{"id":9641,"date":"2026-10-01T22:47:52","date_gmt":"2026-10-01T20:47:52","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9641"},"modified":"2026-10-01T22:47:52","modified_gmt":"2026-10-01T20:47:52","slug":"novi-rathat-android-zlonamjerni-softver","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/10\/01\/novi-rathat-android-zlonamjerni-softver\/","title":{"rendered":"Novi RatHat Android zlonamjerni softver"},"content":{"rendered":"<p>Zlonamjerni softver <em>RatHat<\/em> za Android koristi generativnu vje\u0161ta\u010dku inteligenciju radi automatizacije komunikacije sa ure\u0111ajima pokazuje <a href=\"https:\/\/zimperium.com\/blog\/rathat-ai-powered-mobile-threat-is-here-for-your-credentials-bank-accounts\" target=\"_blank\" rel=\"noopener\">istra\u017eivanje<\/a> kompanije <em>Zimperium<\/em>. Ovakav pristup omogu\u0107ava ovom zlonamjernom softveru da zaobi\u0111e tradicionalne bezbjednosne mjere kroz kampanje prevare putem <em>SMS<\/em> poruka i neovla\u0161teno instaliranje zlonamjernih <em>APK<\/em> datoteka.<\/p>\n<div id=\"attachment_9646\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9646\" class=\"size-full wp-image-9646\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-RatHat-Android-zlonamjerni-softver.jpg\" alt=\"RatHat Android zlonamjerni softver\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-RatHat-Android-zlonamjerni-softver.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-RatHat-Android-zlonamjerni-softver-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-RatHat-Android-zlonamjerni-softver-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-RatHat-Android-zlonamjerni-softver-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/10\/Novi-RatHat-Android-zlonamjerni-softver-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9646\" class=\"wp-caption-text\"><em>Novi RatHat Android zlonamjerni softver; Source: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/01\/novi-rathat-android-zlonamjerni-softver\/#RATHAT_ANDROID_ZLONAMJERNI_SOFTVER\" >RATHAT ANDROID ZLONAMJERNI SOFTVER<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/01\/novi-rathat-android-zlonamjerni-softver\/#Koristenje_vjestacke_inteligencije\" >Kori\u0161tenje vje\u0161ta\u010dke inteligencije<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/01\/novi-rathat-android-zlonamjerni-softver\/#Vektori_infekcije_i_ugrozavanje_sistema\" >Vektori infekcije i ugro\u017eavanje sistema<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/01\/novi-rathat-android-zlonamjerni-softver\/#Prikrivena_krada_podataka\" >Prikrivena kra\u0111a podataka<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/01\/novi-rathat-android-zlonamjerni-softver\/#Tehnike_izbjegavanja_analize\" >Tehnike izbjegavanja analize<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/01\/novi-rathat-android-zlonamjerni-softver\/#Infrastruktura_za_komandovanje_i_kontrolu\" >Infrastruktura za komandovanje i kontrolu<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/01\/novi-rathat-android-zlonamjerni-softver\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/sajberinfo.com\/en\/2026\/10\/01\/novi-rathat-android-zlonamjerni-softver\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"RATHAT_ANDROID_ZLONAMJERNI_SOFTVER\"><\/span><strong><em>RATHAT<\/em> <em>ANDROID<\/em> ZLONAMJERNI SOFTVER<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Razvoj mobilnih prijetnji pomjerio se sa krutih skripti na prilagodljive sisteme vo\u0111ene vje\u0161ta\u010dkom inteligencijom, gdje <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjerni softver<\/a> <em>RatHat<\/em> za <em>Android<\/em> koristi generativne modele za tuma\u010denje prikaza na ekranu, poput lutkara koji manipuli\u0161e nevidljivim nitima.<\/p>\n<p>Pretvaranjem trenutne strukture pristupa\u010dnosti ure\u0111aja u <em>XML<\/em> zapis i slanjem upita vanjskim asistentima zasnovanim na vje\u0161ta\u010dkoj inteligenciji radi dobijanja smjernica za navigaciju, ovaj zlonamjerni softver pretvara stati\u010dne putanje napada u operacije prilago\u0111ene kontekstu. Time se pokazuje na\u010din razvoja <a href=\"https:\/\/sajberinfo.com\/en\/2022\/01\/02\/phishing-meta-su-ljudi-ne-tehnologija\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>phishing<\/em> <\/a>napada izvan ograni\u010denih \u0161ablona kako bi se opona\u0161alo stvarno izvr\u0161avanje korisni\u010dkih radnji.