
Crédito: Mixvale.com.br
Uma nova e perigosa ameaça cibernética, identificada como RatHat, está atacando dispositivos Android, utilizando inteligência artificial para assumir o controle total dos aparelhos e subtrair recursos financeiros de contas bancárias. Este malware opera de forma autônoma, sem a necessidade de comandos humanos constantes, e consegue manter o acesso mesmo após a desinstalação do aplicativo malicioso.
A invasão dos telefones ocorre de maneira independente, não exigindo interação contínua de criminosos. A capacidade do RatHat de manter o acesso “shell” a um dispositivo Android, mesmo após a remoção do aplicativo malicioso, é um dos seus traços mais preocupantes. Ele explora as permissões de Acessibilidade e o emparelhamento local via ADB (Android Debug Bridge) para estabelecer uma presença persistente, com a IA auxiliando na navegação pelo aparelho.
Em um desenvolvimento inédito no cenário de vírus e malwares, a tecnologia de inteligência artificial assume o comando direto da interface do smartphone para explorar as funcionalidades do dispositivo. Isso representa um salto na sofisticação dos ataques, pois a IA replica o comportamento humano de forma mais eficiente.
O ataque dispensa a figura de um operador remoto. Os cibercriminosos programam o malware para obter o controle visual do aparelho, permitindo que ele navegue de forma autônoma por menus internos e manipule diretamente aplicativos financeiros. Essa funcionalidade elimina a necessidade de comandos manuais emitidos em tempo real pelos invasores, com o software agindo de maneira completamente independente após sua instalação inicial no dispositivo.
O código malicioso é projetado para interagir com os elementos visuais do Android, conseguindo assim contornar as salvaguardas e barreiras de segurança estabelecidas pelos fabricantes. Ao simular toques e leituras na tela, a ameaça consegue neutralizar as proteções nativas do sistema operacional, abrindo caminho para suas ações maliciosas.
Relatórios técnicos indicam que o programa espião executa uma série de ações coordenadas para atingir seus objetivos. Estas são as principais etapas observadas:
A inteligência artificial desempenha um papel crucial na extração de informações bancárias. O objetivo final dos invasores é obter acesso irrestrito aos fundos das contas dos correntistas, o que torna o RatHat uma ameaça financeira de alto risco.