AI评分 一般 (57)AI 中文改写
警惕!新型AI恶意软件RatHat入侵安卓系统
1 天前 3 阅读来源:cnet.com
AI 中文改写
原文为英文,由 AI 改写为中文报道,内容完整。如需参考原文请点击下方链接
一种名为RatHat的新型安卓恶意软件正在引发安全行业关注。与以往依赖人工操作的恶意程序不同,RatHat借助AI技术实现了攻击流程的自动化,能够在用户毫无察觉的情况下完全接管手机。移动安全公司Zimperium率先发现了这一威胁,并将其溯源至中国境内的攻击者。该恶意软件的主要目标是中国用户高频使用的微信支付和支付宝,同时也可能波及更多金融类应用。目前研究人员已在野发现162个被感染的应用程序,这些应用背后连接着攻击者控制的十余台服务器。
RatHat的感染链条设计得相当精巧。攻击者首先搭建一个仿冒Google Play商店的钓鱼网页,诱导用户下载看似正常的应用,比如伪装成Chrome浏览器。应用安装后,会以看似无害的理由请求无障碍权限。一旦用户授权,RatHat便利用这一权限自动操作手机菜单,开启通常用于应用测试的无线调试功能,进而为自己授予ADB Shell权限,相当于拿到了设备的最高管理权。随后,它会安装一个AI辅助代理来执行系统命令、窃取信息,并通过代理客户端将数据回传至黑客服务器。恶意软件安全公司Malwarebytes的研究工程师Sav Wheeler指出,这种攻击链并不比Windows平台上的钓鱼邮件复杂多少,安卓系统的权限提升往往就依赖于诱导用户授予那些系统默认锁定的额外权限。
真正令人担忧的是RatHat的隐蔽性。它不像勒索软件那样会立刻让用户察觉异常,而是潜伏在后台,静默捕获屏幕上出现的一切信息,包括用户名、密码和双因素认证码。它还能截取触摸屏的原始输入,从而还原PIN码和图案解锁,甚至拦截短信以获取安全验证码。换句话说,只要它想,几乎没有什么是偷不到的。检测方面,目前唯一的方法是使用杀毒软件扫描,Malwarebytes提供的免费工具可以较为轻松地识别该恶意软件。但坏消息是,RatHat极难被清除。Wheeler表示,由于该程序会不断伪装成其他应用,并利用AI端点动态改变行为,静态分析和隔离并不足以将其移除。卸载应用也无济于事,因为恶意软件通过隐藏的次级文件保留了管理员权限,可以反复重新安装自身。唯一彻底的解决办法是对设备进行恢复出厂设置。
对于中国跨境电商卖家和出海从业者而言,这一威胁尤其值得警惕。许多人的日常工作高度依赖安卓手机处理支付、客户沟通和店铺运营,一旦设备被控,损失可能远超个人隐私泄露。防范RatHat的方法其实并不复杂:不要点击来源不明的短信或邮件链接,下载应用时确认使用的是官方Google Play商店而非仿冒网页。一个简单的判断技巧是,如果页面顶部有地址栏需要输入网址,那它只是一个伪装成应用的网站,而非真正的应用商店。
这篇文章对你有帮助吗?
觉得有用?分享给更多人
留言 · 0 条
暂无留言,来说两句吧
