អ្នកស្រាវជ្រាវសុវត្ថិភាពអ៊ីនធឺណិតមកពី Zimperium zLabs បានរកឃើញមេរោគ Android ថ្មីមួយឈ្មោះថា RatHat ដែលត្រូវបានគេសង្ស័យថាមានពាក់ព័ន្ធនឹងក្រុមវាយប្រហារមកពីប្រទេសចិន ដោយសារការរកឃើញសំណើ AI (Prompts) ជាភាសាចិន។ មេរោគនេះរីករាលដាលជាចម្បងតាមរយៈពាណិជ្ជកម្មក្លែងបន្លំ (Malvertising) សារ SMS និងគេហទំព័រ Phishing ដែលល្បួងអ្នកប្រើប្រាស់ឱ្យទាញយកឯកសារ APK ពីប្រភពខាងក្រៅពី Google Play Store។

RatHat រំលោភលើសិទ្ធិ Accessibility របស់ Android ដើម្បីបើកមុខងារ Developer Options និង Wireless Debugging រួចបង្កើតសិទ្ធិបញ្ជាកម្រិត Shell ដោយមិនចាំបាច់ភ្ជាប់ជាមួយកុំព្យូទ័រឡើយ។ តាមរយៈសិទ្ធិ ADB នេះ មេរោគបានដំឡើង Agent ផ្ទៃក្រោយដើម្បីប្រតិបត្តិបញ្ជា បង្កើតបណ្តាញតភ្ជាប់សម្ងាត់ និងការពារខ្លួនមិនឱ្យបាត់បង់ ដោយវាអាចដំឡើងមេរោគឡើងវិញដោយស្វ័យប្រវត្តិទោះជាត្រូវលុបចោលក៏ដោយ។ លើសពីនេះ វាបានបង្ហាញផ្ទាំង Overlay ក្លែងក្លាយលើកម្មវិធីធនាគារ និងរូបិយប័ណ្ណឌីជីថល ដើម្បីលួចទិន្នន័យគណនី លេខកូដ OTP សារ SMS លេខ PIN និងពាក្យសម្ងាត់ចាក់សោអេក្រង់។

ចំណុចលេចធ្លោបំផុតគឺ RatHat បានប្រើប្រាស់ប្រព័ន្ធ AI ដើម្បីបំប្លែងទិន្នន័យអេក្រង់ឧបករណ៍ (Accessibility Tree) ទៅជាទម្រង់ XML រួចផ្ញើទៅកាន់កម្មវិធី AI ដើម្បីកំណត់កូអរដោនេចុច និងបង្កើតបញ្ជាអេក្រង់ (ដូចជា ‘SCROLL_DOWN’) ដោយស្វ័យប្រវត្តិ។ ការប្រើប្រាស់ AI នេះធ្វើឱ្យមេរោគមានភាពបត់បែនខ្ពស់ និងលំបាកក្នុងការស្វែងរកដោយកម្មវិធីសុវត្ថិភាពជាងស្គ្រីបធម្មតា។ លើសពីនេះ វាថែមទាំងអាចរារាំងការលុបកម្មវិធី (Uninstall) ដោយបង្ហាញសារកំហុសក្លែងក្លាយរបស់ Google Play និងប្រើប្រាស់បច្ចេកទេសប្រឆាំងការវិភាគជាច្រើនដើម្បីបំភ័ន្តឧបករណ៍ត្រួតពិនិត្យ។

ដើម្បីជៀសវាងហានិភ័យនេះ អ្នកជំនាញណែនាំដល់អ្នកប្រើប្រាស់ Android ទាំងអស់មិនត្រូវទាញយកឯកសារ APK ពីប្រភពខាងក្រៅ Google Play ដោយគ្មានការទុកចិត្តច្បាស់លាស់ឡើយ ជៀសវាងការផ្តល់សិទ្ធិ Accessibility Permissions ដល់កម្មវិធីសង្ស័យ និងត្រូវបើកមុខងារស្កែន Play Protect លើឧបករណ៍ជាប្រចាំ។
ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី១៧ ខែកញ្ញា ឆ្នាំ២០២៦










