Новое вредоносное ПО для Android 'RedHat' использует ИИ для автоматизации управления устройством и уклонения от обнаружения

Исследователи безопасности из Zimperium zLabs обнаружили новый изощренный банковский троян для Android под названием 'RedHat'. В отличие от традиционного вредоносного ПО, полагающегося на жестко запрограммированные скрипты, RedHat использует ИИ-помощник для анализа макетов экрана в режиме реального времени. Это позволяет трояну динамически взаимодействовать с банковскими приложениями, эффективно обходя изменения интерфейса, которые обычно выводят из строя старые инструменты автоматизации. Распространяясь через сторонние магазины приложений, социальные сети и SMS-рассылки, программа запрашивает разрешения на доступ к специальным возможностям для кражи учетных данных и одноразовых паролей. Кроме того, RedHat обладает продвинутыми механизмами сохранения активности, включая возможность блокировать попытки удаления и восстанавливать удаленные компоненты. Автоматизация взаимодействия с устройством через ИИ делает троян значительно более адаптивным и сложным для обнаружения антивирусным ПО. Хотя конкретные цели и масштаб кампании остаются неясными, это открытие подчеркивает тревожную эволюцию методов киберпреступников.
This is a summary. Read the full article at the original source:
TechRadarПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


