ظهرت برمجية خبيثة جديدة تستهدف هواتف أندرويد وتحمل اسم RatHat، وتستخدم الذكاء الاصطناعي بطريقة غير معتادة لمساعدة المهاجمين على فهم ما يظهر على شاشة الهاتف وتنفيذ خطوات ضارة، وفقًا لبحث من شركة الأمن السيبراني Zimperium.
تنتشر البرمجية عبر رسائل احتيالية وإعلانات ضارة تقود المستخدم إلى صفحات تنزيل مزيفة خارج متجر Google Play ، وبعد تثبيتها تستغل صلاحيات إمكانية الوصول في أندرويد لتفعيل خيارات المطور وتصحيح الأخطاء اللاسلكية، ثم تتصل بأدوات تصحيح أخطاء الهاتف.
وبحسب التقرير، ترسل RatHat صورة أو خريطة لما يظهر على شاشة الجهاز إلى مساعد ذكاء اصطناعي، ليحدد العناصر الموجودة على الشاشة ووظيفة الأزرار والنصوص الظاهرة عليها ، وبذلك يمكن للبرمجية الاستفادة من الذكاء الاصطناعي لتحديد الخطوة التالية أثناء تنفيذ أنشطتها الضارة.
تصفح أيضًا: شركة OpenAI تحدث برنامج ChatGPT بنموذج GPT-5.6 Sol أكثر ذكاءً
ولا يقتصر الخطر على تحليل الشاشة، إذ يمكن للبرمجية عرض صفحات تسجيل دخول مزيفة لخدمات مصرفية ومنصات عملات رقمية، إلى جانب تسجيل الشاشة واعتراض رموز التحقق لمرة واحدة، بهدف الوصول إلى بيانات حساسة.
وتستخدم RatHat ، أيضًا عملية تعمل في الخلفية بشكل مستمر، ويمكنها تسجيل مدخلات اللمس على مستوى منخفض من النظام، ما يسمح بمحاولة استنتاج رموز PIN وأنماط قفل الشاشة من حركات المستخدم.
والأخطر أن إلغاء تثبيت التطبيق لا يعني بالضرورة اختفاء البرمجية بالكامل ، إذ يمكنها عرض رسالة خطأ مزيفة تشبه أخطاء متجر Google Play، كما يمكن لعملية مخفية في الخلفية إعادة تشغيل مكونات البرمجية حتى بعد حذف التطبيق.
وللحماية، توصي Zimperium بتجنب تثبيت التطبيقات من مصادر غير موثوقة، والحذر عند منح أي تطبيق صلاحيات إمكانية الوصول، مع إبقاء ميزة Google Play Protect مفعلة ، وإذا كان الهاتف مصابًا بالفعل، فقد يتطلب تنظيفه إجراءات متقدمة مثل استخدام Android Debug Bridge (ADB) أو اللجوء إلى إعادة ضبط المصنع.




