新的 Android 恶意软件利用人工智能窃取银行登录信息并控制手机:报告
核心要点
- 不要错过任何一个节拍 – 订阅即可将电子邮件提醒直接发送到您的收件箱 免责声明:The Daily Hodl 表达的观点不构成投资建议。
- 投资者在对比特币、加密货币或数字资产进行任何高风险投资之前应进行尽职调查。
- The Daily Hodl 不建议购买或出售包括加密货币在内的任何资产,The Dail

一种新发现的 Android 恶意软件正在利用人工智能来接管受感染的手机并窃取银行凭证。
Zimperium 的 zLabs 团队表示,这款名为 RatHat 的恶意软件似乎与在中国运营的威胁行为者有关,并通过短信和恶意广告进行传播,将恶意 APK 下载推到 Google Play 之外。
安装后,RatHat 会滥用辅助功能权限来打开开发人员选项和无线调试,然后与设备自己的 ADB 服务配对以突破正常的应用程序沙箱。
它为 shell 命令部署基于 Go 的代理,并为攻击者提供持久的反向隧道,同时在银行和加密应用程序上显示虚假的 HTML 覆盖层,以捕获登录信息并拦截 SMS 一次性代码。
“RatHat 使用人工智能实时智能导航和控制设备界面,使其操作比传统的脚本自动化更具适应性,并且更难被安全软件检测到。
该恶意软件还监视原始触摸输入以重建 PIN、密码和解锁模式,并且如果受害者尝试删除主应用程序,则可以通过隐藏的后台服务重新安装自身。
研究人员表示,RatHat 包含了多种反分析技巧,包括臃肿的 61MB Android 清单和旨在破坏安全工具的有毒 DEX 字节码。
不要错过任何一个节拍 – 订阅即可将电子邮件提醒直接发送到您的收件箱
免责声明:The Daily Hodl 表达的观点不构成投资建议。投资者在对比特币、加密货币或数字资产进行任何高风险投资之前应进行尽职调查。请您注意,您的转账和交易风险由您自行承担,因此可能产生的任何损失均由您自行承担。 The Daily Hodl 不建议购买或出售包括加密货币在内的任何资产,The Daily Hodl 也不是投资顾问。请注意,The Daily Hodl 参与联盟营销。
特色图片:Shutterstock/A。索拉诺
