Waspada RatHat, Malware AI Baru yang Bisa Ambil Alih HP Android

Muncul malware baru bernama RatHat yang bisa mencuri semua informasi di HP Android. Seberapa bahaya?

oleh Aisyah Mustika ZamaniDiterbitkan 21 September 2026, 12:00 WIB
Malware. Foto: codepolitan

Liputan6.com, Jakarta - Pengguna Android perlu waspada terhadap ancaman digital baru, malware berbasis kecerdasan buatan (Artificial Intelligence/AI) bernama RatHat.

Dilaporkan CNET, Senin (21/9/2026), malware ini mampu mengambil alih (level admin) pada perangkat Android dan mencuri data apapun yang diinginkan.

Perusahaan keamanan siber, Zimperium, menemukan RatHat dapat menipu korban agar menginstal aplikasi palsu yang menyamar sebagai aplikasi resmi, seperti Google Chrome. Proses instal ini biasanya ditemui melalui situs web jebakan yang sangat mirip dengan Google Play Store.

Setelah terpasang dan dibuka, aplikasi palsu tersebut akan meminta izin akses aksesibilitas. Jika pengguna menyetujuinya, RatHat mulai menavigasi menu ponsel dan mengaktifkan fitur Wireless Debugging, lalu memberikan dirinya akses ADB Shell.

Dengan akses itu, RatHat secara efektif mengambil alih penuh kendali atas sistem operasi ponsel. Selanjutnya, RatHat menginstal agen AI untuk menjalankan perintah sistem serta mengaktifkan klien proxy yang berfungsi menyalurkan data curian kembali ke peretas.

Menurut analisis Zimperium, jejak malware ini terindikasi datang dari penyerang di Tiongkok dan menyasar aplikasi seperti WeChat serta Alipay. Keduanya merupakan aplikasi populer di sana setara dengan Apple Pay dan Venmo di Amerika Serikat (AS).

Aplikasi keuangan lainnya pun turut menjadi target. Sejauh ini, para peneliti menemukan 162 aplikasi yang terhubung ke belasan server milik pelaku.

 

 

 

Bahaya RatHat

Berbeda dengan serangan ransomware yang langsung mengunci perangkat atau meminta tebusan, RatHat justru bergerak secara diam-diam di latar belakang hingga membuat pengguna tidak sadar.

Malware ini merekam seluruh informasi di layar, termasuk nama pengguna, kata sandi, dan kode autentikasi dua faktor. Bahkan bisa mencuri data input sentuhan layar untuk merekonstruksi kode PIN, pola kunci layar, dan pesan SMS.

Sav Wheeler, peneliti dari Malwarebytes, menjelaskan uninstall saja tidak akan cukup untuk membuang RatHat. Karena sifatnya dinamis berkat AI dan adanya file tersembunyi berakses admin, malware ini bisa terus memasang ulang dirinya sendiri.

Satu-satunya cara untuk benar-benar membersihkan perangkat yang terinfeksi adalah dengan melakukan pengaturan ulang pabrik (factory reset).

 

Cara Mencegah dan Mengamankan Diri

Meskipun RatHat sulit sekali untuk diidentifikasi dan dihapus, terdapat cara untuk mencegahnya. Pertama, jangan pernah mengklik link dari SMS atau email tanpa sumber yang jelas.

Pastikan menggunakan aplikasi Google Play resmi, dan bukan situs web tiruan. Jika tampilan aplikasi memiliki alamat URL di bagian atas, itu merupakan situs web tiruan.

Selain itu, perlu diingat bahwa versi Chrome yang sudah terpasang sebelumnya tidak memerlukan instalasi ulang. Terakhir, tolak izin aksesibilitas demi menjaga pertahanan paling krusial, karena malware tidak akan bisa berkutik jika tidak diberi izin khusus ini.

Pengguna juga disarankan untuk melakukan pemindaian berkala menggunakan aplikasi pemindai antivirus terpercaya untuk mendeteksi keberadaan malware di dalam perangkat.

Rekomendasi

POPULER

Berita Terkini Selengkapnya