqlid edən saxta sayt ola bilər. Cihazda əvvəlcədən quraşdırılmış “Google Chrome”un yenidən yüklənməsi tələbi də şübhəlidir. Ən vacibi, tanımadığınız tətbiqlərə cihazı idarə etməyə yarayan xüsusi icazələr verməyin.
Şərhlər
Şərh yazmaq üçün Google və ya Facebook hesabınızla daxil olun.
Şərhlər yüklənir...