RatHat安卓木马引入AI界面识别,可远程操控受感染设备
摘要
安全公司Zimperium发现新型安卓木马RatHat,主要针对中文用户,通过诈骗App传播。该木马利用AI助手分析设备界面并返回导航指令,帮助攻击者远程操控手机,同时窃取金融凭据、短信及锁屏密码等敏感信息。
近日,安全公司Zimperium旗下zLabs研究团队披露了一款名为RatHat的新型安卓恶意木马。该木马主要面向中文环境用户,通过植入各类诈骗App进行传播。一旦用户安装,木马便会借助安卓辅助功能权限对设备实施深度控制。
在具体行为上,RatHat会针对金融类应用展示伪造的HTML界面,诱骗用户输入账户凭据。它还能拦截短信和通知并转发给攻击者,记录文本变化事件,从浏览器地址栏提取URL,以及获取锁屏PIN码、密码和解锁图案等敏感信息。
该木马最显著的特征是引入了AI识别机制。它会将实时捕捉的受害者设备界面以XML形式排版,随后发送给一个报告中未公开名称的热门AI助手进行分析。AI模型根据攻击者的要求识别指定界面元素的中心坐标、判断元素显示的文字,并返回诸如SCROLL_DOWN等导航指令,从而帮助攻击者快速分析和操作受感染设备。
研究人员还指出,RatHat会主动阻止用户卸载恶意软件。当用户打开卸载确认界面时,木马会拦截相关操作,进一步维持对设备的控制。目前,该木马的具体传播规模和影响范围尚未公布。
本文由新大陆基于公开信息编辑整理
信息来源:IT之家 IT之家原文 ↗