UFOLABSNEWS Новый вредоносный софт RatHat сохраняет доступ к Android даже после удаления.

Admin

Администратор

1789712404433



Исследователи кибербезопасности обнаружили новый вредоносный софт для Android под названием RatHat. Этот троян, предположительно созданный китайскими хакерами, использует искусственный интеллект для управления заражёнными устройствами. Зловред распространяется через фишинговые SMS-сообщения и рекламные сети, перенаправляя жертв на поддельные сайты загрузки. После установки RatHat получает доступ к функциям специальных возможностей и использует Android Debug Bridge для получения прав уровня shell. Даже после удаления приложения злоумышленники сохраняют контроль над устройством через локальный сервис. Вредонос использует четыре метода защиты от анализа, включая манипуляции с файлами и двойное шифрование строк. Архитектура RatHat состоит из трёх компонентов: вредоносного приложения, агента на Go и клиента для обратного прокси. Троян способен перехватывать SMS, записывать экран, красть учётные данные и даже переустанавливать себя при удалении.
 
Похожие темы
Admin UFOLABSNEWS Новый вредоносный софт для Android шифрует файлы и крадёт данные. Новости в сети 0
Admin UFOLABSNEWS Луна получила «удар столетия» и новый кратер шириной 222 метра. Новости в сети 0
Admin UFOLABSNEWS Китайская группа FamousSparrow использует новый бэкдор SparroWocky в Латинской Америке. Новости в сети 0
Admin UFOLABSNEWS Новый Linux-руткит прятался за атакой на Gitea. Новости в сети 0
Admin UFOLABSNEWS Новый Android-вымогатель крадёт OTP, блокирует экран и тайно фотографирует жертву. Новости в сети 0
Admin UFOLABSNEWS Кибершпионы используют новый набор эксплойтов BlueMoon для атак через уязвимости в Windows и Chrome. Новости в сети 0
Admin UFOLABSNEWS GuardBreaker: новый метод обхода анализа вредоносного кода с помощью комментариев. Новости в сети 0
Admin UFOLABSNEWS Новый бэкдор Ted скрывается в сборках HAProxy для перехвата веб-трафика. Новости в сети 0
Admin UFOLABSNEWS Ноль совпадений по хешу. Сервер собирает новый троян под каждый клик. Новости в сети 0
Admin UFOLABSNEWS Обнаружен новый модульный фреймворк GoCaracal для скрытого доступа к системам. Новости в сети 0
Admin UFOLABSNEWS Новый Linux-ботнет ToxNetV2 использует языковую модель для управления сервером. Новости в сети 0
Admin UFOLABSNEWS Google Chrome 152 получил новый API для оптимизации нагрузки на процессор. Новости в сети 0
Admin UFOLABSNEWS APT28 использует новый бэкдор HOOKEDGE для атак на европейские правительственные организации. Новости в сети 0
Admin UFOLABSNEWS Generalist привлёк $200 млн на новый подход к обучению роботов. Новости в сети 0
Admin UFOLABSNEWS Физики предложили новый метод поиска тёмной материи с помощью плутония. Новости в сети 0
Admin Интересно Новый вирус ChonkyChicken продолжает следить за пользователями даже после смены пароля. Новости в сети 0
Admin Интересно Новый троян Dolphin X использует искусственный интеллект для ранжирования целей. Новости в сети 0
Admin Интересно Новый вирус ENCFORGE шифрует файлы моделей искусственного интеллекта. Новости в сети 0
Admin UFOLABSNEWS Новый сервис Forg365 использует фишинг для атак на Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Китайская группа Silver Fox использует новый троян MODBEACON с шифрованным каналом управления. Новости в сети 0
Admin UFOLABSNEWS Новый ransomware GodDamn использует драйвер PoisonX для отключения защиты. Новости в сети 0
Admin UFOLABSNEWS Новый метод HalluSquatting позволяет обмануть ИИ-ассистентов для установки вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Новый банковский троян SCMBANKER атакует пользователей в Мексике. Новости в сети 0
Admin UFOLABSNEWS Новый облачный червь CAI атакует Kubernetes и другие облачные сервисы. Новости в сети 0
Admin UFOLABSNEWS Новый Android-вирус RedWing предлагается в аренду через Telegram. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют новый фреймворк Cavern для атак на израильские организации. Новости в сети 0
Admin UFOLABSNEWS Новый анализ костей меняет представление о Homo floresiensis. Новости в сети 0
Admin UFOLABSNEWS Новый фреймворк T3MP3ST превращает ИИ-агентов в охотников за уязвимостями. Новости в сети 0
Admin UFOLABSNEWS Новый вирус BusySnake Stealer атакует госслужащих России и Казахстана. Новости в сети 0
Admin UFOLABSNEWS Пентагон получит доступные сверхдальние ракеты: L3Harris успешно испытала новый двигатель. Новости в сети 0
Admin UFOLABSNEWS Новый стилер PamStealer крадёт пароли на Mac, маскируясь под установщик. Новости в сети 0
Admin UFOLABSNEWS Обнаружен новый модульный фреймворк Avalon с функциями вымогателя CrownX. Новости в сети 0
Admin UFOLABSNEWS Microsoft тестирует новый облик меню «Пуск» в Windows 11. Новости в сети 0
Admin UFOLABSNEWS Новый американский закон о безопасности детей в интернете вызывает споры. Новости в сети 0
Admin UFOLABSNEWS Чипы начали расти вверх, побив новый рекорд плотности. Новости в сети 0
Admin UFOLABSNEWS Новый вредонос SharkLoader распространяет Cobalt Strike в атаках StrikeShark. Новости в сети 0
Admin UFOLABSNEWS Китайская хакерская группа использует новый бэкдор TinyRCT в атаках на Юго-Восточную Азию. Новости в сети 0
Admin UFOLABSNEWS Guardian Agents: новый уровень управления идентификацией. Новости в сети 0
Admin UFOLABSNEWS Новый тренд саморазвития fearmaxxing: риски и последствия. Новости в сети 0
Admin UFOLABSNEWS Новый бэкдор Mistic связан с группой KongTuke в кампаниях ClickFix и ModeloRAT. Новости в сети 0
Admin UFOLABSNEWS В Кремниевой долине появился новый термин для оценки репутации. Новости в сети 0
Admin UFOLABSNEWS НАСА представила новый уникальный ровер для будущей экспансии Луны и Марса. Новости в сети 0
Admin UFOLABSNEWS Новый загрузчик OXLOADER использует вредоносную рекламу Google для распространения CastleStealer. Новости в сети 0
Admin UFOLABSNEWS В протоколе HTTP появился новый метод QUERY. Новости в сети 0
Admin UFOLABSNEWS NASA тестирует новый прототип ровера для сложных лунных и марсианских условий. Новости в сети 0
Admin Интересно Apple переводит скрытые адреса почты на новый домен. Новости в сети 0
Admin Интересно Новый радар способен обнаружить самые скоростные дроны. Новости в сети 0
Admin Интересно Цена взлома российского бизнеса упала до $20. Как работает новый PowerLoader. Новости в сети 0
Admin Интересно Идеальный DDoS-вербовщик. Новый ботнет C0XMO пачками подчиняет роутеры и видеорегистраторы. Новости в сети 0
Admin Интересно Обнаружен новый метод скрытой блокировки EDR-агентов. Новости в сети 0

Название темы