📱 Банківський троян RatHat задіяв штучний інтелект Gemini для оцінки статків жертв

Експерти компанії Cleafy зафіксували оновлення веб-консолі Android-трояна RatHat, який поширюється через фішингові SMS та підроблені сайти. Нова версія веб-панелі перехоплює вхідні банківські повідомлення та автоматично передає їх мовній моделі Google Gemini, яка розраховує приблизний баланс рахунку жертви та сортує інфіковані смартфони за рівнем прибутковості.

Окрім аналізу статків, троян використовує інструменти відлагодження ADB для непомітного підключення до системи Android. Зловмисники можуть одним кліком запускати трансляцію екрана та перехоплювати натискання за допомогою програм minicap та minitouch в обхід стандартних сповіщень про запис екрана на смартфонах.