Zimperium zLabs, yapay zeka destekli bir asistanla donatılmış Çin kökenli "RatHat" adlı Android bankacılık trojanını keşfetti. Yapay zeka, ekran düzenlerini gerçek zamanlı olarak yorumlayarak uygulamanın tasarım değişikliklerinden etkilenmeden kimlik bilgisi hırsızlığı yapabiliyor. Üçüncü taraf mağazalar, sosyal medya ve SMS yoluyla yayılan yazılım, silinme girişimlerini engelleyen gelişmiş kalıcılık mekanizmalarına sahip. Zararlı yazılım, bankacılık uygulamaları üzerinde görünmez katmanlar oluşturarak kullanıcı giriş bilgilerini ve tek kullanımlık şifreleri ele geçiriyor.
- Zimperium zLabs, yapay zeka destekli bir asistanla donatılmış Çin kökenli “RatHat” adlı Android bankacılık trojanını keşfetti.
- Yapay zeka, ekran düzenlerini gerçek zamanlı olarak yorumlayarak uygulamanın tasarım değişikliklerinden etkilenmeden kimlik bilgisi hırsızlığı yapabiliyor.
- Üçüncü taraf mağazalar, sosyal medya ve SMS yoluyla yayılan yazılım, silinme girişimlerini engelleyen gelişmiş kalıcılık mekanizmalarına sahip.
- Zararlı yazılım, bankacılık uygulamaları üzerinde görünmez katmanlar oluşturarak kullanıcı giriş bilgilerini ve tek kullanımlık şifreleri ele geçiriyor.
Kaynak haber, 18 Eylül 2026 tarihinde yayımlandı. Zimperium zLabs güvenlik araştırmacıları, yapay zeka kullanarak cihaz arayüzünü otonom bir şekilde yönetebilen RatHat isimli yeni bir Android zararlı yazılımı tespit etti. Bu tarihte yayımlanan kaynak makaleye göre, bu yazılım operatörün gerçek zamanlı müdahalesine gerek kalmadan çalışabiliyor.
Yapay Zeka Destekli Gözlem ve Kontrol
Geleneksel bankacılık trojanları, genellikle belirli koordinatlara dayalı kodlanmış komutlarla çalışır ve uygulama arayüzü değiştiğinde işlevsiz kalır. RatHat ise ekran görüntüsünü yapay zeka modeline göndererek arayüzü gerçek zamanlı analiz ediyor. Bu sayede yazılım, giriş butonlarının veya şifre alanlarının yerini otomatik olarak tespit edebiliyor.
Zimperium, bu teknolojinin zararlı yazılımın operasyonlarını daha uyarlanabilir hale getirdiğini ve geleneksel otomasyon yöntemlerine kıyasla güvenlik yazılımları tarafından tespit edilmesini zorlaştırdığını belirtiyor. Yapay zeka, yazılımın bir nevi “gözleri ve elleri” görevini üstlenerek cihaz üzerindeki kontrolü artırıyor.
Kalıcılık ve Güvenlik Tehdidi
RatHat, Android’in Erişilebilirlik izinlerini kullanarak cihaz üzerinde geniş yetkilere sahip oluyor. Yazılımın en dikkat çekici özelliklerinden biri, kullanıcı uygulamayı silmeye çalıştığında devreye giren müdahale mekanizması. Silme işlemini iptal ederek kullanıcıya sahte bir hata mesajı gösterebilen yazılım, ayrıca silinen bileşenlerini yeniden yükleyebiliyor.
Şu an için zararlı yazılımın hedef kitlesi veya etkilenen kullanıcı sayısı hakkında resmi bir veri bulunmuyor. Yazılımın üçüncü taraf uygulama mağazaları, zararlı reklamlar ve SMS spam yöntemleriyle yayıldığı biliniyor.







