ظهرت برمجية خبيثة جديدة تستهدف أجهزة أندرويد، وتستخدم الذكاء الاصطناعي كمساعد لها لتنفيذ عمليات سرقة البيانات، بما في ذلك كلمات المرور وأرقام التعريف الشخصية (PIN)، كما أنها تمتلك آليات تتيح لها البقاء على الجهاز حتى بعد محاولة إلغاء تثبيتها.
وتحمل البرمجية اسم RatHat، وقد اكتشفها فريق الأبحاث في شركة الأمن السيبراني Zimperium.
وتعتمد البرمجية على الجمع بين أدوات تصحيح أخطاء أندرويد (Debugging) وروبوت محادثة يعمل بالذكاء الاصطناعي، بهدف فهم ما يظهر على شاشة الهاتف وتحديد الخطوة التالية التي ينبغي تنفيذها، بحسب تقرير نشره موقع "digitaltrends" واطلعت عليه "العربية Business".
من جانبها أكدت "غوغل" عدم وجود تطبيقات مصابة بRatHat على متجر "غوغل بلاي".
وقالت "غوغل": "استنادًا إلى عمليات الكشف الحالية لدينا، لا توجد تطبيقات تحتوي على هذه البرمجية الخبيثة على غوغل بلاي. ويحظى مستخدمو أندرويد بالحماية تلقائيًا من الإصدارات المعروفة من هذه البرمجية عبر Google Play Protect، الذي يكون مفعّلًا افتراضيًا على أجهزة أندرويد التي تتضمن خدمات غوغل بلاي".
كيف تستخدم RatHat الذكاء الاصطناعي؟ تنتشر RatHat بشكل أساسي عبر رسائل التصيد النصي (Smishing) والإعلانات الخبيثة (Malvertising)، إذ توجه الضحايا إلى صفحات مزيفة لتنزيل تطبيقات تبدو شرعية للوهلة الأولى، لكنها موجودة خارج متجر "غوغل بلاي".
وبمجرد تثبيت البرمجية على الهاتف من خارج المتجر الرسمي، تبدأ آليات أكثر تعقيدًا في العمل.
وبحسب الباحثين، تستغل RatHat إعدادات إمكانية الوصول (Accessibility) في أندرويد لتفعيل خيارات المطور وميزة التصحيح اللاسلكي (Wireless Debugging)، ثم تقرن نفسها بجسر تصحيح الأخطاء الخاص بالهاتف، ما يمنحها مستوى من التحكم يمكن وصفه بأنه قريب من التحكم عبر أوامر النظام.
وهنا يأتي دور الذكاء الاصطناعي. ترسل البرمجية صورة حية لما يحدث على شاشة الهاتف إلى ما وصفه التقرير بأنه واحد من أشهر مساعدي الذكاء الاصطناعي التوليدي في العالم، ثم تطلب منه تحليل ما يظهر على الشاشة.
ويشمل ذلك تحديد العناصر.....
لقراءة المقال بالكامل، يرجى الضغط على زر "إقرأ على الموقع الرسمي" أدناه
هذا المحتوى مقدم من قناة العربية
