• Công ty TNHH Thương Mại Dịch Vụ Hợp Thành Thịnh

Tin tức

Mã độc Android RatHat: Mối đe dọa mới tích hợp AI đánh cắp tài khoản ngân hàng

  • Thứ ba, 20:55 Ngày 22/09/2026 .
  • Mã độc RatHat trên Android đang sử dụng công nghệ AI để tự động thao tác và vượt qua các lớp bảo mật nhằm đánh cắp thông tin ngân hàng. Bài viết phân tích cơ chế hoạt động nguy hiểm của loại malware này và đưa ra các phương pháp bảo vệ thiết bị hiệu quả.

    Sự trỗi dậy của mã độc RatHat tích hợp AI trên Android

    Trong bối cảnh bảo mật di động ngày càng phức tạp, các nhà nghiên cứu tại zLabs thuộc Zimperium đã phát hiện một loại mã độc Android thế hệ mới mang tên RatHat. Khác với các loại trojan truyền thống hoạt động theo những kịch bản lập trình cứng nhắc, RatHat gây nguy hiểm nhờ khả năng tích hợp trí tuệ nhân tạo (AI) để đưa ra quyết định thao tác trực tiếp trên giao diện người dùng.

    Việc ứng dụng AI cho phép mã độc này tự động thực hiện các thao tác chạm, cuộn và điều hướng màn hình một cách linh hoạt. Điều này khiến các biện pháp phòng thủ truyền thống dựa trên nhận diện mẫu hành vi cố định trở nên kém hiệu quả, đặt người dùng trước nguy cơ bị chiếm đoạt tài khoản ngân hàng một cách tinh vi.

    Cơ chế tấn công và chiếm đoạt tài sản tinh vi

    Để thực hiện hành vi gian lận, RatHat áp dụng quy trình tấn công nhiều giai đoạn, tập trung vào việc thao túng các quyền kiểm soát hệ thống:

    • Lây nhiễm qua tệp APK: Kẻ tấn công thường dẫn dụ nạn nhân cài đặt các tệp APK độc hại thông qua tin nhắn giả mạo hoặc quảng cáo trên các trang web giả danh trình duyệt Chrome, ứng dụng xem phim.
    • Lạm dụng quyền trợ năng (Accessibility): Đây là "chìa khóa" giúp mã độc kiểm soát thiết bị. Khi được cấp quyền, nó âm thầm kích hoạt tính năng Wireless Debugging, mở đường hầm ADB để điều khiển từ xa mà không cần kết nối máy tính.
    • Đánh cắp thông tin tài chính: Mã độc tạo ra các màn hình giả mạo (overlay) đè lên ứng dụng ngân hàng thật để đánh cắp thông tin đăng nhập, mã OTP và xác thực đa yếu tố.

    Công nghệ AI giải mã mã PIN và hình vẽ mở khóa

    Một điểm đáng lo ngại nhất của RatHat chính là khả năng theo dõi tọa độ ngón tay. Bằng cách ghi lại chính xác vị trí người dùng chạm trên màn hình, kết hợp với dữ liệu bố cục bàn phím, AI của mã độc có thể giải mã được mã PIN và hình vẽ mở khóa của nạn nhân. Cơ chế này giúp kẻ tấn công vượt qua các công cụ chống đọc trộm màn hình thông thường một cách dễ dàng.

    Cách nhận diện và bảo vệ thiết bị khỏi RatHat

    Do khả năng bám rễ dai dẳng—thậm chí tự khôi phục sau khi người dùng gỡ cài đặt—việc phòng ngừa là ưu tiên hàng đầu. Dưới đây là những lưu ý quan trọng để bảo vệ an ninh mạng cá nhân:

    • Từ chối cấp quyền trợ năng bất thường: Hãy luôn kiểm tra kỹ các ứng dụng yêu cầu quyền này, đặc biệt là các ứng dụng không đến từ cửa hàng chính thức.
    • Vô hiệu hóa Developer Options: Người dùng thông thường không nên bật chế độ này. Việc tắt nó sẽ ngăn chặn nhiều loại mã độc khai thác giao thức gỡ lỗi để điều khiển máy.
    • Ưu tiên nguồn ứng dụng chính thống: Chỉ cài đặt ứng dụng từ Google Play và sử dụng các tính năng bảo mật nâng cao như Advanced Protection.

    Trong trường hợp phát hiện thiết bị có dấu hiệu bị nhiễm mã độc, phương án xử lý triệt để nhất là thực hiện khôi phục cài đặt gốc (factory reset). Mọi biện pháp thủ công khác thường không thể loại bỏ hoàn toàn các đoạn mã ẩn sâu trong hệ thống, do đó việc xóa sạch dữ liệu là cần thiết để bảo vệ tài sản và thông tin cá nhân của bạn.

