hvg.hu · Tech ·
AI-t is bevető RatHat androidos kártevő kínai nyelvi modellt használ
A Zimperium zLabs kutatói felfedezték, hogy a RatHat nevű Android-kártevő mesterséges intelligenciát alkalmaz a célzott támadásokhoz. A program egy kínai LLM-et használ parancsokhoz, és képes megkerülni a kétlépcsős hitelesítést.
A Zimperium zLabs biztonsági kutatói azonosították a RatHat nevű új androidos kártevőt, amely mesterséges intelligenciát alkalmaz a célzott támadások során. A kártevő egy kínai nyelvi modellt (LLM) használ parancsokhoz, és a csapda hirdetések, SMS-ek és adathalász oldalak révén terjed.
A RatHat képes visszaélni a készülék kisegítő lehetőségeivel, így hozzáférést szerez a rendszerhez és futtathat parancsokat. A malware egy ügynököt telepít, amely megkerüli a korlátozásokat, újratelepíti magát minden eltávolítási kísérlet után, és tartós jelenlétet biztosít.
A támadók hamis HTML-weboldalt jelenítenek meg banki és kriptovaluta alkalmazásokban, hogy megszerezzék a felhasználó belépési adatait. Emellett képesek olvasni az SMS-eket és egyedi belépési kódokat is, ezzel kijátszva a kétlépcsős hitelesítést. A böngészőben megnyitott oldalak linkjeit, jelszavakat és mobil feloldásához szükséges kódot is szereznek.
Az AI automatizálja a rosszindulatú tevékenységet, így a támadónak nem kell manuálisan kezelnie a részleteket. Az AI utasításokat adhat, navigálhat és vezérelhet dolgokat a készüléken, ami megnehezíti a biztonsági szoftverek számára a kártevő lefolyását.
Forrás: https://hvg.hu/tudomany/20260918_android-hackertamadas-mesterseges-intelligencia-adatok-ellopasa