新型安卓木马RatHat引入AI识别能力
IT时代网9月18日消息,一家移动安全厂商旗下的研究团队近日发文,透露Android平台出现了一种名为RatHat的新型恶意木马。它最特别的地方在于引入了AI识别机制,能够分析受感染设备的界面,并辅助攻击者远程完成导航操作,从而进一步控制手机。
据了解,这款木马主要面向中文环境用户下手,不法分子把它植入各类诈骗应用中进行传播。受害者安装软件之后,木马便借助安卓辅助功能权限,对设备实现深度控制。
在具体行为上,RatHat会针对金融类应用显示伪造的HTML界面,诱导用户输入并窃取账户凭据。它还能拦截短信与通知并转发给黑客,记录文本变化事件、从浏览器地址栏提取网址,并获取锁屏PIN码、密码和解锁图案等敏感信息。
研究人员重点提到,RatHat会把实时捕捉到的设备界面以XML形式排版,之后发送给一款报告中未公开名称的热门AI助手进行分析。相应AI模型根据黑客的要求,识别指定界面元素的中心坐标、判断元素实际显示的文字,并返回诸如向下滚动之类的导航指令,方便对方快速完成分析和操作。
这款木马还会主动阻止用户卸载。当用户打开卸载确认界面时,它会拦截相关操作并取消卸载流程,随后弹出一个伪造的卸载界面,用虚假的错误信息把用户糊弄过去。
除此之外,研究人员发现RatHat内置了多种反分析机制,比如篡改APK容器、使用体积高达61MB的异常配置文件,以及加入无效伪指令,试图干扰安全分析工具对恶意软件做逆向分析。相比传统脚本式自动化木马,这类样本更难被安全软件识别。

注:本文综合自IT之家等,文中包含AI辅助创作的内容。
编辑:陈帅