Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных

Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных вирусов, работающих по статичным сценариям, RatHat использует генеративный ИИ для навигации по зараженному устройству в реальном времени, что позволяет ему интеллектуально взаимодействовать с деревом доступности и обходить системы защиты. Вредоносное ПО обычно проникает на устройства через методы социальной инженерии, маскируясь под легитимные приложения, такие как Google Chrome. Получив необходимые разрешения, RatHat активирует беспроводную отладку для перехвата конфиденциальных данных, включая пароли, SMS и коды двухфакторной аутентификации. Программа также работает как кейлоггер, записывая касания экрана. Поскольку вредоносный код глубоко внедряется в систему, эксперты предупреждают, что единственным эффективным способом удаления является полный сброс устройства до заводских настроек. Пользователям настоятельно рекомендуется избегать загрузки приложений из ненадежных источников.
This is a summary. Read the full article at the original source:
MashableПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Хакеры прячут вредоносное ПО в блокчейне, а ИИ спровоцировал рост атак на 440%
Киберпреступники все чаще используют публичные блокчейны для хранения инструкций вредоносного ПО, создавая устойчивые каналы связи, которые обходят тр…


