Mã độc RatHat trên Android đang sử dụng công nghệ AI để tự động thao tác và vượt qua các lớp bảo mật nhằm đánh cắp thông tin ngân hàng. Bài viết phân tích cơ chế hoạt động nguy hiểm của loại malware này và đưa ra các phương pháp bảo vệ thiết bị hiệu quả.

Trong bối cảnh bảo mật di động ngày càng phức tạp, các nhà nghiên cứu tại zLabs thuộc Zimperium đã phát hiện một loại mã độc Android thế hệ mới mang tên RatHat. Khác với các loại trojan truyền thống hoạt động theo những kịch bản lập trình cứng nhắc, RatHat gây nguy hiểm nhờ khả năng tích hợp trí tuệ nhân tạo (AI) để đưa ra quyết định thao tác trực tiếp trên giao diện người dùng.
Việc ứng dụng AI cho phép mã độc này tự động thực hiện các thao tác chạm, cuộn và điều hướng màn hình một cách linh hoạt. Điều này khiến các biện pháp phòng thủ truyền thống dựa trên nhận diện mẫu hành vi cố định trở nên kém hiệu quả, đặt người dùng trước nguy cơ bị chiếm đoạt tài khoản ngân hàng một cách tinh vi.

Để thực hiện hành vi gian lận, RatHat áp dụng quy trình tấn công nhiều giai đoạn, tập trung vào việc thao túng các quyền kiểm soát hệ thống:
Một điểm đáng lo ngại nhất của RatHat chính là khả năng theo dõi tọa độ ngón tay. Bằng cách ghi lại chính xác vị trí người dùng chạm trên màn hình, kết hợp với dữ liệu bố cục bàn phím, AI của mã độc có thể giải mã được mã PIN và hình vẽ mở khóa của nạn nhân. Cơ chế này giúp kẻ tấn công vượt qua các công cụ chống đọc trộm màn hình thông thường một cách dễ dàng.
Do khả năng bám rễ dai dẳng—thậm chí tự khôi phục sau khi người dùng gỡ cài đặt—việc phòng ngừa là ưu tiên hàng đầu. Dưới đây là những lưu ý quan trọng để bảo vệ an ninh mạng cá nhân:
Trong trường hợp phát hiện thiết bị có dấu hiệu bị nhiễm mã độc, phương án xử lý triệt để nhất là thực hiện khôi phục cài đặt gốc (factory reset). Mọi biện pháp thủ công khác thường không thể loại bỏ hoàn toàn các đoạn mã ẩn sâu trong hệ thống, do đó việc xóa sạch dữ liệu là cần thiết để bảo vệ tài sản và thông tin cá nhân của bạn.
CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ HỢP THÀNH THỊNH
Showroom: 406/55 Cộng Hòa, Phường Tân Bình, Thành phố Hồ Chí Minh, Việt Nam.
Giấy CN đăng ký kinh doanh và mã số thuế: 0310583337 do sở Kế hoạch & Đầu tư thành phố Hồ Chí Minh cấp.

Trong bối cảnh bảo mật di động ngày càng phức tạp, các nhà nghiên cứu tại zLabs thuộc Zimperium đã phát hiện một loại mã độc Android thế hệ mới mang tên RatHat. Khác với các loại trojan truyền thống hoạt động theo những kịch bản lập trình cứng nhắc, RatHat gây nguy hiểm nhờ khả năng tích hợp trí tuệ nhân tạo (AI) để đưa ra quyết định thao tác trực tiếp trên giao diện người dùng.
Việc ứng dụng AI cho phép mã độc này tự động thực hiện các thao tác chạm, cuộn và điều hướng màn hình một cách linh hoạt. Điều này khiến các biện pháp phòng thủ truyền thống dựa trên nhận diện mẫu hành vi cố định trở nên kém hiệu quả, đặt người dùng trước nguy cơ bị chiếm đoạt tài khoản ngân hàng một cách tinh vi.

Để thực hiện hành vi gian lận, RatHat áp dụng quy trình tấn công nhiều giai đoạn, tập trung vào việc thao túng các quyền kiểm soát hệ thống:
Một điểm đáng lo ngại nhất của RatHat chính là khả năng theo dõi tọa độ ngón tay. Bằng cách ghi lại chính xác vị trí người dùng chạm trên màn hình, kết hợp với dữ liệu bố cục bàn phím, AI của mã độc có thể giải mã được mã PIN và hình vẽ mở khóa của nạn nhân. Cơ chế này giúp kẻ tấn công vượt qua các công cụ chống đọc trộm màn hình thông thường một cách dễ dàng.
Do khả năng bám rễ dai dẳng—thậm chí tự khôi phục sau khi người dùng gỡ cài đặt—việc phòng ngừa là ưu tiên hàng đầu. Dưới đây là những lưu ý quan trọng để bảo vệ an ninh mạng cá nhân:
Trong trường hợp phát hiện thiết bị có dấu hiệu bị nhiễm mã độc, phương án xử lý triệt để nhất là thực hiện khôi phục cài đặt gốc (factory reset). Mọi biện pháp thủ công khác thường không thể loại bỏ hoàn toàn các đoạn mã ẩn sâu trong hệ thống, do đó việc xóa sạch dữ liệu là cần thiết để bảo vệ tài sản và thông tin cá nhân của bạn.