Kiberbiztonsági kutatók azonosítottak egy RatHat nevű új androidos kártevőt, amely a kutatók értékelése szerint kínai illetőségű támadókhoz köthető. A fenyegetés különös részlete, hogy az Android Debug Bridge (ADB) fejlesztői interfészt visszaélve a kártevő eltávolítása után is shell-hozzáférést tart fenn a fertőzött eszközön.
A RatHat elsősorban célzott smishing-kampányokon (SMS-alapú adathalászat) és kártékony hirdetéseken keresztül terjed, amelyek megtévesztő, harmadik felek által üzemeltetett letöltőportálokra terelik az áldozatokat.
A kártevő emellett mesterséges intelligenciával támogatott rendszerrel is rendelkezik, amellyel a fertőzött eszközökön navigál, és azokat távolról irányítja.
Forrás: The Hacker News

