Zimperium нашла ИИ-малварь RatHat для Android
Zimperium обнаружила ИИ-малварь RatHat, которая через поддельную страницу Google Play получает права администратора на Android, включает Wireless Debugging и крадёт пароли, 2FA-коды и данные платёжных приложений. Найдено 162 заражённых приложения и 12 серверов атакующих; удалить угрозу помогает только полный сброс устройства.
- Малварь маскируется под Chrome и просит разрешения спецвозможностей
- Через ADB Shell получает админ-доступ и ставит ИИ-агента для кражи данных
- Цели — WeChat Pay и Alipay, найдено 162 заражённых приложения
- Удалить RatHat можно только полным сбросом смартфона
Читать дальше
Безопасность