<\/p>\n<p>Kako bi aktivirao usluge pristupa\u010dnosti, zlonamjerni softver <em>RatHat<\/em> iskori\u0161tava mamce za <a href=\"https:\/\/sajberinfo.com\/en\/2022\/04\/17\/smishing\/\" target=\"_blank\" rel=\"nofollow noopener\">prevare putem <em>SMS<\/em> poruka<\/a> (eng. <em>smishing<\/em>) i bo\u010dno u\u010ditane <em>APK<\/em> datoteke, a zatim zloupotrebljava pristup alatu za otklanjanje gre\u0161aka u operativnom sistemu <em>Android<\/em> (eng. <em>Android Debug Bridge \u2013 ADB<\/em>) putem samostalnog uparivanja za be\u017ei\u010dno otklanjanje gre\u0161aka. Na taj na\u010din zaobilazi ograni\u010denja izolovanog okru\u017eenja pokretanjem zasebnih osnovnih pozadinskih procesa koji izvr\u0161avaju naredbe s ovla\u0161tenjima korisnika sistema.<\/p>\n<p>Takve dvostruke taktike izbjegavanja otkrivanja, od maskiranja konfiguracione datoteke <em>Android<\/em> aplikacije do uspostavljanja tunela putem obrnutog posrednika (eng. <em>proxy<\/em>), stvaraju skrivenu upornost koja dovodi u pitanje konvencionalne okvire za detekciju. Istovremeno, vi\u0161eslojne metode prikrivanja ovog softvera, koje uklju\u010duju maskiranje konfiguracione datoteke <em>Android<\/em> aplikacije i tuneliranje putem obrnutog posrednika (eng. <em>reverse-proxy<\/em>), dovode do gotovo do nevidljive postojanosti \u0161to predstavlja ozbiljan izazov za tradicionalne sisteme za otkrivanje prijetnji.<\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><em>\u201cRatHat se isporu\u010duje prvenstveno putem obmanjuju\u0107ih phishing stranica koje se promovi\u0161u kroz zlonamjerne reklame, kampanje prevare putem SMS poruka i foruma tre\u0107ih strana, navode\u0107i \u017ertve da ru\u010dno preuzmu zlonamjerne APK datoteke koje izgledaju kao stvarne aplikacije.\u201d<\/em><\/p>\n<p style=\"text-align: right;\"><em>&#8211; <\/em><em>Zimperium<\/em><em> &#8211;<\/em><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Koristenje_vjestacke_inteligencije\"><\/span><strong>Kori\u0161tenje vje\u0161ta\u010dke inteligencije<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Zlonamjerni softver <em>RatHat<\/em> za <em>Android<\/em> koristi asistente zasnovane na generativnoj vje\u0161ta\u010dkoj inteligenciji kako bi protuma\u010dio strukture pristupa\u010dnosti ure\u0111aja u stvarnom vremenu, \u0161to omogu\u0107ava trenutno dono\u0161enje odluka o radnjama u korisni\u010dkom okru\u017eenju.<\/p>\n<p>Pretvaranjem trenutne strukture pristupa\u010dnosti ure\u0111aja u <em>XML<\/em> zapis i slanjem tog zapisa vanjskoj usluzi vje\u0161ta\u010dke inteligencije, ovaj zlonamjerni softver dobija precizne koordinate i navigacione naredbe, poput pomjeranja ili dodira, kako bi dinami\u010dno simulirao pona\u0161anje korisnika. Ova sposobnost omogu\u0107ava zlonamjernom softveru <em>RatHat<\/em> da prilagodi svoje radnje na osnovu promjenjivih rasporeda aplikacija, zaobilaze\u0107i tradicionalne metode otkrivanja koje se oslanjaju na stati\u010dne skripte za automatizaciju ili \u0161ablone preklapanja.<\/p>\n<p>Kori\u0161tenje navigacije vo\u0111ene vje\u0161ta\u010dkom inteligencijom uvodi nivo svijesti o kontekstu koji do sada nije vi\u0111en kod prijetnji zasnovanih na skriptama, \u0161to bezbjednosnim sistemima znatno ote\u017eava predvi\u0111anje ili blokiranje zlonamjernih radnji bez intervencije korisnika. Ovakvo oslanjanje na generativnu vje\u0161ta\u010dku inteligenciju kao klju\u010dnu komponentu ozna\u010dava promjenu pristupa u arhitekturi mobilnih prijetnji i omogu\u0107ava zlonamjernom softveru <em>RatHat<\/em> da samostalno prilago\u0111ava putanju napada na osnovu sadr\u017eaja ekrana i specifi\u010dnih pode\u0161avanja ure\u0111aja.<\/p>\n<p>Za razliku od tradicionalnog zlonamjernog softvera koji zavisi od unaprijed utvr\u0111enih pravila izvr\u0161avanja, ovaj pristup mu omogu\u0107ava da se prilagodljivo kre\u0107e kroz slo\u017eena okru\u017eenja, opona\u0161aju\u0107i stvarno pona\u0161anje korisnika dok istovremeno izmi\u010de analizi zasnovanoj na heuristici. Sposobnost vje\u0161ta\u010dke inteligencije da obra\u0111uje ulazne podatke u stvarnom vremenu iz strukture pristupa\u010dnosti tako\u0111er olak\u0161ava nesmetano povezivanje sa finansijskim aplikacijama, osiguravaju\u0107i da preklapaju\u0107i slojevi za prikupljanje podataka za prijavu ostanu neotkriveni sve dok se klju\u010dni podaci ne prikupe.<\/p>\n<p>Ovakva mehanika manipulacije korisni\u010dkim okru\u017eenjem nagla\u0161ava rastu\u0107i trend u razvoju zlonamjernog softvera u kojem prilagodljiva inteligencija nadma\u0161uje krutu automatizaciju, \u0161to dodatno komplikuje strategije ubla\u017eavanja rizika za bezbjednosne odbrane.<\/p>\n<blockquote><p>&nbsp;<\/p>\n<p><em>\u201cZlonamjerni softver pretvara trenutnu strukturu pristupa\u010dnosti ure\u0111aja u XML zapis i razmjenjuje podatke s jednim od najpopularnijih svjetskih pomo\u0107nika zasnovanih na generativnoj vje\u0161ta\u010dkoj inteligenciji. Ova vje\u0161ta\u010dka inteligencija koristi se za radnje koje same po sebi nisu zlonamjerne, izme\u0111u ostalog za: utvr\u0111ivanje koordinata sredi\u0161ta odre\u0111ene mete na ekranu i njihovo zapisivanje u JSON obliku radi usmjeravanja simuliranih klikova, utvr\u0111ivanje stvarnog teksta mete na ekranu na osnovu XML zapisa, kao i izdavanje naredbi za automatsko kretanje po ekranu, poput naredbe SCROLL_DOWN.\u201d<\/em><\/p>\n<p style=\"text-align: right;\"><em>&#8211; <\/em><em>Zimperium<\/em><em> &#8211;<\/em><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Vektori_infekcije_i_ugrozavanje_sistema\"><\/span><strong>Vektori infekcije i ugro\u017eavanje sistema<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Proces infekcije zlonamjernog softvera <em>RatHat<\/em> po\u010dinje ciljanim kampanjama prevare putem <em>SMS<\/em> poruka koje mame korisnike da preuzmu zlonamjerne <em>APK<\/em> datoteke iz nepouzdanih izvora. Ove obmanjuju\u0107e taktike \u010desto opona\u0161aju stvarne prodavnice aplikacija ili finansijske institucije, navode\u0107i \u017ertve da instaliraju zlonamjerni softver putem bo\u010dnog u\u010ditavanja, a da ne shvataju njegovu pravu namjeru.<\/p>\n<p>Nakon instalacije, zlonamjerni softver <em>RatHat<\/em> iskori\u0161tava uslugu pristupa\u010dnosti operativnog sistema <em>Android<\/em> prikazivanjem obmanjuju\u0107ih upita, poput la\u017enih upozorenja o ograni\u010denjima mre\u017ee, kako bi prisilio korisnike da odobre povi\u0161ene privilegije. Ova zloupotreba funkcija pristupa\u010dnosti omogu\u0107ava zlonamjernom softveru da zaobi\u0111e standardne bezbjednosne provjere i samostalno manipuli\u0161e pode\u0161avanjima ure\u0111aja.<\/p>\n<p>Kori\u0161tenjem usluge pristupa\u010dnosti, ovaj zlonamjerni softver neprimjetno se kre\u0107e kroz opcije za programere kako bi aktivirao be\u017ei\u010dno otklanjanje gre\u0161aka, funkciju koju programeri obi\u010dno koriste za udaljeno testiranje. Zatim o\u010ditava \u0161estocifreni k\u00f4d za uparivanje prikazan na ekranu i koristi ga za uspostavljanje veze preko protokola za otklanjanje gre\u0161aka u operativnom sistemu <em>Android<\/em> (<em>ADB<\/em>), bez potrebe za korisni\u010dkom intervencijom ili eksternim hardverom.<\/p>\n<p>Ovaj mehanizam samostalnog uparivanja dodjeljuje zlonamjernom softveru <em>RatHat<\/em> privilegije na nivou komandne linije, omogu\u0107avaju\u0107i mu izvr\u0161avanje proizvoljnih komandi izvan okvira standardnog izolovanog okru\u017eenja aplikacije (eng. <em>sandbox).<\/em> Ovakav napad oslanja se na stvarne sistemske funkcije preusmjerene u zlonamjerne svrhe, \u0161to otkrivanje \u010dini znatno izazovnijim za tradicionalne bezbjednosne alate.<\/p>\n<p>Podizanje privilegija, postignuto putem protokola za otklanjanje gre\u0161aka u operativnom sistemu <em>Android<\/em> (<em>ADB<\/em>), omogu\u0107ava zlonamjernom softveru da instalira izvorne komponente preru\u0161ene u bezopasne servise, poput agenta zasnovanog na programskom jeziku <em>Go<\/em> koji funkcioni\u0161e sa povi\u0161enim privilegijama. Ove komponente ostaju prisutne \u010dak i nakon brisanja, jer ponovo aktiviraju postavke usluge pristupa\u010dnosti i vra\u0107aju pode\u0161avanja tokom rada uz pomo\u0107 naredbi iz komandne linije.