关于恒宇-企业动态-详情 - 开云体育

新型安卓恶意木马 RatHat 现身:引入 AI 识别能力,可帮助黑客快速分析 / 操作受感染设备

2026-09-17

安全公司 Zimperium 旗下的 zLabs 研究团队于 9 月 18 日发表报告,揭示近期出现一款名为 RatHat 的新型安卓恶意木马。该木马的一大特点在于引入了 AI 识别能力,能分析受感染设备的界面,协助攻击者远程执行导航操作,从而进一步掌控手机。

据悉,这款木马主要针对中文环境用户,不法分子将其嵌入各类诈骗 App 中传播。一旦用户安装软件,木马便会利用安卓辅助功能权限,实现对设备的深度控制。

在具体行为上,RatHat 会针对金融类应用显示伪造的 HTML 界面,诱导用户输入并窃取账户凭据。此外,该恶意软件还能拦截短信和通知并发送给黑客,记录文本变化事件、从浏览器地址栏提取 URL,以及获取锁屏 PIN 码、密码和解锁图案等敏感信息。

zLabs 研究团队特别强调,RatHat 的核心特征在于集成了 AI 识别机制。它会实时捕捉受害者设备的界面,以 XML 格式排版后,发送给“一款报告中未公开名称的热门 AI 助手”进行分析。该 AI 模型会根据黑客需求,识别指定界面元素的中心坐标、判断实际显示的文字,并返回类似 SCROLL_DOWN 的导航指令,从而帮助黑客快速分析和操作受感染设备。

研究人员还指出,RatHat 会主动阻止用户卸载恶意软件。当用户打开卸载确认界面时,木马会拦截相关操作并取消卸载流程,随后显示一个伪造的卸载界面,通过虚假错误信息误导用户。

此外,研究人员发现 RatHat 内置多种反分析机制,包括篡改 APK 容器、使用体积高达 61MB 的异常 Android Manifest 文件,以及加入无效 DEX 伪指令。这些手段旨在干扰安全研究人员和分析工具的逆向分析,使其比传统脚本式自动化恶意脚本更难被安全软件识别。开云体育提醒用户注意此类威胁。

上一篇:
下一篇:
开云体育科技有限公司专注成就专业电话:+86 158 3026 5466邮箱:[email protected]成都市高新区天府大道416号