Ekziston një malware në Android i cili vjen me një asistent AI që e udhëzon se çfarë të bëjë. Ky asistent duket se është i pavarur nga operatori i malware-it, duke i lejuar mjettit të punojë pa qenë e nevojshme prania në kohë reale e sulmuesve.
Malware-i në fjalë quhet RedHat. Ai u zbulua nga kërkuesit e sigurisë në Zimperium zLabs, të cilët besojnë se ka origjinë kineze. Aktualisht po shpërndahet përmes dyqaneve të palëve të treta për aplikacione, rrjeteve sociale, reklamave mashtruese (malvertising) dhe mesazheve SMS spamoze, si dhe kërkon lejet e qasshmërisë (Accessibility permissions) në Android për të funksionuar.
Vetë malware-i është një trojan tipik bankar — ai krijon një shtresë të padukshme (overlay) sa herë që viktima hap një aplikacion bankar, duke vjedhur të dhënat e hyrjes dhe fjalëkalimet njëpërdorimëshe (OTP), e si pasojë duke u dhënë sulmuesve kontroll të drejtpërdrejtë mbi llogaritë bankare të njerëzve.
Por ajo që e bën RedHat të dallohet nga masa e trojanëve bankarë në Android është komponenti i tij i fuqizuar nga inteligjenca artificiale. Modeli shërben si një lloj “sy e duar” në distancë për të kontrolluar telefonin e viktimës.
Zakonisht, kur kriminelët zhvillojnë trojanë bankarë, atyre u duhet të kodojnë koordinatat e sakta të pamjes vizuale (layout) që ai të funksionojë. Atyre u duhet të kodojnë se ku shkruhet fjalëkalimi apo ku ndodhet butoni i hyrjes. Nëse aplikacioni bankar ridizajnohet dhe ndryshon pamjen, malware-i ndalon së funksionuari.
Me inteligjencën artificiale, ky nuk është më një problem. RedHat merr një pamje të asaj që ndodhet në ekran, e dërgon te asistenti AI, i cili më pas e udhëzon malware-in se si të veprojë.
“RatHat përdor AI për të lundruar dhe kontrolluar në mënyrë inteligjente ndërfaqen e pajisjes në kohë reale, duke i bërë veprimet e tij më të përshtatshme dhe më të vështira për t’u detektuar nga softuerët e sigurisë sesa automatizimi tradicional me skripte,” shpjegoi Zimperium.
Mjeti ka gjithashtu disa mekanizma të avancuar qëndrueshmërie (persistence), duke qenë i aftë të riinstalojë komponentët e fshirë dhe të bllokojë procesin e çinstalimit për ta anuluar atë, ndërkohë që i shfaq viktimës një mesazh gabimi fallco.
Deri më tani nuk ka detaje se kush janë targetat apo sa persona mund të jenë komprometuar.
Burimi: TechRadar.com

