新型安卓恶意木马 RatHat 现身:引入 AI 识别能力,可帮助黑客快速分析 / 操作受感染设备

09月18日 06:39
亚汇网9月18日消息,安全公司Zimperium旗下zLabs研究团队发文,透露近日业界出现一种名为RatHat的新型亚汇网获悉,相应木马主要面向中文环境用户下手,不法分子将其植入至各种诈骗App中进行传播。在受害者安装软件后,相应木马便会通过安卓辅助功能权限深度控制用户设备。▲恶意木马内置的中文提示词具体行为方面,RatHat会针对金融类应用显示伪造的HTML界面,诱导用户输入并窃取账户凭据。同时,该恶意软件可以拦截短信/通知并将其发送给黑客,还能够记录文本变化事件、从浏览器地址栏提取URL,以及获取锁屏PIN码、密码和解锁图案等敏感信息。zLabs研究团队重点指出,RatHat最大的特性是引入了AI识别机制,其会将实时捕捉到的受害者设备界面以XML形式排版,之后发送给“一款报告中未公开名称的热门AI助手”进行分析,相应AI模型会根据黑客的要求识别指定界面元素的中心坐标、判断元素实际显示的文字,并返回诸如SCROLL_DOWN等导航指令,以便黑客快速分析/操作受感染设备。研究人员同时指出,RatHat还会主动阻止用户卸载恶意软件。当用户打开卸载确认界面时,恶意软件会拦截相关操作并取消卸载流程,随后显示一个伪造的卸载界面,并通过虚假的错误信息误导用户。除此之外,研究人员还发现RatHat内置多种反分析机制,例如篡改APK容器、使用体积高达61MB的异常
免责声明:本文章仅代表作者个人观点,不代表亚汇网立场,亚汇网仅提供信息展示平台。

更多行情分析及广告投放合作加微信: hollowandy

相关新闻

下载APP,查看更多新闻


请扫码或添加微信: Hollowandy