Securitate cibernetică22 sept. 2026
Zimperium avertizează asupra malware-ului RatHat pe Android - infecția poate necesita resetare la setările din fabrică pentru eliminare completă
Un nou malware pentru Android, RatHat, poate forța acces de tip „administrator” și fura credențiale fără semne vizibile , iar în scenariile de infectare confirmată soluția realistă poate ajunge până la resetarea din fabrică, potrivit BGR , care citează cercetători de securitate de la Zimperium . RatHat este descris ca un program „alimentat de AI” (inteligență artificială) care se deghizează în aplicații legitime, inclusiv în Google Chrome. După instalare și deschidere, încearcă să obțină permisiuni de administrare; dacă utilizatorul le acordă, malware-ul ajunge să obțină acces la ADB (Android Debug Bridge – interfață folosită de dezvoltatori pentru control avansat), apoi rulează în fundal un „agent” care monitorizează activitatea și extrage date sensibile. Conform descrierii, informațiile sunt trimise către atacatori printr-un client proxy, iar originea acestora este indicată ca fiind „probabil” China (o atribuire care rămâne, totuși, probabilistică în material). De ce contează: furt „invizibil” de date și autentificare Elementul de risc operațional este că, odată activ, RatHat nu ar face lucruri evidente pentru majoritatea utilizatorilor. În schimb, rulează în fundal și colectează: nume de cont și parole; coduri de autentificare în doi pași (2FA); mesaje, fotografii și alte informații sensibile. Cum ajunge pe telefon: smishing și „malvertising” Distribuția ar avea loc în principal prin: smishing (mesaje de tip phishing prin SMS sau în aplicații de mesagerie); campanii web de malvertising (publicitate malițioasă) care imită site-uri legitime de descărcare, inclusiv pagini ce pot semăna cu Google Play. Recomandările din material vizează reducerea riscului prin evitarea instalărilor din surse necunoscute, evitarea linkurilor de descărcare primite în mesaje și folosirea exclusivă a aplicației oficiale Google Play. Sunt menționate și instrumente de protecție precum Google Play Protect sau soluții antivirus dedicate. Dacă telefonul e deja infectat: detectare dificilă, eliminare și mai complicată Pentru dispozitivele deja compromise, articolul susține că RatHat este greu de identificat și „carantinat” fără un instrument de securitate. Sunt date ca exemple Malwarebytes Mobile Security și alternative precum Bitdefender Total Security, ESET Home Security Essential și Avira Prime. Partea critică: chiar dacă unele soluții pot recunoaște RatHat, eliminarea nu ar fi simplă, din cauza modului în care se ascunde și își schimbă comportamentul pentru a evita detecția, după ce obține acces de administrare. Materialul indică resetarea din fabrică drept singura variantă pentru a-l elimina complet și a folosi telefonul în siguranță ulterior, cu mențiunea importantă că resetarea nu este o „garanție universală” pentru orice infecție, deoarece unele aplicații compromise sau cod malițios pot persista. Măsuri practice de prevenție, pe scurt Pentru a evita infectarea, recomandările se concentrează pe disciplină de instalare și controlul permisiunilor: nu instala aplicații din afara Google Play și evită „sideloading” (instalare din surse necunoscute); nu deschide linkuri necunoscute din SMS/mesaje directe/social media, iar dacă le deschizi, nu instala nimic la solicitarea telefonului; verifică atent adresa site-ului (URL) înainte de orice descărcare; păstrează Google Play Protect activ; nu accepta „orb” cereri de permisiuni, mai ales pentru aplicații noi sau suspecte. Materialul mai notează că, de regulă, „spionarea” nu începe până când aplicația nu este deschisă sau până când nu sunt acordate permisiuni, ceea ce face ca atenția la primele solicitări de acces să fie un punct-cheie de control. [...]