Sulseltimes.com, Sabtu, 10/10/2026 — Peneliti keamanan seluler Zimperium zLabs mengungkap RatHat, malware Android yang memakai kecerdasan buatan (AI) untuk membantu menavigasi antarmuka perangkat terinfeksi. Malware ini dapat mencuri kredensial, PIN, pola kunci, serta kode sekali pakai atau OTP.
- RatHat disebarkan melalui SMS, iklan berbahaya, dan situs phishing yang menawarkan APK di luar Google Play
- Malware menyalahgunakan izin Aksesibilitas dan Wireless Debugging Android
- AI dipakai untuk membaca tata letak layar serta memberi instruksi navigasi
- RatHat dapat mencuri kredensial, PIN, pola kunci, notifikasi, dan OTP
- Google menyatakan versi RatHat yang diketahui tidak ditemukan di Google Play
Menurut laporan Zimperium yang dikutip SecurityWeek dan BleepingComputer, RatHat disebarkan melalui smishing, iklan berbahaya, dan situs phishing yang mendorong pengguna memasang berkas APK dari luar Google Play.
Setelah terpasang, malware berupaya memperoleh izin Aksesibilitas. RatHat kemudian mengaktifkan opsi pengembang dan Wireless Debugging untuk mendapatkan akses shell melalui Android Debug Bridge (ADB) tanpa komputer eksternal.
AI Membantu Navigasi Perangkat
RatHat mengirim struktur antarmuka Aksesibilitas Android kepada layanan AI. Sistem itu dipakai untuk mengenali elemen layar, membaca teks, dan memberikan instruksi seperti menggulir atau memilih bagian tertentu.
Kemampuan tersebut membuat navigasi malware lebih adaptif dibanding otomatisasi yang sepenuhnya bergantung pada skrip tetap. Namun, infeksi tetap memerlukan rangkaian tindakan pengguna, termasuk memasang APK dari luar toko resmi dan memberikan izin sensitif.
RatHat juga dapat menampilkan lapisan palsu di atas aplikasi perbankan atau aset kripto, mencegat SMS dan notifikasi, serta merekam masukan untuk mendapatkan PIN, kata sandi, atau pola buka kunci.
Langkah Pencegahan
Pengguna Android disarankan tidak memasang APK dari sumber yang tidak dipercaya, menolak permintaan izin Aksesibilitas yang tidak relevan, dan memastikan Google Play Protect tetap aktif.
Google menyatakan aplikasi yang memuat versi RatHat yang diketahui tidak ditemukan di Google Play dan perangkat dengan Google Play Services dilindungi Play Protect secara bawaan. Jika perangkat diduga terinfeksi, pengguna sebaiknya memutus koneksi, menghubungi penyedia layanan keamanan atau pusat servis tepercaya, serta mengganti kredensial dari perangkat lain yang bersih.
Sumber: Zimperium zLabs, SecurityWeek, dan BleepingComputer.















