📱 Шкідлива програма RatHat використовує штучний інтелект та ADB для злому Android

Аналітики компанії Zimperium зафіксували поширення нового шкідливого ПЗ для операційної системи Android під назвою RatHat. Троян розповсюджується через таргетовані SMS-розсилки та підроблені сайти завантаження додатків. Головною технічною особливістю RatHat є використання інтегрованої системи на базі штучного інтелекту для автоматичної навігації та виконання дій на скомпрометованому пристрої.

Після потрапляння на смартфон програма зловживає відлагоджувальним інтерфейсом Android Debug Bridge для отримання розширених системних прав. Це дозволяє нападникам без відома власника перехоплювати вхідні текстові повідомлення, викрадати автентифікаційні дані, фіксувати натискання клавіш та повністю віддалено керувати функціями смартфона. Експерти пов’язують розробку із китайськими хакерськими групами.