<\/p>\n<p>Sposobnost zlonamjernog softvera <em>RatHat<\/em> da zadr\u017ei kontrolu nakon uklanjanja nagla\u0161ava njegove napredne strategije postojanosti, koje iskori\u0161tavaju propuste u modelu dozvola operativnog sistema <em>Android<\/em> i okru\u017eenjima za programiranje aplikacija na sistemskom nivou. Ovakvo sistemsko ugro\u017eavanje ukazuje na promjenjivo okru\u017eenje prijetnji u kojem se stvarni alati zloupotrebljavaju radi neovla\u0161tenog pristupa i dugoro\u010dne infiltracije.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Prikrivena_krada_podataka\"><\/span><strong>Prikrivena kra\u0111a podataka<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Zlonamjerni softver <em>RatHat<\/em> koristi preklapaju\u0107e slojeve za prikupljanje podataka za prijavu koji opona\u0161aju stvarne bankarske aplikacije sa gotovo savr\u0161enom vjerno\u0161\u0107u, navode\u0107i korisnike da unesu osjetljive informacije poput korisni\u010dkih imena, <a href=\"https:\/\/sajberinfo.com\/en\/2019\/02\/24\/lozinka-password-sifra\/\" target=\"_blank\" rel=\"nofollow noopener\">lozinki<\/a> i podataka o karticama. Ovi slojevi funkcioni\u0161u nezavisno od aplikacije u prvom planu na ure\u0111aju, postavljaju\u0107i la\u017ene ekrane za prijavu direktno preko ciljanih aplikacija bez aktiviranja standardnih bezbjednosnih upozorenja.<\/p>\n<p>Dodatno, zlonamjerni softver presre\u0107e <em>SMS<\/em> poruke koje sadr\u017ee jednokratne lozinke (eng. <em>one-time passcodes \u2013 OTP<\/em>) koriste\u0107i dozvole za pra\u0107enje obavje\u0161tenja operativnog sistema <em>Android<\/em>, \u0161to <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernim akterima<\/a> omogu\u0107ava da u stvarnom vremenu zabilje\u017ee k\u00f4dove za provjeru transakcija.<\/p>\n<p>Ovaj dvostruki pristup osigurava da \u010dak i korisnici koji omogu\u0107e <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/30\/multi-factor-authentication-mfa\/\" target=\"_blank\" rel=\"nofollow noopener\">provjeru identiteta u vi\u0161e koraka<\/a> (<em>MFA<\/em>) ostanu ranjivi, jer zlonamjerni softver <em>RatHat<\/em> zaobilazi tradicionalne metode otkrivanja ugradnjom svojih preklapaju\u0107ih slojeva unutar korisni\u010dkog okru\u017eenja ure\u0111aja, bez mijenjanja pona\u0161anja aplikacije ili stvaranja sumnjivih zapisa.<\/p>\n<p>Uz manipulaciju korisni\u010dkim okru\u017eenjem, sposobnost zlonamjernog softvera <em>RatHat<\/em> da bilje\u017ei sirove koordinate dodira iz upravlja\u010dkog softvera za unos na ure\u0111aju uvodi novu metodu za izvla\u010denje <em>PIN<\/em> k\u00f4dova i obrazaca za otklju\u010davanje. Analizom ovih koordinata u odnosu na poznate rasporede tastatura, zlonamjerni softver rekonstrui\u0161e korisni\u010dke unose bez potrebe za pristupom sadr\u017eaju ekrana, \u010dime efikasno zaobilazi mehanizme koji onemogu\u0107avaju uslugama pristupa\u010dnosti hvatanje osjetljivih vizuelnih podataka.<\/p>\n<p>Ova tehnika ne samo da izmi\u010de otkrivanju od strane bezbjednosnih alata koji se oslanjaju na analizu snimaka ekrana, ve\u0107 osigurava i postojanost \u010dak i nakon uklanjanja aplikacije, jer se preostali zapisi doga\u0111aja dodira mogu ponoviti kako bi se rekonstruisali podaci za prijavu tokom narednih upotreba ure\u0111aja.<\/p>\n<p>Uticaj kori\u0161tenja nadzora unosa na hardverskom nivou od strane zlonamjernog softvera <em>RatHat<\/em> ide dalje od finansijske kra\u0111e, potencijalno omogu\u0107avaju\u0107i zlonamjernim akterima da ugroze sisteme biometrijske provjere identiteta ili zaobi\u0111u za\u0161tite zaklju\u010danog ekrana putem izvedenih obrazaca pokreta.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Tehnike_izbjegavanja_analize\"><\/span><strong>Tehnike izbjegavanja analize<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Zlonamjerni softver <em>RatHat<\/em> koristi manipulaciju arhivnim kontejnerima kako bi izmijenio strukture <em>ZIP<\/em> datoteka, ozna\u010davaju\u0107i odre\u0111ene datoteke kao direktorije ili postavljaju\u0107i zastavice za <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/20\/enkripcija-podataka-istorija-i-osnove-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">\u0161ifrovanje<\/a> koje biblioteka <em>libziparchive<\/em> operativnog sistema <em>Android<\/em> ignori\u0161e. Ovakva manipulacija osigurava da standardni alati za analizu ne uspiju ispravno obraditi paket, stvaraju\u0107i nepodudarnost izme\u0111u na\u010dina na koji sam operativni sistem <em>Android<\/em> tuma\u010di datoteke i na\u010dina na koji to \u010dine spoljni alati za rekonstrukciju izvornog k\u00f4da.<\/p>\n<p>Na\u010din djelovanja ovog zlonamjernog softvera ide dalje od pukog zamagljivanja; on namjerno iskori\u0161tava nepodudarnosti u logici rukovanja datotekama kako bi poremetio automatizovane procese obratnog in\u017eenjeringa, prisiljavaju\u0107i analiti\u010dare na ru\u010dnu inspekciju koja je i vremenski zahtjevna i podlo\u017ena gre\u0161kama.<\/p>\n<p>Uz manipulaciju arhivnim kontejnerima, takozvane bombe u konfiguracijskoj datoteci <em>Android<\/em> aplikacije dodatno ote\u017eavaju analizu ugradnjom nedokumentovanih blok zaglavlja unutar datoteke <em>AndroidManifest.xml<\/em>. Ova odstupanja izazivaju istek vremenskog ograni\u010denja ili ru\u0161enje u automatizovanim procesima obrade, \u010dime se efikasno zaustavlja analiza prije nego \u0161to se otkriju klju\u010dne komponente zlonamjernog softvera.<\/p>\n<p>Zlonamjerni softver <em>RatHat<\/em> koristi ovu tehniku kako bi prikrio svoju pravu funkcionalnost, s obzirom na to da prevelika datoteka manifesta od 61 <em>MB<\/em> optere\u0107uje tradicionalne alate neuobi\u010dajenim blokovima podataka koji nemaju jasan smisao ili strukturu. Ovakvo namjerno ometanje osigurava da se \u010dak i napredna stati\u010dka analiza mu\u010di sa izdvajanjem smislenih informacija bez opse\u017ene ru\u010dne intervencije.<\/p>\n<p>Kao dodatni sloj za\u0161tite, trovanje <em>DEX<\/em> bajt-k\u00f4da uvodi o\u0161te\u0107ene instrukcije u prevedeni k\u00f4d zlonamjernog softvera, naru\u0161avaju\u0107i procese rastavljanja i \u010dine\u0107i de\u0161ifrovane izlaze neupotrebljivim za analizu. U kombinaciji sa dvostrukim <a href=\"https:\/\/sajberinfo.com\/en\/2022\/04\/10\/enkripcija-podataka-funkcionisanje-i-vrste-epizoda-2\/\" target=\"_blank\" rel=\"nofollow noopener\">\u0161ifrovanjem<\/a> nizova znakova, gdje se osjetljivi nizovi k\u00f4diraju pomo\u0107u dva razli\u010dita algoritma, ovaj zlonamjerni softver prikriva svoju unutra\u0161nju logiku od alata za dinami\u010dku analizu.<\/p>\n<p>Ovi slojevi zamagljivanja stvaraju domino efekat: analiti\u010dari se suo\u010davaju sa nepovezanim bajt-k\u00f4dom, \u0161ifriranim korisnim teretima i promjenjivim strukturama datoteka, \u0161to sve zajedno odla\u017ee ili spre\u010dava prepoznavanje zlonamjernog pona\u0161anja.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Infrastruktura_za_komandovanje_i_kontrolu\"><\/span><strong>Infrastruktura za komandovanje i kontrolu<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Infrastruktura koja podr\u017eava zlonamjerni softver <em>RatHat<\/em> oslanja se na centralizovanu internet konzolu, \u0161to zlonamjernim akterima omogu\u0107ava da na daljinu upravljaju inficiranim ure\u0111ajima. Ova konzola olak\u0161ava raspore\u0111ivanje i pra\u0107enje <a href=\"https:\/\/sajberinfo.com\/en\/2022\/02\/23\/phishing\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>phishing<\/em> <\/a>kampanja ili <a href=\"https:\/\/sajberinfo.com\/en\/2026\/05\/30\/malvertising\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernog ogla\u0161avanja<\/a>, omogu\u0107avaju\u0107i im da efikasno pro\u0161ire obim svojih operacija.<\/p>\n<p>Klju\u010dna komponenta je <em>FRP<\/em> tunel obrnutog posrednika, koji uspostavlja trajnu vezu izme\u0111u ugro\u017eenih ure\u0111aja i servera pod njihovom kontrolom. Preusmjeravanjem saobra\u0107aja kroz ovaj tunel, zlonamjerni softver <em>RatHat<\/em> zaobilazi mre\u017ena ograni\u010denja, poput za\u0161titnog zida (eng. <em>firewall<\/em>) i <em>NAT<\/em> okru\u017eenja, osiguravaju\u0107i neprekidnu komunikaciju \u010dak i kada se standardne dozvole aplikacija opozovu.<\/p>\n<p>Integracija protokola za otklanjanje gre\u0161aka u operativnom sistemu <em>Android<\/em> (<em>ADB<\/em>) na nivou komandne linije dodatno omogu\u0107ava zlonamjernim akterima da izvr\u0161avaju proizvoljne komande na inficiranim sistemima bez interakcije korisnika, \u010dime se njihova kontrola \u0161iri izvan okvira tipi\u010dnih mehanizama izolovanog okru\u017eenja aplikacije.<\/p>\n<p>Ovakva pro\u0161irena kontrola dopunjena je automatizovanim bodovanjem \u017ertava, funkcijom koja koristi analitiku vo\u0111enu vje\u0161ta\u010dkom inteligencijom unutar servera za komandovanje i kontrolu (<em>C&amp;C<\/em>). Ovaj zlonamjerni softver procjenjuje informacije sa ure\u0111aja, poput instaliranih bankarskih aplikacija ili finansijske aktivnosti, kako bi dao prioritet metama sa ve\u0107im potencijalom za iskori\u0161tavanje.<\/p>\n<p>Ovaj proces podrazumijeva preno\u0161enje anonimizovanih podataka na server za komandovanje i kontrolu (<em>C&amp;C<\/em>), gdje algoritmi procjenjuju nivoe rizika i shodno tome raspore\u0111uju resurse. Uz to, kori\u0161tenje modela zlonamjerni softver kao usluga (eng. <em>malware-as-a-service \u2013 MaaS<\/em>) nagla\u0161ava njegovu naprednost, omogu\u0107avaju\u0107i im da iznajme pristup infrastrukturi za ciljane napade.<\/p>\n<p>Ugradnjom sistema bodovanja u proces obrade unutar servera za komandovanje i kontrolu (<em>C&amp;C<\/em>), zlonamjerni softver <em>RatHat<\/em> smanjuje oslanjanje na ru\u010dni unos operatera, \u010dime se pobolj\u0161avaju mogu\u0107nost \u0161irenja i prilagodljivost u promjenjivim scenarijima napada.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Pojava zlonamjernog softvera <em>RatHat<\/em> za <em>Android<\/em> nagla\u0161ava promjenu shvatanja u arhitekturi mobilnih prijetnji, gdje vje\u0161ta\u010dka inteligencija nadilazi puku automatizaciju i postaje klju\u010dni pokreta\u010d prilagodljivog iskori\u0161tavanja.<\/p>\n<p>Ugradnjom generativne vje\u0161ta\u010dke inteligencije u operativni okvir, ovaj zlonamjerni softver pretvara stati\u010dne vektore napada u dinami\u010dne mehanizme svjesne konteksta, koji zaobilaze tradicionalno otkrivanje kroz nepredvidivost pona\u0161anja. Ovakvo uklju\u010divanje u sistem zamu\u0107uje tradicionalne granice izme\u0111u korisni\u010dkih okru\u017eenja i zlonamjerne namjere, s obzirom na to da zlonamjerni softver koristi dozvole za pristupa\u010dnost ne samo za simulaciju korisni\u010dkih radnji, ve\u0107 i za preoblikovanje modela povjerenja ure\u0111aja u stvarnom vremenu.<\/p>\n<p>Naprednost njegovih petlji za dono\u0161enje odluka vo\u0111enih vje\u0161ta\u010dkom inteligencijom dovodi u pitanje efikasnost odbrana zasnovanih na potpisima, prisiljavaju\u0107i na prilago\u0111avanje strategija obavje\u0161tajnih podataka o prijetnjama kako bi se usmjerile na otkrivanje nepravilnosti utemeljeno na modeliranju zasnovanom na vjerovatno\u0107i, umjesto na predodre\u0111ene obrasce.<\/p>\n<p>Ovakva naprednost dopunjena je sposobnostima odr\u017eavanja postojanosti i ponovne infekcije, koje otkrivaju sistemske ranjivosti u mobilnim ekosistemima \u0161to se oslanjaju na pristanak korisnika za klju\u010dne sistemske funkcije.<\/p>\n<p>Zloupotrebom funkcije be\u017ei\u010dno otklanjanje gre\u0161aka i mehanizma samostalnog uparivanja preko protokola za otklanjanje gre\u0161aka u operativnom sistemu <em>Android<\/em> (<em>ADB<\/em>), bez potrebe za vanjskom infrastrukturom, ovaj zlonamjerni softver uspostavlja upori\u0161te koje pre\u017eivljava uobi\u010dajene procese brisanja, ugra\u0111uju\u0107i se u pode\u0161avanja na nivou ure\u0111aja, a ne u izolovane prostore aplikacija.<\/p>\n<p>Ovaj pristup odra\u017eava \u0161ire trendove u naprednim trajnim prijetnjama, gdje je <a href=\"https:\/\/sajberinfo.com\/en\/2023\/11\/09\/lateral-movement\/\" target=\"_blank\" rel=\"nofollow noopener\">bo\u010dno kretanje<\/a> zamijenjeno dubokim uklju\u010divanjem u sisteme doma\u0107ina putem stvarnih alata prilago\u0111enih za zlonamjerne svrhe.