    Sản phẩm đang khuyến mãi

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    3,300,000 đ 3,700,000 đ

    ID: NY-BU110
    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    5,700,000 đ 6,300,000 đ

    ID: BU111
    TỦ SẠC THÔNG MINH AVER E32C

    TỦ SẠC THÔNG MINH AVER E32C

    51,500,000 đ 55,000,000 đ

    ID: NY_AVER E32C
    Mainboard ASUS WS X299 PRO

    Mainboard ASUS WS X299 PRO

    10,499,000 đ 11,023,950 đ

    ID: MAAS0208
    TV Box FPT Play Box+ T550

    TV Box FPT Play Box+ T550

    1,500,000 đ 1,690,000 đ

    ID: NY-T550
    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    20,690,000 đ 22,190,000 đ

    ID: 15-cb540TX
    ATEM MINI

    ATEM MINI

    7,844,000 đ 8,715,000 đ

    ID: NY-ATEM MINI
    Bàn phím + Chuột Logitech MK200

    Bàn phím + Chuột Logitech MK200

    329,000 đ 450,000 đ

    ID: MK200
    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    9,890,000 đ 11,890,000 đ

    ID: NY-CHDHX-701-RW
    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    6,990,000 đ 8,450,000 đ

    ID: NY-DreameD9
    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    21,690,000 đ 24,990,000 đ

    ID: PCAP0025
    zalo

    Thông số kĩ thuật

    Chi tiết sản phẩm

    Sự trỗi dậy của mã độc RatHat tích hợp AI trên Android

    Trong bối cảnh bảo mật di động ngày càng phức tạp, các nhà nghiên cứu tại zLabs thuộc Zimperium đã phát hiện một loại mã độc Android thế hệ mới mang tên RatHat. Khác với các loại trojan truyền thống hoạt động theo những kịch bản lập trình cứng nhắc, RatHat gây nguy hiểm nhờ khả năng tích hợp trí tuệ nhân tạo (AI) để đưa ra quyết định thao tác trực tiếp trên giao diện người dùng.

    Việc ứng dụng AI cho phép mã độc này tự động thực hiện các thao tác chạm, cuộn và điều hướng màn hình một cách linh hoạt. Điều này khiến các biện pháp phòng thủ truyền thống dựa trên nhận diện mẫu hành vi cố định trở nên kém hiệu quả, đặt người dùng trước nguy cơ bị chiếm đoạt tài khoản ngân hàng một cách tinh vi.

    Cơ chế tấn công và chiếm đoạt tài sản tinh vi

    Để thực hiện hành vi gian lận, RatHat áp dụng quy trình tấn công nhiều giai đoạn, tập trung vào việc thao túng các quyền kiểm soát hệ thống:

    • Lây nhiễm qua tệp APK: Kẻ tấn công thường dẫn dụ nạn nhân cài đặt các tệp APK độc hại thông qua tin nhắn giả mạo hoặc quảng cáo trên các trang web giả danh trình duyệt Chrome, ứng dụng xem phim.
    • Lạm dụng quyền trợ năng (Accessibility): Đây là "chìa khóa" giúp mã độc kiểm soát thiết bị. Khi được cấp quyền, nó âm thầm kích hoạt tính năng Wireless Debugging, mở đường hầm ADB để điều khiển từ xa mà không cần kết nối máy tính.
    • Đánh cắp thông tin tài chính: Mã độc tạo ra các màn hình giả mạo (overlay) đè lên ứng dụng ngân hàng thật để đánh cắp thông tin đăng nhập, mã OTP và xác thực đa yếu tố.

    Công nghệ AI giải mã mã PIN và hình vẽ mở khóa

    Một điểm đáng lo ngại nhất của RatHat chính là khả năng theo dõi tọa độ ngón tay. Bằng cách ghi lại chính xác vị trí người dùng chạm trên màn hình, kết hợp với dữ liệu bố cục bàn phím, AI của mã độc có thể giải mã được mã PIN và hình vẽ mở khóa của nạn nhân. Cơ chế này giúp kẻ tấn công vượt qua các công cụ chống đọc trộm màn hình thông thường một cách dễ dàng.

    Cách nhận diện và bảo vệ thiết bị khỏi RatHat

    Do khả năng bám rễ dai dẳng—thậm chí tự khôi phục sau khi người dùng gỡ cài đặt—việc phòng ngừa là ưu tiên hàng đầu. Dưới đây là những lưu ý quan trọng để bảo vệ an ninh mạng cá nhân:

    • Từ chối cấp quyền trợ năng bất thường: Hãy luôn kiểm tra kỹ các ứng dụng yêu cầu quyền này, đặc biệt là các ứng dụng không đến từ cửa hàng chính thức.
    • Vô hiệu hóa Developer Options: Người dùng thông thường không nên bật chế độ này. Việc tắt nó sẽ ngăn chặn nhiều loại mã độc khai thác giao thức gỡ lỗi để điều khiển máy.
    • Ưu tiên nguồn ứng dụng chính thống: Chỉ cài đặt ứng dụng từ Google Play và sử dụng các tính năng bảo mật nâng cao như Advanced Protection.

    Trong trường hợp phát hiện thiết bị có dấu hiệu bị nhiễm mã độc, phương án xử lý triệt để nhất là thực hiện khôi phục cài đặt gốc (factory reset). Mọi biện pháp thủ công khác thường không thể loại bỏ hoàn toàn các đoạn mã ẩn sâu trong hệ thống, do đó việc xóa sạch dữ liệu là cần thiết để bảo vệ tài sản và thông tin cá nhân của bạn.