Android işletim sistemini hedef alan "RatHat" isimli yeni bir bankacılık truva atı tespit edildi. Yapay zekâ destekli bileşenlere sahip olan bu zararlı yazılım; kullanıcıların banka giriş bilgilerini, ekran kilit desenlerini, PIN kodlarını ve tek kullanımlık şifrelerini ele geçirebiliyor.

RatHat Truva Atının Yayılma Yöntemleri ve Bulaşma Süreci
Söz konusu zararlı yazılım, kullanıcılara çoğunlukla sahte reklamlar, SMS aracılığıyla iletilen kimlik avı bağlantıları ve bilinen popüler uygulamaların birebir taklit edildiği indirme sayfaları üzerinden ulaştırılıyor. Kullanıcı sahte yazılımı cihazına yüklediğinde, sistem tarafından finansal ödül vaadi veya bağlantı hatası gibi gerçek dışı gerekçeler öne sürülüyor. Bu yanıltıcı gerekçeler kullanılarak Android'in Erişilebilirlik Hizmeti için erişim izni talep ediliyor.
Erişilebilirlik izninin onaylanması halinde truva atı, cihaz ekranındaki tüm hareketleri izleme ve uygulamalarla doğrudan etkileşime girme yetkisi kazanıyor. Bulaşma sürecinin devamında yazılım, geliştiricilerin cihaz testi için kullandığı Android Debug Bridge (ADB) özelliğini kötüye kullanarak işletim sistemindeki güvenlik kısıtlamalarını aşabiliyor.

Yapay Zekâ Desteği ve Bilgi Hırsızlığı Teknikleri
RatHat'in yapısına entegre edilen yapay zekâ destekli bileşen, sabit komut dizilerine bağlı kalmaksızın çalışıyor. Bu mekanizma, ekrandaki ögeleri anlık olarak analiz ederek ne zaman dokunma veya kaydırma hamlesi yapacağına bağımsız şekilde karar verebiliyor. Zararlı yazılım, bankacılık uygulamalarının üzerine sahte giriş ekranları yerleştirerek kullanıcı adı ve parolaları kaydediyor.
Ayrıca ekran üzerindeki dokunma koordinatlarını anlık takip ederek cihaz PIN kodları ile kilit desenlerini yeniden oluşturabiliyor. Çok faktörlü doğrulama sistemlerinden gelen bildirimleri de izleyen truva atı, tek kullanımlık onay şifrelerini doğrudan ele geçirebiliyor.
Siber güvenlik analistleri tarafından yapılan incelemeler, zararlı yazılımın temel hedefinin finansal verileri ve cihaz erişim yetkilerini tam kontrol altına almak olduğunu gösteriyor. Geliştiricilerin test aşamasında başvurduğu tekniklerin ve erişilebilirlik servislerinin zararlı amaçlarla kullanılması, Android ekosistemindeki güvenlik süreçlerinin önemini bir kez daha ortaya koyuyor.
Uzmanlar, kullanıcıların zararlı yazılımlardan korunması adına uygulamaların yalnızca resmî mağazalar üzerinden indirilmesi gerektiğini vurguluyor. Güvenlik için, kaynağı açık olmayan ya da geçerli bir nedeni bulunmayan Erişilebilirlik Hizmeti, Kablosuz Hata Ayıklama ve Geliştirici Seçenekleri izin taleplerinin kesinlikle reddedilmesi öneriliyor.




