Baca yang penting, yang penting baca - Bacaaja.coBaca yang penting, yang penting baca - Bacaaja.coBaca yang penting, yang penting baca - Bacaaja.co
  • Info
    • Ekonomi
      • Sirkular
    • Hukum
    • Olahraga
      • Sepak Bola
    • Pendidikan
    • Politik
      • Daerah
      • Nasional
  • Unik
    • Kerjo Aneh-aneh
    • Lakon Lokal
    • Tips
    • Viral
    • Plesir
  • Opini
  • Tumbuh
  • Fokus
Reading: RatHat Mengintai Android, PIN dan OTP Bisa Dibobol
Baca yang penting, yang penting baca - Bacaaja.coBaca yang penting, yang penting baca - Bacaaja.co
Follow US
  • Info
  • Unik
  • Opini
  • Tumbuh
  • Fokus
© 2025 Bacaaja.co
Teknologi

RatHat Mengintai Android, PIN dan OTP Bisa Dibobol

Nugroho P.
Last updated: Oktober 11, 2026 10:18 am
By Nugroho P.
6 Min Read
Share
BOBOL DATA - Ilustrasi hacker membobol data digital.
BOBOL DATA - Ilustrasi hacker membobol data digital.
SHARE

BACAAJA, JAKARTA – Pengguna Android perlu makin waspada saat mengunduh aplikasi atau mengeklik tautan yang masuk lewat pesan singkat. Ancaman siber bernama RatHat kini menjadi sorotan karena memanfaatkan kecerdasan buatan (AI) untuk memburu data sensitif, mulai dari PIN, kata sandi perbankan, hingga kode OTP.

Contents
Berawal dari Aplikasi PalsuManfaatkan Fitur Android untuk MenyusupPIN dan Kode OTP Jadi SasaranCara Menghindari Serangan RatHat

Malware ini bukan sekadar program jahat yang bekerja mengikuti perintah tetap. RatHat bisa memanfaatkan AI untuk menentukan bagian layar yang perlu diketuk atau digulir, sehingga pergerakannya lebih fleksibel dan berpotensi lebih sulit dikenali sistem keamanan konvensional.

Peneliti keamanan dari Zimperium zLabs mengungkap kemampuan berbahaya tersebut setelah menganalisis RatHat. Selain mengincar informasi keuangan, malware ini juga memanfaatkan celah dalam penggunaan fitur Android untuk mengambil alih kendali perangkat korban. Ulasan mengenai ancaman tersebut dirangkum dari laporan Malwarebytes yang dikutip KompasTekno, Sabtu, 10 Oktober 2026.

Berawal dari Aplikasi Palsu

Serangan RatHat biasanya dimulai lewat pesan SMS phishing atau iklan berbahaya yang mengarahkan korban ke halaman unduhan palsu. Aplikasi yang ditawarkan bisa menyamar sebagai layanan streaming populer atau peramban internet seperti Google Chrome.

Pengguna kemudian dibujuk untuk mengunduh dan memasang file APK secara manual dari luar toko aplikasi resmi. Begitu terpasang, aplikasi tersebut berusaha mendapatkan izin Accessibility Service dengan alasan yang dibuat seolah-olah masuk akal, misalnya untuk mengatasi pembatasan jaringan atau menawarkan keuntungan finansial.

Padahal, izin aksesibilitas yang diberikan tanpa pertimbangan bisa membuka jalan bagi malware untuk membaca informasi dan menjalankan tindakan tertentu pada perangkat. RatHat memanfaatkan akses tersebut untuk melanjutkan serangan tanpa disadari pemilik ponsel.

Manfaatkan Fitur Android untuk Menyusup

Salah satu kemampuan yang membuat RatHat berbahaya adalah penyalahgunaan Android Debug Bridge (ADB). Fitur ini sebenarnya merupakan alat resmi yang digunakan pengembang untuk berkomunikasi dengan perangkat Android, tetapi dalam kasus RatHat, fungsinya dimanfaatkan untuk memperluas kendali penyerang.

Setelah memperoleh akses yang dibutuhkan, malware dapat mengaktifkan Wireless Debugging secara diam-diam. RatHat juga mampu membaca kode pairing enam digit dari layar, lalu menghubungkan perangkat korban ke server yang dikendalikan penyerang.

Langkah tersebut membuka peluang bagi malware untuk menjalankan program tersembunyi. Salah satunya berupa agen berbasis bahasa pemrograman Go yang menjalankan perintah sistem dengan hak istimewa tinggi, sedangkan program lainnya berupa klien reverse-proxy yang membangun koneksi berkelanjutan ke server penyerang.

Koneksi tersebut bisa membantu lalu lintas komunikasi melewati sejumlah penghalang jaringan, termasuk firewall dan NAT. Dengan begitu, penyerang berpotensi mempertahankan akses ke perangkat yang telah terinfeksi.

PIN dan Kode OTP Jadi Sasaran

RatHat tidak hanya mengandalkan pencurian kata sandi melalui halaman login palsu. Malware ini juga bisa menampilkan antarmuka tiruan yang menimpa aplikasi keuangan di ponsel korban untuk merekam informasi masuk, kode OTP, hingga kode autentikasi multifaktor atau MFA.

Ada pula metode yang lebih rumit untuk memburu PIN. RatHat dapat merekam koordinat sentuhan melalui driver input perangkat, kemudian mencocokkannya dengan basis data tata letak keypad untuk merekonstruksi angka yang ditekan pengguna.

Teknik ini memungkinkan malware mengincar PIN dan pola kunci layar tanpa harus bergantung pada metode pembacaan layar biasa. Artinya, perlindungan yang hanya berfokus pada pemblokiran pembacaan layar belum tentu cukup untuk menghadapi seluruh teknik yang digunakan malware tersebut.

Kemampuan lainnya mencakup penyadapan pesan SMS dan pengendalian perangkat secara semiotomatis dengan bantuan layanan AI. RatHat juga dilaporkan mempunyai mekanisme untuk memulihkan keberadaannya setelah aplikasi berbahaya dihapus melalui cara biasa.

Kombinasi berbagai teknik tersebut membuat ancaman ini tidak bisa dianggap sepele. Ketika akses perangkat sudah dikuasai, informasi yang dicuri berpotensi dimanfaatkan untuk mengambil alih akun digital maupun layanan keuangan milik korban.

Cara Menghindari Serangan RatHat

Meski memiliki kemampuan yang canggih, rantai serangan RatHat sangat bergantung pada keberhasilan menipu pengguna agar memasang aplikasi dari luar toko resmi dan memberikan izin tertentu. Karena itu, kebiasaan saat mengunduh aplikasi menjadi salah satu lapisan pertahanan paling penting.

Berikut sejumlah langkah yang bisa dilakukan pengguna Android untuk mengurangi risiko:

  • Unduh aplikasi dari sumber resmi. Utamakan Google Play atau toko aplikasi resmi lain yang tepercaya. Hindari memasang APK dari tautan acak yang dikirim melalui SMS, media sosial, maupun iklan mencurigakan.
  • Periksa permintaan izin aksesibilitas. Jangan langsung menyetujui Accessibility Service jika fungsi aplikasi tidak berkaitan dengan kebutuhan aksesibilitas.
  • Pertimbangkan Advanced Protection Mode. Jika tersedia pada perangkat, fitur perlindungan lanjutan Android ini dapat membantu membatasi risiko dari aplikasi yang meminta akses sensitif.
  • Hindari mengaktifkan Wireless Debugging sembarangan. Opsi pengembang dan fitur debugging sebaiknya hanya digunakan ketika benar-benar diperlukan.
  • Jangan mudah percaya iming-iming hadiah. Tawaran uang, keuntungan finansial, atau akses layanan gratis yang meminta pemasangan APK patut dicurigai.

Jika ponsel diduga terinfeksi RatHat, menghapus aplikasi yang terlihat belum tentu cukup. Laporan yang dirujuk menyarankan melakukan reset ke setelan pabrik atau factory reset karena mekanisme persistensi malware dapat membuatnya bertahan setelah aplikasi dihapus secara normal.

Sebelum melakukan reset, amankan data penting dengan hati-hati dan hindari memulihkan aplikasi atau file yang dicurigai sebagai sumber infeksi. Jika PIN perbankan, kata sandi, atau kode autentikasi diduga sudah dicuri, segera hubungi bank atau penyedia layanan terkait melalui saluran resmi, lalu ganti kredensial menggunakan perangkat yang dipastikan aman.

Kasus RatHat menunjukkan bahwa perkembangan AI turut mengubah cara malware menyerang perangkat. Pengguna Android pun perlu lebih selektif saat memasang aplikasi, memeriksa izin yang diminta, serta menjaga informasi rahasia agar PIN dan kode OTP tidak jatuh ke tangan penjahat siber. (*)

You Might Also Like

Cuma Modal HP Bekas, Rumah Bisa Aman 24 Jam: Ini 5 Aplikasi CCTV Gratisan yang Wajib Dicoba

Bonggol Jagung Sumut Tembus Jepang, Nilainya Rp1 Miliar

Jangan Asal Klik, Modus Penipuan Lewat DANA Makin Beragam

Susah Lepas dari HP Jelang Tidur? Coba Cara Ini

Bill Gates Dulu Malas Matematika, Kok Bisa?

TAGGED:androidBobol Pin dan OTPhackerPIN dan OTPratHat
Share This Article
Facebook Whatsapp Whatsapp
Previous Article Linmas se-Pedurungan Adu Kompak, Usia Boleh Senior, Semangat Tetap Yunior!
Next Article Cegah Bullying Bukan Hanya Siswa, Lingkungan Sekeliling Harus Paham

Ikuti Kami

FacebookLike
InstagramFollow
TiktokFollow

Must Read

Muh Harris: Anak Lebih Antusias Makan MBG Prasmanan

Apakah Pelaku Bullying yang Masih Anak-Anak Bisa Dihukum?

Jangan Bebani Pedagang Kecil dengan Biaya Sertifikat Halal

52 Anak di Jateng Terpapar Kekerasan

WhatsApp Uji Chat Rahasia, Cuma Bisa Dibuka di HP Utama

- Advertisement -
Ad image

You Might Also Like

Teknologi

153 Juta Data SIM Warga Dijual, FBI Bergerak

September 8, 2026
Teknologi

Kacamata Pintar Jadi Alat Bully, Tren TikTok Disorot

Agustus 25, 2026
Teknologi

HP Android Kebanyakan Iklan, Ternyata Ada Cara Bikin Anteng

Mei 26, 2026
Teknologi

Dari Coding ke Solusi Nyata, Anak Muda Jateng Adu Inovasi AI

September 27, 2026

Diterbitkan oleh PT JIWA KREASI INDONESIA

  • Kode Etik Jurnalis
  • Redaksi
  • Syarat Penggunaan (Term of Use)
  • Tentang Kami
  • Kaidah Mengirim Esai dan Opini
Reading: RatHat Mengintai Android, PIN dan OTP Bisa Dibobol
© Bacaaja.co 2026
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?