Objavljeno: 21.9.2026 13:00 | Avtor: Uredništvo Monitorja

Virus, ki se po izbrisu vrne

Trojanec RedHat z umetno inteligenco samostojno upravlja bančne aplikacije.

Virus, ki se po izbrisu vrne

Varnostni raziskovalci podjetja Zimperium zLabs so razkrili nov bančni trojanec za sistem Android z imenom RedHat, ki v svet zlonamerne kode prinaša doslej neviden preobrat z uporabo vgrajenega pomočnika na osnovi umetne inteligence. Kitajska zlonamerna koda za svoje delovanje ne potrebuje sprotnega upravljanja napadalcev, saj umetna inteligenca deluje kot samostojne oči in roke, ki v realnem času analizirajo zaslon žrtve ter samodejno izvajajo ustrezna dejanja.

Tradicionalni bančni trojanci so za prestrezanje podatkov potrebovali natančno programirane koordinate polj za vnos gesel, zaradi česar je vsaka oblikovna posodobitev bančne aplikacije zmotila njihovo delovanje. RedHat to oviro preskoči tako, da zajame sliko trenutnega zaslona, jo posreduje svojemu inteligentnemu pomočniku in na podlagi njegovih navodil neopazno upravlja vmesnik. Ko uporabnik odpre bančno aplikacijo, koda ustvari nevidno prekrivno plast, prek katere prestreza prijavne podatke in enkratna varnostna gesla ter napadalcem omogoča neposreden dostop do bančnih računov.

Širjenje poteka prek neuradnih trgovin z aplikacijami, družbenih omrežij, lažnih oglasov ter nezaželenih SMS-sporočil, pri čemer trojanec za svoje delovanje izkorišča sistemska dovoljenja za dostopnost. Zlonamerna koda vključuje tudi izjemno trdovratne mehanizme za zaščito pred izbrisom, saj aktivno prestreza postopek odstranitve aplikacije, žrtvi prikaže lažno sporočilo o napaki ter je zmožna znova namestiti svoje izbrisane dele. Podatki o natančnem številu žrtev ali primarnih ciljnih regijah za zdaj še niso znani.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji