Zimperium нашла RatHat: ИИ-малварь для Android крадёт пароли и 2FA
Исследователи Zimperium обнаружили RatHat — ИИ-малварь для Android, маскирующуюся под Google Chrome и другие легитимные приложения. После выдачи прав администратора она получает доступ к ADB shell, запускает фонового ИИ-агента и через прокси отправляет хакерам пароли, коды 2FA, сообщения и фото; полностью удалить её можно только сбросом к заводским настройкам.
- RatHat маскируется под Google Chrome и просит права администратора
- Через ADB shell запускается фоновый ИИ-агент для слежки
- Крадёт пароли, коды 2FA, сообщения и фото, отправляя их через прокси
- Удалить малварь можно только полным сбросом устройства
Читать дальше
Безопасность