电话
安全
20.09.2026 11:33

与他人分享:

分享

智能AI控制安卓手机

始终只在官方网站上安装您需要的应用程序到您的安卓移动设备上。
始终只在官方网站上安装您需要的应用程序到您的安卓移动设备上。

新型恶意软件 RatHat 通过短信、虚假广告和网络钓鱼传播,要求用户手动安装非官方 Google Play 应用商店提供的 APK 文件。其主要目的是窃取银行信息、一次性密码 (OTP) 和加密货币访问权限。该木马程序会滥用辅助功能服务,自动启用开发者选项和无线调试功能。这样,它无需与计算机进行物理连接即可获得本地的、具有更高权限的 shell,这与臭名昭著的 ToxicPanda 和 RedHook 恶意软件家族的运作方式类似。

该木马程序获取 ADB 访问权限后,会安装一个名为 liblocal-service.so 的独立 Go 服务。该服务绕过电池消耗限制,并通过与主程序一同保护和重新安装自身来确保系统持久性。另一个组件 libmedia_codec.so 则充当反向代理 FRP 客户端,并与攻击者的服务器建立永久连接。为了窃取数据,该木马程序会显示 HTML 覆盖层以拦截网上银行登录信息,读取短信、通知、PIN 码、屏幕锁定图案,甚至浏览器中的网址。

该木马的主要特点是利用人工智能管理用户界面。系统会将屏幕结构转换为 XML 格式,并将其发送给远程人工智能助手。该助手能够精确识别按钮坐标,读取文本,并自动执行诸如向下滚动之类的命令。这使得操作比使用固定坐标的旧脚本更加灵活,也更难被检测到。当尝试手动移除该木马时,它会拦截确认窗口,取消移除过程,并显示伪造的 Google Play 商店错误信息。

针对新型恶意代码的基本防护措施仍然不变:避免使用未经验证的 APK 文件并使用 Google Play Protect。


对这个主题的更多内容感兴趣吗?
信息安全 网络安全


其他人在读什么?