RatHat androidos kártevő: AI-val irányítja a telefont, és törlés után is ottmarad

RatHat androidos kártevő: AI-val irányítja a telefont, és törlés után is ottmarad – illusztráció

Kiberbiztonsági kutatók azonosítottak egy RatHat nevű új androidos kártevőt, amely a kutatók értékelése szerint kínai illetőségű támadókhoz köthető. A fenyegetés különös részlete, hogy az Android Debug Bridge (ADB) fejlesztői interfészt visszaélve a kártevő eltávolítása után is shell-hozzáférést tart fenn a fertőzött eszközön.

A RatHat elsősorban célzott smishing-kampányokon (SMS-alapú adathalászat) és kártékony hirdetéseken keresztül terjed, amelyek megtévesztő, harmadik felek által üzemeltetett letöltőportálokra terelik az áldozatokat.

A kártevő emellett mesterséges intelligenciával támogatott rendszerrel is rendelkezik, amellyel a fertőzött eszközökön navigál, és azokat távolról irányítja.

Forrás: The Hacker News