← Actualités IA

origo.hu · Techbázis ·

RatHat : un malware basé sur l'IA prend le contrôle des appareils Android

Zimperium a découvert que le virus nommé RatHat, alimenté par l'intelligence artificielle, se propage via de faux sites Google Play et obtient un accès administratif complet grâce aux autorisations d'assistance accordées par l'utilisateur. L'agent IA enregistre les données, contourne la 2FA et transmet les informations aux serveurs des attaquants.

RatHat est un malware conçu pour Android qui fonctionne avec l'intelligence artificielle. Selon Zimperium, le virus repose principalement sur la tromperie et la manipulation psychologique : il incite l'utilisateur à installer une application qui semble officielle (par exemple Google Chrome) via de faux sites Web.

En utilisant les autorisations d'assistance fournies par l'application, il active le débogage sans fil, puis obtient des privilèges ADB Shell, ce qui lui confère un accès root. Ensuite, il installe un agent IA et un client proxy qui collectent des données et les transmettent via une canalisation sécurisée aux serveurs des attaquants.

Le virus fonctionne de manière invisible : il journalise les informations affichées à l'écran, enregistre les frappes d'écran (décryptage des codes PIN et des déverrouillages par motif) et intercepte les codes 2FA reçus dans les SMS. Zimperium a identifié 162 applications infectées qui se connectent à des serveurs dirigés depuis la Chine ; leurs cibles sont des applications financières et des logiciels bancaires.

Les antivirus traditionnels ne peuvent pas supprimer complètement RatHat, car il modifie dynamiquement son comportement et installe des fichiers système cachés. La seule solution fiable est de restaurer l'appareil à son état d'usine.

Il est plus facile de se défendre : évitez les liens suspects, ninstallez que des applications provenant exclusivement du Google Play Store officiel, ne mettez pas à jour ou ne réinstallez pas d’applications existantes depuis un site externe, et refusez les autorisations d’assistance – si une application en demande sans raison valable, refusez immédiatement et supprimez-la.

Source: https://www.origo.hu/techbazis/2026/09/rathat-virus-az-android-legujabb-reme