AI悪性コード「ラットハット」、AndroidのPINまで盗む
AIで作られたAndroidマルウェア「ラットハット(RatHat)」が、銀行のログイン情報とPIN(暗証番号)まで盗み出す。セキュリティ企業ジンペリウムの研究者らが、新たなAndroidマルウェア「ラットハット」を発見したと発表した。このマルウェアは、アクセシビリティ権限やワイヤレスデバッグなどのAndroid設定を悪用し、感染したスマートフォンに対する深い制御権を得る。今回の発見は、生成AIがサイバー攻撃に活用される最新の技術動向を示す事例だ。
攻撃者たちは、SMSフィッシング、悪性広告、偽装されたサードパーティのダウンロードサイトを主な感染経路として利用している。悪性APKは、ストリーミングアプリやChromeなど、見覚えのあるソフトウェアに偽装しており、身近な名前がユーザーの警戒心を低下させる。ラットハットは、Google Playストアの外でユーザーが自らAPKをインストールした場合にのみ動作する。
インストールされると、アプリはアクセシビリティサービスの有効化を求める。地域によっては、ネットワーク問題の解決や金銭的な特典を提供するといった案内が表示される。アクセシビリティサービスはAndroidにおいて正当な機能を果たすが、許可されたアプリに画面内容の閲覧やインターフェース操作の権限も与える。
ラットハットはこの権限を利用し、ユーザーに代わって設定を変更する。さらに、銀行のログイン情報を盗み、認証コードを傍受することが可能で、画面上のタップ位置を見てPINやロックパターンを特定することもできる。さらに、悪性アプリを削除した後も残存する永続的な接続を確立できる。
ジンペリウムは、ユーザーには攻撃を阻止する機会が何度もあると説明した。Google Playの外で出所不明のインストールファイルを直接インストールせず、アクセシビリティ権限の要求に警戒することこそが、確認された対策だという。
