Malware Android bernama RatHat memanfaatkan kecerdasan buatan (AI) Google Gemini untuk mengidentifikasi korban yang berpotensi memiliki saldo rekening bank tinggi.
Berdasarkan laporan perusahaan keamanan siber Cleafy yang diberitakan The Hacker News, teknologi ini membantu pelaku menganalisis informasi yang dikumpulkan dari perangkat korban untuk menentukan target serangan.
Temuan ini menunjukkan bahwa AI dapat disalahgunakan untuk mendukung kejahatan siber, termasuk pencurian data dan penentuan target berdasarkan informasi finansial.
Baca Juga: Malware Ini Bisa Tetap Akses HP meski Sudah Dihapus
Mengenal Malware RatHat dan Cara Kerjanya
RatHat merupakan malware Android dengan kemampuan trojan perbankan yang dapat mengumpulkan informasi sensitif dan mengendalikan perangkat dari jarak jauh. Malware ini disebarkan melalui pesan teks dan iklan daring yang mengarahkan pengguna ke situs unduhan pihak ketiga.
Setelah terpasang, RatHat dapat menyalahgunakan izin Accessibility dan memanfaatkan Android Debug Bridge (ADB) untuk memperoleh kendali tambahan atas perangkat.
Kemampuan RatHat meliputi:
- Mengumpulkan pesan teks dan informasi yang dimasukkan ke halaman login palsu.
- Mengendalikan perangkat melalui konsol berbasis web.
- Menyamar sebagai aplikasi yang terlihat tidak berbahaya.
- Memanfaatkan program tambahan untuk memantau layar dan menjalankan perintah dari jarak jauh.
Google Gemini Digunakan untuk Mengidentifikasi Korban
Versi terbaru RatHat menggunakan Google Gemini untuk memperkirakan saldo rekening korban berdasarkan pesan teks yang dikumpulkan dari perangkat. Hasil analisis tersebut digunakan untuk mengelompokkan korban berdasarkan perkiraan nilai finansialnya.
Menurut Cleafy, Gemini tidak digunakan untuk memindahkan uang secara langsung. AI berperan membantu operator menentukan korban yang dianggap memiliki potensi keuntungan lebih besar.
Penyalahgunaan ini memperlihatkan bahwa AI tidak hanya berisiko digunakan untuk membuat pesan penipuan, tetapi juga untuk menganalisis data hasil pencurian dan membantu pelaku menentukan sasaran.
Baca Juga: Aplikasi Berbahaya Ini Bisa Ambil Alih HP Android
Risiko RatHat bagi Data Pribadi
Informasi yang dikumpulkan RatHat dapat membuka peluang penyalahgunaan data dan akun. Risiko yang dihadapi pengguna bergantung pada informasi yang berhasil diperoleh serta tindakan yang dilakukan pelaku.
Beberapa risiko yang perlu diwaspadai meliputi:
- Kebocoran informasi pribadi: Pesan teks dan informasi sensitif dapat jatuh ke tangan pelaku.
- Pencurian kredensial: Data login yang dimasukkan ke halaman palsu berpotensi dicuri.
- Penyalahgunaan akun: Informasi yang terkumpul dapat mendukung upaya pengambilalihan akun.
- Pemantauan perangkat: Operator dapat mengakses tampilan layar melalui mekanisme kendali jarak jauh.
Cara Melindungi Perangkat Android dari Malware
Pengguna dapat mengurangi risiko infeksi dengan menjaga keamanan perangkat dan lebih selektif saat memasang aplikasi. Langkah pencegahan berikut dapat diterapkan:
- Unduh aplikasi dari sumber tepercaya dan periksa identitas pengembang.
- Hindari memasang APK dari tautan mencurigakan.
- Periksa izin Accessibility dan izin sensitif lainnya sebelum memberikannya.
- Perbarui sistem operasi serta aplikasi secara berkala.
- Aktifkan Google Play Protect jika tersedia.
- Jangan membagikan kata sandi atau kode OTP kepada pihak lain.
- Pantau aktivitas rekening dan segera hubungi bank melalui kanal resmi jika menemukan transaksi mencurigakan.
Jika perangkat diduga terinfeksi, hindari memasukkan informasi sensitif sampai keamanannya diperiksa. Penghapusan aplikasi saja belum tentu menghilangkan seluruh komponen malware. Karena itu, pemeriksaan menyeluruh oleh tenaga ahli mungkin diperlukan untuk memastikan perangkat kembali aman.




Tinggalkan Balasan