hvg.hu · Tech ·
RatHat, le cheval de Troie Android utilisant l'IA, exploite un modèle linguistique chinois
Les chercheurs de Zimperium zLabs ont découvert que le cheval de Troie Android nommé RatHat utilise l'intelligence artificielle pour des attaques ciblées. Le programme emploie un LLM chinois pour exécuter des commandes et contourner la double authentification.
Les chercheurs en sécurité de Zimperium zLabs ont identifié le nouveau cheval de Troie Android appelé RatHat, qui applique l'intelligence artificielle lors d'attaques ciblées. Le malware utilise un modèle linguistique chinois (LLM) pour exécuter des commandes et se propage via des publicités pièges, SMS et sites de phishing.
RatHat peut exploiter les fonctionnalités auxiliaires du dispositif, obtenant ainsi l'accès au système et exécutant des commandes. Le logiciel malveillant installe un agent qui contourne les restrictions, se réinstalle après chaque tentative de suppression et assure une présence persistante.
Les attaquants affichent de faux sites HTML dans les applications bancaires et cryptographiques pour capturer les identifiants de connexion des utilisateurs. Ils peuvent également lire les SMS et récupérer des codes d'accès uniques, contournant ainsi la double authentification. Les liens vers les pages ouvertes dans le navigateur, les mots‑de‑passe et le code nécessaire à l'activation mobile sont également obtenus.
L'IA automatise les activités malveillantes, de sorte que l'attaquant n'a pas besoin de gérer manuellement les détails. L'IA peut donner des instructions, naviguer et contrôler divers éléments sur l'appareil, compliquant ainsi la suppression du malware par les logiciels de sécurité.
Source: https://hvg.hu/tudomany/20260918_android-hackertamadas-mesterseges-intelligencia-adatok-ellopasa