Назад
Кибербезопасность и конфиденциальность

Новое вредоносное ПО для Android 'RedHat' использует ИИ для автоматизации управления устройством и уклонения от обнаружения

TechRadar
Advertisement468 × 90
Новое вредоносное ПО для Android 'RedHat' использует ИИ для автоматизации управления устройством и уклонения от обнаружения

Исследователи безопасности из Zimperium zLabs обнаружили новый изощренный банковский троян для Android под названием 'RedHat'. В отличие от традиционного вредоносного ПО, полагающегося на жестко запрограммированные скрипты, RedHat использует ИИ-помощник для анализа макетов экрана в режиме реального времени. Это позволяет трояну динамически взаимодействовать с банковскими приложениями, эффективно обходя изменения интерфейса, которые обычно выводят из строя старые инструменты автоматизации. Распространяясь через сторонние магазины приложений, социальные сети и SMS-рассылки, программа запрашивает разрешения на доступ к специальным возможностям для кражи учетных данных и одноразовых паролей. Кроме того, RedHat обладает продвинутыми механизмами сохранения активности, включая возможность блокировать попытки удаления и восстанавливать удаленные компоненты. Автоматизация взаимодействия с устройством через ИИ делает троян значительно более адаптивным и сложным для обнаружения антивирусным ПО. Хотя конкретные цели и масштаб кампании остаются неясными, это открытие подчеркивает тревожную эволюцию методов киберпреступников.

This is a summary. Read the full article at the original source:

TechRadar
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…

Mashable
Advertisement970 × 250