Новости Новый ИИ-троян RatHat обходит защиту Android через ADB и остается в системе даже после удаления

mrpinkdm

Модератор
Проверенный продавец
Продавец
Dublikat Friends
Подтвержденный
Регистрация
21.09.17
Сообщения
563
Реакции
130
Продаж
11
Telegram
Специалисты по безопасности компании Zimperium обнаружили сложный Android-вредонос RatHat, связываемый с китайскими группировками.

Троян использует генеративный искусственный интеллект для навигации по интерфейсу и злоупотребляет режимом отладки по Wi-Fi (ADB), что позволяет ему полностью выйти из стандартного песочника Android и получить права уровня shell.

Новый ИИ-троян RatHat обходит защиту Android через ADB и остается в системе даже после удаления

Инфекция распространяется через смс-фишинг и вредоносную рекламу. Попадая на устройство под видом легального приложения, RatHat через службы доступности самостоятельно включает параметры разработчика, активирует беспроводную отладку и извлекает шестизначный код сопряжения ADB. Получив привилегии системного уровня, троян разворачивает фоновые демоны, перехватывает смс-сообщения, данные ввода и учетные записи, а также считывает нажатия на экран на аппаратном уровне.

Для точной навигации по интерфейсу вредонос сериализует древо элементов экрана в XML и передает его ИИ-модели, которая вычисляет координаты для фантомных нажатий и управления экраном. Главная опасность RatHat заключается в его живучести: даже если пользователь полностью удалит зараженное приложение, созданный фоновый сервис сохранит доступ к системе через ADB и при необходимости скрытно установит троян повторно.

Для защиты устройств эксперты рекомендуют отказаться от загрузки сторонних APK-файлов, отключить отладку по Wi-Fi и регулярно проверять список приложений, имеющих доступ к спецвозможностям.
 
Сверху Снизу