BACAAJA, JAKARTA – Pengguna Android perlu makin waspada saat mengunduh aplikasi atau mengeklik tautan yang masuk lewat pesan singkat. Ancaman siber bernama RatHat kini menjadi sorotan karena memanfaatkan kecerdasan buatan (AI) untuk memburu data sensitif, mulai dari PIN, kata sandi perbankan, hingga kode OTP.
Malware ini bukan sekadar program jahat yang bekerja mengikuti perintah tetap. RatHat bisa memanfaatkan AI untuk menentukan bagian layar yang perlu diketuk atau digulir, sehingga pergerakannya lebih fleksibel dan berpotensi lebih sulit dikenali sistem keamanan konvensional.
Peneliti keamanan dari Zimperium zLabs mengungkap kemampuan berbahaya tersebut setelah menganalisis RatHat. Selain mengincar informasi keuangan, malware ini juga memanfaatkan celah dalam penggunaan fitur Android untuk mengambil alih kendali perangkat korban. Ulasan mengenai ancaman tersebut dirangkum dari laporan Malwarebytes yang dikutip KompasTekno, Sabtu, 10 Oktober 2026.
Berawal dari Aplikasi Palsu
Serangan RatHat biasanya dimulai lewat pesan SMS phishing atau iklan berbahaya yang mengarahkan korban ke halaman unduhan palsu. Aplikasi yang ditawarkan bisa menyamar sebagai layanan streaming populer atau peramban internet seperti Google Chrome.
Pengguna kemudian dibujuk untuk mengunduh dan memasang file APK secara manual dari luar toko aplikasi resmi. Begitu terpasang, aplikasi tersebut berusaha mendapatkan izin Accessibility Service dengan alasan yang dibuat seolah-olah masuk akal, misalnya untuk mengatasi pembatasan jaringan atau menawarkan keuntungan finansial.
Padahal, izin aksesibilitas yang diberikan tanpa pertimbangan bisa membuka jalan bagi malware untuk membaca informasi dan menjalankan tindakan tertentu pada perangkat. RatHat memanfaatkan akses tersebut untuk melanjutkan serangan tanpa disadari pemilik ponsel.
Manfaatkan Fitur Android untuk Menyusup
Salah satu kemampuan yang membuat RatHat berbahaya adalah penyalahgunaan Android Debug Bridge (ADB). Fitur ini sebenarnya merupakan alat resmi yang digunakan pengembang untuk berkomunikasi dengan perangkat Android, tetapi dalam kasus RatHat, fungsinya dimanfaatkan untuk memperluas kendali penyerang.
Setelah memperoleh akses yang dibutuhkan, malware dapat mengaktifkan Wireless Debugging secara diam-diam. RatHat juga mampu membaca kode pairing enam digit dari layar, lalu menghubungkan perangkat korban ke server yang dikendalikan penyerang.
Langkah tersebut membuka peluang bagi malware untuk menjalankan program tersembunyi. Salah satunya berupa agen berbasis bahasa pemrograman Go yang menjalankan perintah sistem dengan hak istimewa tinggi, sedangkan program lainnya berupa klien reverse-proxy yang membangun koneksi berkelanjutan ke server penyerang.
Koneksi tersebut bisa membantu lalu lintas komunikasi melewati sejumlah penghalang jaringan, termasuk firewall dan NAT. Dengan begitu, penyerang berpotensi mempertahankan akses ke perangkat yang telah terinfeksi.
PIN dan Kode OTP Jadi Sasaran
RatHat tidak hanya mengandalkan pencurian kata sandi melalui halaman login palsu. Malware ini juga bisa menampilkan antarmuka tiruan yang menimpa aplikasi keuangan di ponsel korban untuk merekam informasi masuk, kode OTP, hingga kode autentikasi multifaktor atau MFA.
Ada pula metode yang lebih rumit untuk memburu PIN. RatHat dapat merekam koordinat sentuhan melalui driver input perangkat, kemudian mencocokkannya dengan basis data tata letak keypad untuk merekonstruksi angka yang ditekan pengguna.
Teknik ini memungkinkan malware mengincar PIN dan pola kunci layar tanpa harus bergantung pada metode pembacaan layar biasa. Artinya, perlindungan yang hanya berfokus pada pemblokiran pembacaan layar belum tentu cukup untuk menghadapi seluruh teknik yang digunakan malware tersebut.
Kemampuan lainnya mencakup penyadapan pesan SMS dan pengendalian perangkat secara semiotomatis dengan bantuan layanan AI. RatHat juga dilaporkan mempunyai mekanisme untuk memulihkan keberadaannya setelah aplikasi berbahaya dihapus melalui cara biasa.
Kombinasi berbagai teknik tersebut membuat ancaman ini tidak bisa dianggap sepele. Ketika akses perangkat sudah dikuasai, informasi yang dicuri berpotensi dimanfaatkan untuk mengambil alih akun digital maupun layanan keuangan milik korban.
Cara Menghindari Serangan RatHat
Meski memiliki kemampuan yang canggih, rantai serangan RatHat sangat bergantung pada keberhasilan menipu pengguna agar memasang aplikasi dari luar toko resmi dan memberikan izin tertentu. Karena itu, kebiasaan saat mengunduh aplikasi menjadi salah satu lapisan pertahanan paling penting.
Berikut sejumlah langkah yang bisa dilakukan pengguna Android untuk mengurangi risiko:
- Unduh aplikasi dari sumber resmi. Utamakan Google Play atau toko aplikasi resmi lain yang tepercaya. Hindari memasang APK dari tautan acak yang dikirim melalui SMS, media sosial, maupun iklan mencurigakan.
- Periksa permintaan izin aksesibilitas. Jangan langsung menyetujui Accessibility Service jika fungsi aplikasi tidak berkaitan dengan kebutuhan aksesibilitas.
- Pertimbangkan Advanced Protection Mode. Jika tersedia pada perangkat, fitur perlindungan lanjutan Android ini dapat membantu membatasi risiko dari aplikasi yang meminta akses sensitif.
- Hindari mengaktifkan Wireless Debugging sembarangan. Opsi pengembang dan fitur debugging sebaiknya hanya digunakan ketika benar-benar diperlukan.
- Jangan mudah percaya iming-iming hadiah. Tawaran uang, keuntungan finansial, atau akses layanan gratis yang meminta pemasangan APK patut dicurigai.
Jika ponsel diduga terinfeksi RatHat, menghapus aplikasi yang terlihat belum tentu cukup. Laporan yang dirujuk menyarankan melakukan reset ke setelan pabrik atau factory reset karena mekanisme persistensi malware dapat membuatnya bertahan setelah aplikasi dihapus secara normal.
Sebelum melakukan reset, amankan data penting dengan hati-hati dan hindari memulihkan aplikasi atau file yang dicurigai sebagai sumber infeksi. Jika PIN perbankan, kata sandi, atau kode autentikasi diduga sudah dicuri, segera hubungi bank atau penyedia layanan terkait melalui saluran resmi, lalu ganti kredensial menggunakan perangkat yang dipastikan aman.
Kasus RatHat menunjukkan bahwa perkembangan AI turut mengubah cara malware menyerang perangkat. Pengguna Android pun perlu lebih selektif saat memasang aplikasi, memeriksa izin yang diminta, serta menjaga informasi rahasia agar PIN dan kode OTP tidak jatuh ke tangan penjahat siber. (*)

