产业观察

新型安卓恶意木马 RatHat 现身:引入 AI 识别能力,可帮助黑客快速分析 / 操作受感染设备

IT之家·2026/9/17 22:15:33🔗 原文

📋总体概括

安全公司Zimperium旗下zLabs团队发现新型安卓木马RatHat,其最大特色是内置AI识别机制,可将受感染设备界面转为XML发给某热门AI助手分析,辅助攻击者远程导航操控手机。该木马主要针对中文用户,藏身诈骗App传播,借辅助功能权限深度控制设备,可伪造金融App界面窃取凭据、拦截短信通知、获取锁屏PIN码等敏感信息。

关键信息

  • zLabs发现新型安卓木马RatHat,首次引入AI识别机制辅助攻击者操控受感染设备
  • 木马将受害者手机界面以XML格式实时捕捉,发送给某未公开名称的热门AI助手分析
  • 主要针对中文环境用户,通过植入诈骗App传播,利用安卓辅助功能权限控制设备
  • 可对金融类应用显示伪造HTML界面窃取账户凭据,并拦截短信、获取锁屏PIN码等

🔥犀利点评

AI军事化应用之外,AI犯罪化来得更快。RatHat把大模型当免费的全能黑客助手用,意味着攻击门槛从「技术专家」降到「会用API的人」,这是威胁模型的根本性变化。中文用户首当其冲,更说明黑产供应链本地化成熟。防御端:AI滥用检测和系统权限收紧必须跟上,否则辅助功能这个后门永远堵不住。

本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文