请注意:一种新的恶意软件正在肆虐,并针对您的 Android 设备。
最近 Zimperium 的网络安全研究人员 发现了 一种名为 RatHat 的新型 Android 恶意软件与中国的威胁行为者有关。
Zimperium 的 zLabs 研究人员表示:“RatHat 融合了持久性新技术,并利用生成式人工智能进行操作控制。” 一份报告。
作为一家网络安全公司 恶意软件字节 “RatHat 为实时人工智能助手提供了受感染设备的可访问性树的密钥,”他解释道。这种独特的人工智能武器化使攻击者能够弄清楚“在哪里点击或在哪里滑动,而不是遵循硬编码的脚本”。
与大多数恶意软件一样,RatHat 最初通过社会工程策略感染设备。攻击者通过伪装成 Google Play 商店的虚假网站,说服目标下载看似合法的应用程序,例如 Google Chrome。用户下载了该应用程序,但不知不觉中在他的设备上安装了 RatHat 恶意软件。
可混搭光速
在流行的“Meccha Chameleon”游戏地图中发现隐藏的恶意软件
从这里,RatHat 请求可访问权限,同时伪装成合法应用程序。
一旦目标向 RatHat 提供这些权限,恶意软件就会在开发人员选项下启用无线调试。 RatHate 将这一真正的 Android 开发人员功能武器化,以与设备配对。
通过这种访问,RatHat 可以拦截目标应用程序中的文本消息和分层,并在此过程中窃取密码和多因素身份验证代码。
“RatHat 使用人工智能实时智能导航和控制设备界面,使其操作比传统的脚本自动化更具适应性,并且更难被安全软件检测到,”Zimperium 解释道。
但人工智能组件并不是 RatHat 唯一独特的方面。覆盖层就像键盘记录器一样,直接在设备上记录用户的原始触摸输入。
Android 用户应避免从不可信来源下载,以保护自己免受 RatHat 的侵害。不幸的是,一旦 RatHat 感染了设备,将其删除的唯一方法就是将设备恢复出厂设置。
主题
安卓网络安全