<\/p>\n<p>Kori\u0161tenje dvostrukih tehnika izbjegavanja analize, koje se kre\u0107u od zamagljivanja konfiguracijske datoteke <em>Android<\/em> aplikacije do manipulacije kontejnerima tokom izvr\u0161avanja, dodatno pokazuje strate\u0161ki pomak ka tome da obrnuti in\u017einjering postaje izuzetno zahtjevan za resurse, \u010dime se produ\u017eava operativni vijek zlonamjernog softvera u stvarnom okru\u017eenju.<\/p>\n<p>Upravo to spajanje vje\u0161ta\u010dke inteligencije i prikrivenih mehanizama postojanosti u ovom zlonamjernom softveru ozna\u010dava nadolaze\u0107u trku izme\u0111u zlonamjernih aktera i mjera za mobilnu bezbjednost. Kako generativni modeli postaju pristupa\u010dniji, njihovo usvajanje od strane zlonamjernih aktera nosi rizik normalizacije prilagodljivog iskori\u0161tavanja kao standardne karakteristike zlonamjernog softvera sljede\u0107e generacije.<\/p>\n<p>Ovakav razvoj zahtijeva da se sistemi za otkrivanje pomjere izvan stati\u010dnih polaznih osnova pona\u0161anja i uklju\u010de analizu konteksta u stvarnom vremenu, koja je sposobna razlikovati radnje potpomognute vje\u0161ta\u010dkom inteligencijom od stvarne aktivnosti korisnika.<\/p>\n<p>Uticaji se prote\u017eu dalje od tehni\u010dke odbrane: prilago\u0111avanje vje\u0161ta\u010dke inteligencije u sajber-kriminalu mogla bi redefinisati eti\u010dke granice oko autonomije ma\u0161ina, otvaraju\u0107i pitanja o odgovornosti kada automatizovani agenti djeluju bez ljudskog nadzora.<\/p>\n<p>&nbsp;<\/p>\n<blockquote><p><em>\u201cPrema na\u0161im trenutnim saznanjima, na Google Playu nisu prona\u0111ene aplikacije koje sadr\u017ee ovaj zlonamjerni program. Korisnici Androida automatski su za\u0161ti\u0107eni od poznatih verzija ovog zlonamjernog programa putem usluge Google Play Protect, koja je prema zadanim postavkama uklju\u010dena na Android ure\u0111ajima s Google Play uslugama.\u201d<\/em><\/p>\n<p style=\"text-align: right;\"><em>&#8211; <\/em><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-rathat-android-malware-uses-ai-to-automate-device-control\/\" target=\"_blank\" rel=\"noopener\"><em>Glasnogovornik kompanije Google<\/em><\/a><em> &#8211;<\/em><\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span><strong>PREPORUKE<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>U cilju za\u0161tite korisnika od ovih zlonamjernih mogu\u0107nosti zlonamjernog softvera <em>RatHat<\/em> za <em>Android<\/em>, korisnici mogu pratiti sljede\u0107e preporuke koje im mogu pomo\u0107i u ja\u010danju bezbjednosti i smanjenju izlo\u017eenosti:<\/p>\n<ol>\n<li>Izbjegavati instaliranje aplikacija iz nepouzdanih izvora, po\u0161to se zlonamjerni softver <em>RatHat<\/em> \u0161iri putem obmanjuju\u0107ih portala za preuzimanje povezanih sa kampanjama prevare putem <em>SMS<\/em> poruka ili zlonamjernog ogla\u0161avanja. Instaliranje <em>APK<\/em> datoteka izvan zvani\u010dnih prodavnica aplikacija zna\u010dajno pove\u0107ava rizik od infekcije.<\/li>\n<li>Isklju\u010diti nepotrebne dozvole za uslugu pristupa\u010dnosti, jer zlonamjerni softver iskori\u0161tava ovu funkciju za omogu\u0107avanje be\u017ei\u010dnog otklanjanja gre\u0161aka i izvr\u0161avanje neovla\u0161tenih radnji na ure\u0111aju. Dodjeljivati takve dozvole isklju\u010divo pouzdanim aplikacijama.<\/li>\n<li>Nikada ne omogu\u0107avati opcije za programere ili be\u017ei\u010dno otklanjanje gre\u0161aka za nepoznate aplikacije. <em>RatHat<\/em> koristi ove funkcije bez svjesne radnje korisnika, \u0161to mu omogu\u0107ava da daljinski uspostavi veze protokola za otklanjanje gre\u0161aka u operativnom sistemu <em>Android<\/em> (<em>ADB<\/em>). Odr\u017eavati ova pode\u0161avanja isklju\u010denim osim ako nisu apsolutno neophodna.<\/li>\n<li>Koristiti mobilne bezbjednosne alate sa mogu\u0107nostima otkrivanja vje\u0161ta\u010dke inteligencije. Ovakva rje\u0161enja mogu blokirati veze za prevaru putem <em>SMS<\/em> poruka i otkriti zlonamjerni softver <em>RatHat<\/em> u stvarnom vremenu putem analize pona\u0161anja i pretrage zasnovane na heuristici.