智能手机🔥8.0
新型安卓恶意木马 RatHat 现身:引入 AI 识别能力,可帮助黑客快速分析 / 操作受感染设备
📋总体概括
安全公司Zimperium旗下zLabs团队披露新型安卓木马RatHat,主要针对中文环境用户,通过诈骗App传播并滥用安卓辅助功能权限控制设备。其最大特色是首次引入AI识别机制,将受感染设备界面以XML形式发给某热门AI助手分析,由AI返回坐标识别与导航指令,辅助黑客远程操作。该木马可伪造金融类HTML界面窃取凭据、拦截短信通知、获取锁屏PIN码,还会伪造卸载界面阻止用户删除,代表恶意软件正进入AI增强时代。
⚡关键信息
- ▸zLabs发现新型安卓木马RatHat,面向中文环境用户,通过诈骗App传播
- ▸RatHat利用安卓辅助功能权限深度控制设备,可拦截短信通知、窃取锁屏PIN码和解锁图案
- ▸其AI机制将设备界面以XML排版发送给一款未公开名称的热门AI助手,由AI返回坐标识别和SCROLL_DOWN等导航指令
- ▸针对金融类应用显示伪造HTML界面诱导输入,窃取账户凭据
- ▸用户卸载时木马拦截并取消卸载流程,显示伪造卸载界面和虚假错误信息误导用户
🔥犀利点评
木马开始调用大模型干活,这标志着恶意软件工程化进入新阶段:不再需要黑客肉眼盯屏,AI直接代操作,攻击门槛和效率都被拉低拉高。更讽刺的是,AI助手厂商的合规防护形同虚设,成了黑产的免费打工仔。中文用户再次成为重灾区,侧面说明灰色App分发链条在国内及周边市场依然畅通。安卓辅助功能权限这个万能后门早该被系统性收紧了。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →