Diperbarui:
Malware Android RatHat Pakai AI: Pelajaran bagi RS
Zimperium melaporkan malware Android RatHat yang memakai AI untuk mengendalikan ponsel. Apa artinya bagi ponsel yang dipakai staf rumah sakit?
Ponsel sudah menjadi alat kerja sehari-hari di rumah sakit: perawat dan staf administrasi memakainya untuk berkomunikasi, menerima kode verifikasi, dan membuka berbagai aplikasi. Karena itu, kabar tentang malware Android yang memakai kecerdasan artifisial (AI) layak dipahami oleh manajemen, meski laporan aslinya tidak berbicara tentang rumah sakit. Perusahaan keamanan Zimperium menerbitkan analisis tentang malware bernama RatHat pada 16 September 2026, dan media Indonesia mengangkatnya pada 21 September. Berikut hal-hal yang dapat dipastikan dari sumbernya.
Apa yang dilaporkan
Menurut Zimperium, RatHat menyebar lewat SMS penipuan dan iklan berbahaya yang mengarahkan korban ke situs pihak ketiga, tempat korban mengunduh file aplikasi (APK) secara manual (Zimperium, 16 September 2026). Liputan6 menambahkan bahwa situs tersebut menyerupai toko aplikasi resmi dan aplikasi palsunya menyamar sebagai aplikasi ternama seperti Google Chrome (Liputan6, 21 September 2026).
Setelah terpasang, aplikasi meminta izin aksesibilitas. Menurut Zimperium, izin ini disalahgunakan bersama fitur Wireless Debugging untuk menguasai perangkat. Malware juga memuat komponen AI generatif yang membaca isi layar dan mengarahkan klik palsu, sehingga bisa bergerak di antarmuka ponsel dengan lebih luwes. Data yang menjadi sasaran mencakup kredensial aplikasi perbankan dan pembayaran, kode OTP lewat SMS, serta PIN dan pola kunci layar.
Yang belum dan tidak dilaporkan
Sumber yang saya periksa menyebut sasaran utamanya aplikasi perbankan, pembayaran, dan kripto secara global, dengan indikasi pelaku berasal dari Tiongkok. Tidak ada keterangan bahwa RatHat menyasar rumah sakit atau Indonesia secara khusus, dan tidak ada data jumlah korban di sini. Jadi tulisan ini bukan peringatan kejadian di fasilitas kesehatan, melainkan pengingat tentang pola serangan yang bisa mengenai ponsel siapa saja, termasuk ponsel staf.
Yang bisa dilakukan manajemen
Saran perlindungan dari Liputan6 sederhana: jangan mengklik tautan dari SMS atau email yang tidak jelas asalnya, pasang aplikasi hanya dari toko resmi, tolak permintaan izin aksesibilitas yang tidak dikenal, dan lakukan pemindaian dengan antivirus tepercaya. Zimperium sendiri menyarankan solusi pertahanan ancaman seluler bagi lembaga keuangan.
Berikut usulan dari saya untuk rumah sakit; ini bukan ketentuan resmi:
- Sampaikan ke staf: aplikasi hanya dipasang dari toko resmi, dan izin aksesibilitas tidak diberikan pada aplikasi yang tidak jelas.
- Beri jalur lapor: staf yang ponselnya bertingkah aneh atau sempat menyetujui izin seperti itu perlu tahu kepada siapa harus melapor.
- Pisahkan urusan: tinjau apakah akun penting rumah sakit dibuka dari ponsel pribadi, dan tanyakan pada tim TI apa kebijakan yang berlaku.
Ringkasan
- Zimperium melaporkan RatHat, malware Android yang memakai komponen AI generatif untuk menavigasi layar ponsel korban.
- Penyebarannya lewat SMS penipuan dan iklan berbahaya yang mengarah ke pemasangan aplikasi di luar toko resmi.
- Sumber menyebut sasaran perbankan, pembayaran, dan kripto secara global; tidak ada laporan yang menyasar rumah sakit.
- Rumah sakit dapat mengingatkan staf soal sumber aplikasi, izin aksesibilitas, dan jalur pelaporan.
Konten di situs ini bersifat informasi umum untuk tujuan penelitian dan edukasi, dan bukan pengganti diagnosis atau saran medis untuk pasien tertentu.