快讯 23:38Dwarkesh Patel 对话 OpenAI 研究员 Noam Brown:聚焦多智能体系统与递归自我改进08:00Epoch AI 追踪贸易数据:约 30 亿美元芯片疑经马来西亚流入中国06:50华擎5款Z990主板现身货运记录,英特尔Nova Lake平台进入验证阶段 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期五 · 09-18 06:15 约 1 分钟读完

RatHat安卓木马引入AI界面识别,可远程操控受感染设备

摘要

安全公司Zimperium发现新型安卓木马RatHat,主要针对中文用户,通过诈骗App传播。该木马利用AI助手分析设备界面并返回导航指令,帮助攻击者远程操控手机,同时窃取金融凭据、短信及锁屏密码等敏感信息。

近日,安全公司Zimperium旗下zLabs研究团队披露了一款名为RatHat的新型安卓恶意木马。该木马主要面向中文环境用户,通过植入各类诈骗App进行传播。一旦用户安装,木马便会借助安卓辅助功能权限对设备实施深度控制。

在具体行为上,RatHat会针对金融类应用展示伪造的HTML界面,诱骗用户输入账户凭据。它还能拦截短信和通知并转发给攻击者,记录文本变化事件,从浏览器地址栏提取URL,以及获取锁屏PIN码、密码和解锁图案等敏感信息。

该木马最显著的特征是引入了AI识别机制。它会将实时捕捉的受害者设备界面以XML形式排版,随后发送给一个报告中未公开名称的热门AI助手进行分析。AI模型根据攻击者的要求识别指定界面元素的中心坐标、判断元素显示的文字,并返回诸如SCROLL_DOWN等导航指令,从而帮助攻击者快速分析和操作受感染设备。

研究人员还指出,RatHat会主动阻止用户卸载恶意软件。当用户打开卸载确认界面时,木马会拦截相关操作,进一步维持对设备的控制。目前,该木马的具体传播规模和影响范围尚未公布。

安卓安全恶意木马AI安全Zimperium
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
41
企业落地案例
5
完整版提示词