Un nuovo malware AI potente infetta dispositivi Android

Un nuovo malware AI, RatHat, infetta dispositivi Android e sottrae dati sensibili.

Un nuovo malware, denominato RatHat, sta infettando dispositivi Android grazie all’uso di intelligenza artificiale. Questo malware, scoperto da Zimperium, si presenta come un’app legittima, come Google Chrome, e si diffonde attraverso pagine web finte che imitano il Google Play Store. Una volta installato, l’app chiede i permessi di accessibilità, che permettono al malware di prendere il controllo completo del dispositivo. Questo tipo di attacco è particolarmente preoccupante, poiché il malware opera in modo nascosto, senza dare segni evidenti di attività malevola.

Un pericolo nascosto per i dispositivi Android

RatHat utilizza un agente AI per eseguire comandi di sistema e recuperare informazioni sensibili, come nomi utente, password e codici di due fattori. Inoltre, il malware può catturare SMS e codici di sicurezza, permettendo agli hacker di compromettere account e transazioni finanziarie. La sua capacità di ripristinare l’accesso al dispositivo anche dopo l’eliminazione dell’app rende particolarmente difficile la sua rimozione. Per questo motivo, l’unica soluzione efficace è un reset completo del dispositivo.

La rimozione di RatHat richiede un reset completo del dispositivo.

Per rilevare l’infestazione, gli utenti devono eseguire un scansione antivirus, come Malwarebytes, disponibile su Google Play. Tuttavia, il malware è molto evasivo e può rimanere nascosto anche dopo la scansione. Per evitare l’installazione di app sospette, gli utenti devono verificare sempre l’origine del download e non cliccare su link provenienti da fonti non attendibili. Inoltre, è importante rifiutare i permessi di accessibilità se non necessari, poiché sono la chiave di accesso per il malware.

Strategie per proteggersi da RatHat

Per prevenire l’installazione di RatHat, gli utenti devono evitare di cliccare su link sospetti e verificare sempre che l’app provenga da fonti ufficiali, come il Google Play Store. Inoltre, è fondamentale non concedere i permessi di accessibilità a app sconosciute. Wheeler, un esperto di sicurezza, ha spiegato che il phishing SMS è mirato a singoli utenti e varia in base alla regione. Pertanto, è necessario seguire le pratiche standard per la prevenzione del phishing e non abilitare permessi di accesso non richiesti.

La prevenzione è la chiave per evitare l’installazione di malware come RatHat.

Nonostante il malware sia difficile da rimuovere, la sua diffusione può essere limitata seguendo le linee guida di sicurezza. Gli esperti sottolineano che la consapevolezza degli utenti e l’adozione di buone pratiche di sicurezza sono fondamentali per proteggersi da minacce come RatHat. La collaborazione tra utenti e aziende di sicurezza è essenziale per combattere i nuovi rischi digitali che emergono nel mondo mobile.