← KI-Nachrichten

hvg.hu · Tech ·

RatHat, ein Android-Malware, nutzt KI und chinesisches Sprachmodell

Die Forscher von Zimperium zLabs haben entdeckt, dass die Android-Bedrohung RatHat künstliche Intelligenz für gezielte Angriffe einsetzt. Das Programm verwendet ein chinesisches LLM für Befehle und kann die Zwei-Faktor-Authentifizierung umgehen.

Die Sicherheitsforscher von Zimperium zLabs haben die neue Android-Malware namens RatHat identifiziert, die künstliche Intelligenz bei gezielten Angriffen nutzt. Die Malware verwendet ein chinesisches Sprachmodell (LLM) für Befehle und verbreitet sich über gefälschte Anzeigen, SMS und Phishing-Websites.

RatHat kann die Hilfsfunktionen des Geräts missbrauchen, um Zugriff auf das System zu erhalten und Befehle auszuführen. Die Malware installiert einen Agenten, der Einschränkungen umgeht, sich nach jedem Deinstallationsversuch neu installiert und eine dauerhafte Präsenz gewährleistet.

Die Angreifer zeigen gefälschte HTML-Websites in Bank- und Kryptowährungsanwendungen, um die Anmeldedaten des Benutzers zu stehlen. Sie können auch SMS lesen und individuelle Einmal-Codes auslesen, wodurch sie die Zwei-Faktor-Authentifizierung umgehen. Sie sammeln Links, Passwörter und den Code, der zum Entsperren des Mobilgeräts erforderlich ist, von geöffneten Seiten im Browser.

Die KI automatisiert die bösartige Aktivität, sodass der Angreifer keine Details manuell verwalten muss. Die KI kann Anweisungen geben, navigieren und Dinge auf dem Gerät steuern, was es Sicherheitssoftware erschwert, die Malware zu beseitigen.

Quelle: https://hvg.hu/tudomany/20260918_android-hackertamadas-mesterseges-intelligencia-adatok-ellopasa