Saturday, September 19, 2026

មេរោគ RatHat លើ Android ជំនាន់ថ្មីប្រើប្រាស់ AI ដើម្បីបញ្ជាឧបករណ៍ដោយស្វ័យប្រវត្តិ

0

អ្នកស្រាវជ្រាវសុវត្ថិភាពអ៊ីនធឺណិតមកពី Zimperium zLabs បានរកឃើញមេរោគ Android ថ្មីមួយឈ្មោះថា RatHat ដែលត្រូវបានគេសង្ស័យថាមានពាក់ព័ន្ធនឹងក្រុមវាយប្រហារមកពីប្រទេសចិន ដោយសារការរកឃើញសំណើ AI (Prompts) ជាភាសាចិន។ មេរោគនេះរីករាលដាលជាចម្បងតាមរយៈពាណិជ្ជកម្មក្លែងបន្លំ (Malvertising) សារ SMS និងគេហទំព័រ Phishing ដែលល្បួងអ្នកប្រើប្រាស់ឱ្យទាញយកឯកសារ APK ពីប្រភពខាងក្រៅពី Google Play Store។ 

The Go agent's keylogging activity

RatHat រំលោភលើសិទ្ធិ Accessibility របស់ Android ដើម្បីបើកមុខងារ Developer Options និង Wireless Debugging រួចបង្កើតសិទ្ធិបញ្ជាកម្រិត Shell ដោយមិនចាំបាច់ភ្ជាប់ជាមួយកុំព្យូទ័រឡើយ។ តាមរយៈសិទ្ធិ ADB នេះ មេរោគបានដំឡើង Agent ផ្ទៃក្រោយដើម្បីប្រតិបត្តិបញ្ជា បង្កើតបណ្តាញតភ្ជាប់សម្ងាត់ និងការពារខ្លួនមិនឱ្យបាត់បង់ ដោយវាអាចដំឡើងមេរោគឡើងវិញដោយស្វ័យប្រវត្តិទោះជាត្រូវលុបចោលក៏ដោយ។ លើសពីនេះ វាបានបង្ហាញផ្ទាំង Overlay ក្លែងក្លាយលើកម្មវិធីធនាគារ និងរូបិយប័ណ្ណឌីជីថល ដើម្បីលួចទិន្នន័យគណនី លេខកូដ OTP សារ SMS លេខ PIN និងពាក្យសម្ងាត់ចាក់សោអេក្រង់។

Password- and PIN-stealing overlays

ចំណុចលេចធ្លោបំផុតគឺ RatHat បានប្រើប្រាស់ប្រព័ន្ធ AI ដើម្បីបំប្លែងទិន្នន័យអេក្រង់ឧបករណ៍ (Accessibility Tree) ទៅជាទម្រង់ XML រួចផ្ញើទៅកាន់កម្មវិធី AI ដើម្បីកំណត់កូអរដោនេចុច និងបង្កើតបញ្ជាអេក្រង់ (ដូចជា ‘SCROLL_DOWN’) ដោយស្វ័យប្រវត្តិ។ ការប្រើប្រាស់ AI នេះធ្វើឱ្យមេរោគមានភាពបត់បែនខ្ពស់ និងលំបាកក្នុងការស្វែងរកដោយកម្មវិធីសុវត្ថិភាពជាងស្គ្រីបធម្មតា។ លើសពីនេះ វាថែមទាំងអាចរារាំងការលុបកម្មវិធី (Uninstall) ដោយបង្ហាញសារកំហុសក្លែងក្លាយរបស់ Google Play និងប្រើប្រាស់បច្ចេកទេសប្រឆាំងការវិភាគជាច្រើនដើម្បីបំភ័ន្តឧបករណ៍ត្រួតពិនិត្យ។

RatHat's AI prompts

ដើម្បីជៀសវាងហានិភ័យនេះ អ្នកជំនាញណែនាំដល់អ្នកប្រើប្រាស់ Android ទាំងអស់មិនត្រូវទាញយកឯកសារ APK ពីប្រភពខាងក្រៅ Google Play ដោយគ្មានការទុកចិត្តច្បាស់លាស់ឡើយ ជៀសវាងការផ្តល់សិទ្ធិ Accessibility Permissions ដល់កម្មវិធីសង្ស័យ និងត្រូវបើកមុខងារស្កែន Play Protect លើឧបករណ៍ជាប្រចាំ។

https://www.bleepingcomputer.com/news/security/new-rathat-android-malware-uses-ai-to-automate-device-control/

ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី១៧ ខែកញ្ញា ឆ្នាំ២០២៦

LEAVE A REPLY

Please enter your comment!
Please enter your name here