产业观察
新型安卓恶意木马 RatHat 现身:引入 AI 识别能力,可帮助黑客快速分析 / 操作受感染设备
📋总体概括
安全公司Zimperium旗下zLabs团队发现新型安卓木马RatHat,其最大特色是内置AI识别机制,可将受感染设备界面转为XML发给某热门AI助手分析,辅助攻击者远程导航操控手机。该木马主要针对中文用户,藏身诈骗App传播,借辅助功能权限深度控制设备,可伪造金融App界面窃取凭据、拦截短信通知、获取锁屏PIN码等敏感信息。
⚡关键信息
- ▸zLabs发现新型安卓木马RatHat,首次引入AI识别机制辅助攻击者操控受感染设备
- ▸木马将受害者手机界面以XML格式实时捕捉,发送给某未公开名称的热门AI助手分析
- ▸主要针对中文环境用户,通过植入诈骗App传播,利用安卓辅助功能权限控制设备
- ▸可对金融类应用显示伪造HTML界面窃取账户凭据,并拦截短信、获取锁屏PIN码等
🔥犀利点评
AI军事化应用之外,AI犯罪化来得更快。RatHat把大模型当免费的全能黑客助手用,意味着攻击门槛从「技术专家」降到「会用API的人」,这是威胁模型的根本性变化。中文用户首当其冲,更说明黑产供应链本地化成熟。防御端:AI滥用检测和系统权限收紧必须跟上,否则辅助功能这个后门永远堵不住。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →