RatHat: Το νέο κακόβουλο λογισμικό για Android που καταγράφει τα αγγίγματα στην οθόνη
Ένα νέο κακόβουλο λογισμικό με την ονομασία RatHat στοχεύει συσκευές Android, καταγράφοντας τα αγγίγματα των χρηστών στην οθόνη για να υποκλέψει κωδικούς πρόσβασης.

Εντοπίστηκε ένα νέο, ιδιαίτερα επικίνδυνο κακόβουλο λογισμικό για λειτουργικά συστήματα Android, το οποίο ονομάζεται RatHat. Η συγκεκριμένη απειλή χρησιμοποιεί μια εξελιγμένη μέθοδο υποκλοπής, καταγράφοντας με ακρίβεια τα αγγίγματα (touches) του χρήστη πάνω στην οθόνη της συσκευής του.
Σύμφωνα με αναφορές αναλυτών κυβερνο ασφάλειας, ο κύριος στόχος του RatHat είναι η υποκλοπή ευαίσθητων δεδομένων, όπως κωδικοί πρόσβασης (passwords), PIN και στοιχεία τραπεζικών λογαριασμών. Η καταγραφή των αγγιγμάτων επιτρέπει στους επιτιθέμενους να παρακάμπτουν τα παραδοσιακά μέτρα ασφαλείας, όπως τα εικονικά πληκτρολόγια που ανακατεύουν τη σειρά των πλήκτρων τους.
Το λογισμικό αυτό ανήκει στην κατηγορία των Trojans απομακρυσμένης πρόσβασης (RAT – Remote Access Trojans). Δίνει τη δυνατότητα στους δημιουργούς του όχι μόνο να παρακολουθούν τη δραστηριότητα της συσκευής σε πραγματικό χρόνο, αλλά και να αποκτούν πλήρη έλεγχο αυτής χωρίς να γίνεται αντιληπτό από το θύμα.
Πώς λειτουργεί η καταγραφή αγγιγμάτων (Touch Logging)
Η μέθοδος που χρησιμοποιεί το RatHat βασίζεται στην καταγραφή των ακριβών συντεταγμένων (X και Y) κάθε φορά που ο χρήστης αγγίζει την οθόνη του smartphone ή του tablet. Όταν ο χρήστης πληκτρολογεί έναν κωδικό πρόσβασης ή ένα PIN σε μια τραπεζική εφαρμογή, το κακόβουλο λογισμικό αντιστοιχίζει τα αγγίγματα με τη θέση των πλήκτρων στο εικονικό πληκτρολόγιο. Με αυτόν τον τρόπο, οι επιτιθέμενοι μπορούν να ανασυνθέσουν με ακρίβεια τα στοιχεία εισόδου, ακόμη και αν η εφαρμογή χρησιμοποιεί μέτρα προστασίας κατά των στιγμιοτύπων οθόνης (screenshots).
Η απειλή των Remote Access Trojans (RAT)
Τα Remote Access Trojans αποτελούν μία από τις πιο σοβαρές απειλές για τη φορητή ασφάλεια. Το RatHat, ως RAT, δεν περιορίζεται μόνο στην υποκλοπή κωδικών. Μπορεί να εκτελέσει εντολές εξ αποστάσεως, να διαβάσει μηνύματα SMS (παρακάμπτοντας έτσι τον έλεγχο ταυτότητας δύο παραγόντων – 2FA), να αποκτήσει πρόσβαση στις επαφές και να εγκαταστήσει επιπλέον κακόβουλο λογισμικό στη συσκευή. Η αθόρυβη λειτουργία του στο παρασκήνιο καθιστά εξαιρετικά δύσκολο τον εντοπισμό του από τον απλό χρήστη.
Μέτρα προστασίας και πρόληψης
Για την προστασία από το RatHat και παρόμοιες απειλές, οι ειδικοί ασφαλείας συνιστούν την ενεργοποίηση του Google Play Protect, το οποίο σαρώνει συνεχώς τη συσκευή για ύποπτη δραστηριότητα. Επιπλέον, είναι σημαντικό να ελέγχονται τακτικά οι εφαρμογές που έχουν πρόσβαση στις υπηρεσίες προσβασιμότητας (Accessibility Services), καθώς αυτή είναι η κύρια δίοδος που χρησιμοποιούν τα Trojans για να ελέγχουν την οθόνη και να καταγράφουν τα αγγίγματα.
Συχνές ερωτήσεις
Τι είναι το RatHat;
Είναι ένα νέο κακόβουλο λογισμικό (Trojan) για συσκευές Android, το οποίο καταγράφει τα αγγίγματα στην οθόνη για να κλέψει κωδικούς πρόσβασης και προσωπικά δεδομένα.
Πώς μολύνει μια συσκευή το RatHat;
Συνήθως εξαπλώνεται μέσω μολυσμένων εφαρμογών που λαμβάνονται από ανεπίσημα καταστήματα εφαρμογών (τρίτες πηγές) ή μέσω παραπλανητικών συνδέσμων σε μηνύματα.
Πώς μπορώ να καταλάβω αν η συσκευή μου έχει μολυνθεί;
Ύποπτες ενδείξεις περιλαμβάνουν την ασυνήθιστα γρήγορη εξάντληση της μπαταρίας, την υπερθέρμανση της συσκευής, την εμφάνιση άγνωστων εφαρμογών ή την απροσδόκητη ζήτηση δικαιωμάτων προσβασιμότητας.
Θέμα εμπνευσμένο από διεθνείς ειδήσεις. Αναφορά: πηγή.
Συντάκτης
Κωνσταντίνος Καράπαπας
Επικεφαλής Στρατηγικής Περιεχομένου (Head of Content Strategy) του E-HowTo.gr & Digital Governance Expert. Από το 2007 δραστηριοποιείται στον χώρο του SEO και της κατασκευής ιστοσελίδων. Ως ιδρυτής του Dnews (dikaiologitika.gr), οδήγησε το μέσο στην κορυφή της αξιοπιστίας στην Ελλάδα (Reuters Institute Digital News Report 2020–2024). Εξειδικεύεται στη δημιουργία τεκμηριωμένων οδηγών για το gov.gr και τις ψηφιακές υπηρεσίες.