<\/li>\n<li>Redovno pregledati instalirane aplikacije u potrazi za sumnjivim dozvolama. Zlonamjerni softver prikriva izvorne komponente kako bi izbjegao otkrivanje. Pratiti pona\u0161anje aplikacija i oduzimati nepotrebne privilegije, posebno one koje se odnose na presretanje <em>SMS<\/em> poruka ili pristup protokolu za otklanjanje gre\u0161aka u operativnom sistemu <em>Android<\/em> (<em>ADB<\/em>).<\/li>\n<li>Respektivno izvr\u0161iti fabri\u010dko resetovanje ure\u0111aja ako se sumnja na infekciju. Mehanizmi postojanosti zlonamjernog softvera <em>RatHat<\/em> mogu pre\u017eivjeti standardno brisanje ponovnim aktiviranjem putem lokalnih komandi komandnog okru\u017eenja. Zbog toga, fabri\u010dko resetovanje osigurava potpuno uklanjanje zlonamjernog k\u00f4da.<\/li>\n<li>Omogu\u0107iti funkcije <em>SMS<\/em> za\u0161tite na ure\u0111aju, jer zlonamjerni softver presre\u0107e jednokratne lozinke <em>(OTP)<\/em> i k\u00f4dove provjere identitea u dva koraka (eng. <em>two-factor authentication \u2013 2FA<\/em>) putem <em>SMS<\/em> Koristiti ugra\u0111ene alate ili alate tre\u0107ih strana za filtriranje <em>phishing<\/em> poruka i blokiranje neovla\u0161tenog pristupa osjetljivim komunikacijama.<\/li>\n<li>Pratiti mre\u017eni saobra\u0107aj radi neobi\u010dnih veza protokola za otklanjanje gre\u0161aka u operativnom sistemu <em>Android<\/em> (<em>ADB<\/em>). <em>RatHat<\/em> koristi mre\u017ene priklju\u010dke (eng. <em>WebSocket<\/em>) tunele i <em>FRP<\/em> obrnute posrednike za odr\u017eavanje daljinske kontrole. Nadgledanje mre\u017ee mo\u017ee pomo\u0107i u identifikaciji sumnjivog odlaznog saobra\u0107aja povezanog sa infrastrukturom pod kontrolom zlonamjernog aktera.<\/li>\n<li>Sprovesti edukaciju korisnika o prepoznavanju taktika prevare putem <em>SMS<\/em> poruka, po\u0161to <em>SMS<\/em> poruke za kra\u0111u identiteta \u010desto usmjeravaju \u017ertve na la\u017ene stranice za preuzimanje. Obuka pojedinaca da provjere autenti\u010dnost po\u0161iljaoca i izbjegavaju klikanje na nepoznate veze od klju\u010dne je va\u017enosti za prevenciju.<\/li>\n<li>Odr\u017eavati operativni sistem <em>Android<\/em> i aplikacije a\u017euriranim. Bezbjednosne ispravke rje\u0161avaju ranjivosti koje iskori\u0161tavaju zlonamjerni softveri poput <em>RatHat<\/em>, kao \u0161to su samostalno uparivanje protokola za otklanjanje gre\u0161aka u operativnom sistemu <em>Android<\/em> (<em>ADB<\/em>) ili zloupotreba usluge pristupa\u010dnosti. Redovna a\u017euriranja smanjuju izlo\u017eenost poznatim vektorima napada.<\/li>\n<\/ol>\n<p>Sprovo\u0111enjem ovih mjera, korisnici mogu zna\u010dajno da umanje rizike koje predstavlja zlonamjerni softver <em>RatHat<\/em> za <em>Android<\/em> i njegove napredne tehnike izbjegavanja.<\/p>","protected":false},"excerpt":{"rendered":"<p>Zlonamjerni softver RatHat za Android koristi generativnu vje\u0161ta\u010dku inteligenciju radi automatizacije komunikacije sa ure\u0111ajima pokazuje istra\u017eivanje kompanije Zimperium. Ovakav pristup omogu\u0107ava ovom zlonamjernom softveru da zaobi\u0111e tradicionalne bezbjednosne mjere kroz kampanje prevare putem SMS&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9646,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4547,4544,1211,3449,3410,3379,4545,4548,4543,4546,4549,54,3413,3349,3688],"class_list":["post-9641","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-analiza-prijetnji","tag-android-bezbjednost","tag-android-malware","tag-bezbjednosni-propust","tag-cyber-security","tag-mobilna-bezbjednost","tag-mobilne-prijetnje","tag-novi-zlonamjerni-softver","tag-rathat","tag-rathat-android","tag-rathat-threat","tag-sajber-bezbjednost","tag-sajber-napad","tag-zastita-podataka","tag-zlonamjerni-kod"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9641","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9641"}],"version-history":[{"count":5,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9641\/revisions"}],"predecessor-version":[{"id":9647,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9641\/revisions\/9647"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9646"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9641"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9641"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9641"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}