Admin
Администратор
Исследователи кибербезопасности обнаружили новый вредоносный софт для Android под названием RatHat. Этот троян, предположительно созданный китайскими хакерами, использует искусственный интеллект для управления заражёнными устройствами. Зловред распространяется через фишинговые SMS-сообщения и рекламные сети, перенаправляя жертв на поддельные сайты загрузки. После установки RatHat получает доступ к функциям специальных возможностей и использует Android Debug Bridge для получения прав уровня shell. Даже после удаления приложения злоумышленники сохраняют контроль над устройством через локальный сервис. Вредонос использует четыре метода защиты от анализа, включая манипуляции с файлами и двойное шифрование строк. Архитектура RatHat состоит из трёх компонентов: вредоносного приложения, агента на Go и клиента для обратного прокси. Троян способен перехватывать SMS, записывать экран, красть учётные данные и даже переустанавливать себя при удалении.