安全與監管
新型 Android 木馬 RatHat 引入 AI 識別機制,擷取 XML 介面交由 AI 輔助駭客遠端控制
iThome 中國單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。
據資安公司 Zimperium 旗下 zLabs 團隊報告,近期出現一款名為 RatHat 的新型 Android 惡意木馬,主要透過詐騙 App 針對中文環境用戶傳播。
RatHat 在取得 Android 輔助功能權限後,會將即時擷取的受害者裝置介面以 XML 格式排版,發送給一款未公開名稱的熱門 AI 助手進行分析。AI 模型會依駭客要求識別指定介面元素的中心座標、判斷顯示文字,並回傳如 SCROLL_DOWN 等導航指令,輔助駭客快速操作受感染裝置。
在具體惡意行為上,RatHat 會針對金融類應用顯示偽造的 HTML 介面以竊取帳戶憑證,並能攔截簡訊與通知、記錄文字輸入、提取瀏覽器 URL,以及獲取鎖定螢幕 PIN 碼與解鎖圖案。
為維持運作,當用戶嘗試解除安裝時,RatHat 會攔截操作並顯示偽造的錯誤訊息介面。此外,該木馬內建多種反分析機制,包含竄改 APK 容器、使用體積達 61MB 的異常 Android Manifest 檔案,以及加入無效 DEX 偽指令,藉此干擾資安人員與工具的逆向分析。
讀原始報導本期分類