ה-AI נכנס גם לכלי התקיפה עצמם. חוקרי Zimperium חשפו נוזקת Android חדשה בשם RatHat, שמשלבת יכולות של RAT, גניבת מידע פיננסי ואוטומציה מבוססת AI לשליטה במכשיר שנפרץ.
ההדבקה מתחילה בדרך מוכרת: פרסומות זדוניות, SMS, אתרי פישינג וקובצי APK שמותקנים מחוץ ל-Google Play. אחרי ההתקנה, האפליקציה מנסה לשכנע את המשתמש לאפשר לה שירותי Accessibility.
השלב החריג: Wireless Debugging
RatHat משתמשת בהרשאות Accessibility כדי להפעיל אפשרויות מפתח ו-Wireless Debugging, לקרוא את קוד הצימוד ולבצע pairing מול שירות ADB המקומי של המכשיר. כך היא יכולה להגיע להרשאות shell ולפרוס רכיבים נוספים.
לפי החוקרים, הנוזקה מסוגלת לגנוב PIN של אפליקציות בנק, סיסמאות, קודי OTP ונתוני נעילת מסך. רכיב ה-AI שלה נועד לעזור למפעילים להבין את ממשק המשתמש ולבצע פעולות באופן אוטומטי יותר, במקום להסתמך רק על פקודות קשיחות מראש.
הבעיה האמיתית היא לא רק AI
החלק המדאיג הוא השילוב. AI לבדו לא פורץ את הטלפון. הוא מתחבר להרשאות Accessibility, התקנה ממקור לא מוכר ו-ADB. ברגע שכל השרשרת הזו מצליחה, התוקף מקבל סביבת עבודה נוחה בהרבה.
לארגונים שמאפשרים עבודה מהטלפון זה עוד סימן לכך ש-אבטחת מידע לא נגמרת במחשב וב-Firewall. מכשיר Android שמחזיק דואר, MFA ואפליקציות עסקיות הוא תחנת קצה לכל דבר.


