Malware AI Boleh Curi Login Bank, OTP & PIN Dari Telefon Android — Jangan Pasang APK Sembarangan!

Kalau korang guna telefon Android untuk online banking, e-wallet, WhatsApp dan urusan penting, ada satu perkembangan keselamatan yang memang patut diberi perhatian.

Penyelidik keselamatan siber baru-baru ini menemui satu malware Android yang dikenali sebagai RatHat.

Apa yang membuatkan malware ini berbeza ialah ia menggunakan AI untuk membantu mengawal dan menavigasi telefon yang sudah dijangkiti.

Lebih membimbangkan, malware ini boleh digunakan untuk mencuri maklumat seperti login bank, OTP, SMS, PIN skrin dan data lain dalam telefon.

Apa Itu RatHat?

RatHat ialah sejenis Android banking trojan. Mudah cerita, ia direka untuk masuk ke telefon mangsa dan memberikan penyerang keupayaan untuk melakukan pelbagai tindakan dari jauh.

Menurut penyelidik keselamatan, RatHat boleh disebarkan melalui beberapa kaedah termasuk:

  • SMS atau mesej phishing
  • iklan berbahaya
  • laman web palsu
  • laman yang menawarkan fail APK
  • sumber muat turun aplikasi pihak ketiga

Masalahnya, fail APK tersebut mungkin nampak seperti aplikasi biasa. Tetapi selepas dipasang, ia boleh meminta pengguna memberikan kebenaran yang sangat berkuasa kepada aplikasi tersebut.

Yang Membuatkan Malware Ini Berbeza — Ia Guna AI

Biasanya malware yang mahu mengawal aplikasi tertentu perlu diprogramkan dengan arahan yang sangat spesifik. Contohnya, penyerang perlu tahu:

  • Tekan butang di sini.
  • Scroll ke bawah.
  • Masukkan maklumat di ruangan ini.

Tetapi RatHat menggunakan AI untuk membantu mengenal pasti elemen pada skrin dan menentukan tindakan yang perlu dilakukan. Penyelidik mendapati malware ini boleh menggunakan maklumat daripada Android Accessibility untuk membantu AI memahami paparan pada skrin dan menentukan kedudukan elemen yang mahu ditekan.

Ini bermakna malware tersebut tidak semestinya bergantung kepada kedudukan butang yang tetap. Kalau susunan aplikasi berubah, sistem automasi berasaskan AI berpotensi menyesuaikan tindakannya.

Login Bank Dan OTP Boleh Jadi Sasaran

RatHat mempunyai keupayaan untuk memaparkan overlay di atas aplikasi tertentu, termasuk aplikasi kewangan. Tujuannya adalah untuk mendapatkan maklumat seperti username dan password.

Ia juga boleh memintas SMS dan notifikasi, termasuk maklumat yang digunakan sebagai kod pengesahan atau OTP. Jadi, jangan anggap:

“Ada OTP, jadi akaun bank saya selamat.”

OTP memang merupakan lapisan keselamatan, tetapi jika telefon itu sendiri sudah dikompromi, penyerang mungkin mempunyai akses kepada maklumat yang dipaparkan atau dihantar melalui peranti tersebut. Sebab itu keselamatan telefon sama penting dengan keselamatan akaun bank.

Lagi Menakutkan, PIN Skrin Pun Boleh Dicuri

Menurut laporan penyelidik, RatHat bukan hanya cuba mendapatkan maklumat dalam aplikasi. Ia juga mempunyai keupayaan untuk mengumpul maklumat berkaitan PIN, password dan corak kunci skrin.

Penyelidik turut melaporkan mekanisme yang boleh merekod koordinat sentuhan pada peranti untuk membantu mengenal pasti PIN atau corak yang digunakan. Ini menunjukkan mengapa memberikan kebenaran yang terlalu luas kepada aplikasi yang tidak dipercayai boleh menjadi sangat berisiko.

Jangan Terus Beri Permission Accessibility

Ini antara perkara paling penting yang pengguna Android perlu faham. Ada aplikasi yang akan meminta akses kepada:

Accessibility / Kebolehcapaian

Fungsi tersebut memang sah dan digunakan oleh banyak aplikasi untuk tujuan tertentu. Tetapi malware juga boleh menyalahgunakannya.

RatHat dilaporkan menggunakan Accessibility untuk membantu melakukan tindakan pada peranti yang telah dijangkiti. Jadi kalau tiba-tiba ada aplikasi yang tidak dikenali meminta:

“Allow Accessibility”

Jangan terus tekan Allow. Tanya dahulu: Kenapa aplikasi ini perlukan akses tersebut?

Kalau aplikasi itu sekadar wallpaper, video, permainan atau aplikasi biasa tetapi meminta akses yang sangat luas, itu patut menimbulkan persoalan.

Jangan Pasang APK Dari Link WhatsApp, SMS Atau Iklan

Ini mungkin nasihat paling mudah tetapi paling penting. Kalau korang menerima mesej seperti:

“Update aplikasi bank sekarang.”

“Install aplikasi untuk claim bantuan.”

“Akaun anda akan disekat.”

“Klik untuk kemas kini keselamatan.”

“Download APK versi terbaru.”

Jangan terus pasang.

RatHat dilaporkan diedarkan melalui phishing, SMS dan laman yang mengarahkan pengguna kepada muat turun APK di luar saluran rasmi. Kalau memang perlu kemas kini aplikasi, buka Google Play Store sendiri dan cari aplikasi tersebut.

Jangan bergantung kepada link yang diberikan dalam mesej.

Macam Mana Nak Lindungi Telefon Android?

Tak perlu panik. Untuk pengguna biasa, beberapa langkah mudah boleh mengurangkan risiko:

1. Elakkan APK Dari Sumber Tidak Dikenali

Kalau tidak benar-benar tahu siapa pembangunnya, jangan pasang.

2. Jangan Berikan Accessibility Kepada Aplikasi Pelik

Semak semula aplikasi yang mempunyai akses Accessibility pada telefon.

3. Pastikan Google Play Protect Aktif

Jangan matikan ciri keselamatan Android semata-mata kerana ada aplikasi meminta anda berbuat demikian.

4. Update Android Dan Aplikasi

Kemas kini sistem operasi dan aplikasi apabila kemas kini keselamatan tersedia.

5. Jangan Masukkan Maklumat Bank Melalui Link

Kalau SMS atau WhatsApp membawa anda ke laman login bank, jangan terus masukkan username dan password.

Buka aplikasi bank secara terus.

6. Semak Aplikasi Yang Baru Dipasang

Kalau telefon tiba-tiba berkelakuan pelik selepas memasang aplikasi tertentu, periksa aplikasi tersebut.

7. Jangan Abaikan Tingkah Laku Pelik Telefon

Contohnya:

  • aplikasi muncul sendiri
  • skrin bergerak tanpa disentuh
  • ada permission pelik yang tiba-tiba aktif
  • muncul aplikasi yang anda tidak pernah pasang
  • bateri tiba-tiba susut dengan luar biasa
  • penggunaan data meningkat tanpa sebab
  • aplikasi bank menunjukkan aktiviti yang mencurigakan

Satu tanda sahaja tidak semestinya bermaksud telefon sudah dijangkiti malware. Tetapi kalau beberapa perkara berlaku selepas memasang APK yang mencurigakan, jangan abaikan.

Kalau Dah Terpasang APK Mencurigakan, Apa Nak Buat?

Ini bahagian yang paling penting. Jangan terus masukkan password bank atau buat transaksi menggunakan telefon tersebut.

Putuskan sambungan internet jika perlu dan semak aplikasi serta permission yang baru diberikan.

Jika anda mengesyaki telefon telah dijangkiti, hubungi bank melalui saluran rasmi bank, bukan nombor telefon atau link yang diberikan oleh pihak mencurigakan.

Untuk kes yang serius, langkah seperti membuang aplikasi berbahaya, menarik balik permission dan melakukan factory reset mungkin diperlukan. Malwarebytes juga mengesyorkan pengguna yang memasang APK mencurigakan dan memberikan Accessibility access supaya menghubungi bank melalui saluran yang dipercayai serta mempertimbangkan factory reset selepas menyelamatkan data yang benar-benar dipercayai.

Tak Perlu Tunggu Telefon Kena Hack Baru Berhati-hati

Perkara paling penting daripada kes RatHat ini bukanlah nama malware tersebut. Tetapi bagaimana cara serangan moden semakin berubah.

Sekarang penyerang bukan sekadar cuba mencuri password. Mereka cuba mendapatkan kawalan terhadap peranti, memahami apa yang terdapat pada skrin dan menggunakan automasi untuk melakukan tindakan.

Dan AI pula boleh digunakan sebagai sebahagian daripada proses tersebut. Jadi selepas ini kalau nampak iklan atau mesej yang menyuruh korang download APK untuk kemas kini, tuntutan bantuan, semakan akaun atau keselamatan bank, jangan terus tekan.

Berhenti sekejap. Semak dahulu.

Sebab satu fail APK yang salah dipasang boleh memberikan terlalu banyak akses kepada telefon yang menyimpan hampir semua benda penting dalam kehidupan kita.

Post a Comment

0 Comments

Teruskan membaca
Memuatkan lagi artikel...