Waspada HP Disadap dari Jarak Jauh, Kenali Malware Baru Super Canggih
Jakarta, CNBC Indonesia - Ancaman siber terhadap pengguna smartphone kembali meningkat. Para peneliti keamanan siber dari Zimperium baru saja membongkar varian malware Android terbaru bernama "RatHat", yang disebut-sebut dikendalikan langsung oleh teknologi kecerdasan buatan (Artificial Intelligence / AI) generatif.
Berdasarkan laporan penyelidikan, malware berbahaya ini diduga kuat dikembangkan oleh kelompok peretas (threat actors) asal China.
Yang membuat RatHat kian berbahaya adalah kemampuannya yang tidak biasa. Alih-alih menggunakan skrip otomatisasi kaku seperti malware konvensional, RatHat memanfaatkan AI generatif untuk mengendalikan perangkat korban secara real-time.
"RatHat menggabungkan teknik baru untuk mempertahankan keberadaannya di perangkat (persistence) dan memanfaatkan kecerdasan buatan generatif untuk kontrol operasional," ungkap tim peneliti zLabs Zimperium, dikutip dari Mashable, Rabu (23/9/2026).
Modus Operandi, Menyamar Jadi Aplikasi Resmi
Seperti kebanyakan aksi kejahatan siber modern, penyebaran RatHat bermula dari taktik rekayasa sosial (social engineering). Peretas mengecoh korban agar mengunduh aplikasi yang tampak sah, seperti Google Chrome, melalui situs web palsu yang dirancang menyerupai toko aplikasi resmi Google Play Store.
Tanpa sadar, alih-alih mengunduh aplikasi asli, korban justru menginstal malware RatHat ke dalam perangkat mereka.
Begitu terpasang, aplikasi palsu tersebut langsung meminta izin aksesibilitas (accessibility permissions). Saat izin diberikan, mimpi buruk dimulai:
-
Malware secara otomatis mengaktifkan fitur Wireless Debugging (Penyambung Nirkabel) di menu Opsi Pengembang Android.
-
Melalui celah ini, RatHat memberikan "kunci kendali" kepada asisten AI untuk menavigasi layar ponsel, mulai dari mengetuk, menggulir, hingga mengeksekusi perintah secara otonom.
Sasar Data Sensitif, Berujung Reset Pabrik
Dengan kendali penuh di tangan AI, peretas dapat leluasa mencegat pesan teks (SMS), membuat tampilan jendela palsu (overlay) pada aplikasi perbankan atau dompet digital, hingga mencuri kata sandi dan kode autentikasi multifaktor (MFA).
Tidak hanya itu, fitur overlay tersebut juga berfungsi ganda layaknya keylogger, yang merekam setiap sentuhan dan ketikan pengguna secara langsung di perangkat.
"RatHat menggunakan AI untuk bernavigasi dan mengontrol antarmuka perangkat secara cerdas dan real-time, membuat operasinya menjadi lebih adaptif serta lebih sulit dideteksi oleh perangkat lunak keamanan dibandingkan otomatisasi tradisional berbasis skrip," jelas Zimperium.
Mengingat tingkat ancamannya yang ekstrem, para ahli keamanan siber mengimbau para pengguna Android untuk ekstra waspada dengan tidak mengunduh aplikasi sembarangan dari sumber yang tidak tepercaya.
Sebab, jika sebuah perangkat terlanjur tumbang dan terinfeksi oleh RatHat, peranti keamanan biasa tidak akan mampu membersihkannya. Satu-satunya jalan keluar mutlak bagi korban adalah dengan melakukan factory reset (pengaturan ulang pabrik) yang berarti seluruh data di dalam ponsel akan hilang sepenuhnya.
(fab/fab) [Gambas:Video CNBC]