新型安卓木马 RatHat 引入 AI 识别能力,可辅助远程控制感染设备
Zimperium 旗下 zLabs 研究团队发现了一种名为 RatHat 的新型安卓木马。该恶意软件会将实时捕获的设备界面整理为 XML,发送给一款未公开名称的 AI 助手进行分析,并获取 SCROLL_DOWN 等导航指令,从而帮助攻击者远程操作感染设备。RatHat 主要针对中文环境用户,通过诈骗 App 传播,并滥用安卓辅助功能权限。它可以在金融类应用上显示伪造的 HTML 界面,窃取账户凭据,还能拦截短信和通知、提取浏览器 URL,以及获取 PIN 码、密码和解锁图案。该木马会阻止用户卸载,并采用篡改 APK、异常 Manifest 和无效 DEX 指令等反分析技术。
本文来源:IT之家,仅供学习参考,版权归原作者所有。