Teknologi

RatHat, Malware Android Berbasis AI yang Mengincar PIN dan OTP

Avatar of Sulsel Times
0
×

RatHat, Malware Android Berbasis AI yang Mengincar PIN dan OTP

Sebarkan artikel ini
Ilustrasi malware Android RatHat yang menggunakan AI
Ilustrasi AI tentang ancaman malware Android RatHat.
WhatsApp Logo
Sulsel Times Hadir di WhatsApp Channel
Follow

Sulseltimes.com, Sabtu, 10/10/2026 — Peneliti keamanan seluler Zimperium zLabs mengungkap RatHat, malware Android yang memakai kecerdasan buatan (AI) untuk membantu menavigasi antarmuka perangkat terinfeksi. Malware ini dapat mencuri kredensial, PIN, pola kunci, serta kode sekali pakai atau OTP.

Ringkasnya…
  • RatHat disebarkan melalui SMS, iklan berbahaya, dan situs phishing yang menawarkan APK di luar Google Play
  • Malware menyalahgunakan izin Aksesibilitas dan Wireless Debugging Android
  • AI dipakai untuk membaca tata letak layar serta memberi instruksi navigasi
  • RatHat dapat mencuri kredensial, PIN, pola kunci, notifikasi, dan OTP
  • Google menyatakan versi RatHat yang diketahui tidak ditemukan di Google Play
Disclaimer: Ringkasan dibuat secara otomatis.

Menurut laporan Zimperium yang dikutip SecurityWeek dan BleepingComputer, RatHat disebarkan melalui smishing, iklan berbahaya, dan situs phishing yang mendorong pengguna memasang berkas APK dari luar Google Play.

Scroll Kebawah
Advertisement

Setelah terpasang, malware berupaya memperoleh izin Aksesibilitas. RatHat kemudian mengaktifkan opsi pengembang dan Wireless Debugging untuk mendapatkan akses shell melalui Android Debug Bridge (ADB) tanpa komputer eksternal.

AI Membantu Navigasi Perangkat

RatHat mengirim struktur antarmuka Aksesibilitas Android kepada layanan AI. Sistem itu dipakai untuk mengenali elemen layar, membaca teks, dan memberikan instruksi seperti menggulir atau memilih bagian tertentu.

Kemampuan tersebut membuat navigasi malware lebih adaptif dibanding otomatisasi yang sepenuhnya bergantung pada skrip tetap. Namun, infeksi tetap memerlukan rangkaian tindakan pengguna, termasuk memasang APK dari luar toko resmi dan memberikan izin sensitif.

RatHat juga dapat menampilkan lapisan palsu di atas aplikasi perbankan atau aset kripto, mencegat SMS dan notifikasi, serta merekam masukan untuk mendapatkan PIN, kata sandi, atau pola buka kunci.

Langkah Pencegahan

Pengguna Android disarankan tidak memasang APK dari sumber yang tidak dipercaya, menolak permintaan izin Aksesibilitas yang tidak relevan, dan memastikan Google Play Protect tetap aktif.

Google menyatakan aplikasi yang memuat versi RatHat yang diketahui tidak ditemukan di Google Play dan perangkat dengan Google Play Services dilindungi Play Protect secara bawaan. Jika perangkat diduga terinfeksi, pengguna sebaiknya memutus koneksi, menghubungi penyedia layanan keamanan atau pusat servis tepercaya, serta mengganti kredensial dari perangkat lain yang bersih.

Sumber: Zimperium zLabs, SecurityWeek, dan BleepingComputer.

WhatsApp Logo
Ikuti Sulsel Times di
Google News
Follow

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *