新型 Android 恶意软件 RatHat 利用 AI 窃取银行凭证并控制设备
安全研究机构 Zimperium 的 zLabs 团队发现一种名为 RatHat 的新型 Android 恶意软件。该软件利用人工智能实时导航并控制设备界面,通过短信钓鱼和恶意广告传播。RatHat 能够滥用辅助功能权限,绕过应用沙盒,并利用 Go 语言代理执行 Shell 命令。此外,它还能通过伪造 HTML 覆盖层窃取银行及加密货币应用的登录信息,拦截短信验证码,并监控触摸输入以获取密码。该恶意软件具备极强的反分析能力,且难以被移除。
摘要由 AI 依据原文撰写,并非投资建议。