← 資訊首页 | 货源大厅

RatHat 安卓恶意软件玩转生成式 AI:劫持手机、窃取银行凭证

2026-09-19 · 来源:{'name': 'HotHardware p2', 'url': 'https://hothardware.com/news/rathat-malware-ai-hijack-android-phones'}

RatHat 安卓恶意软件玩转生成式 AI:劫持手机、窃取银行凭证

Zimperium 旗下 zLabs 研究人员发出警告:RatHat 这款安卓威胁将传统攻击手法、新颖持久化技术与生成式 AI 相结合,专门窃取银行凭证。

Zimperium 旗下 zLabs 的移动安全研究人员正对一种新发现的安卓威胁拉响警报,该威胁将机器生成能力与常见的犯罪伎俩融为一体。这款被追踪命名为 RatHat 的恶意软件专为攻陷安卓手机并窃取受害者银行凭证而设计,其最显著的特征是在攻击过程中动用了生成式 AI。

据 zLabs 团队介绍,RatHat 的构造并非完全前所未有。在攻击链条的多个环节,它依赖的都是安卓威胁领域早已泛滥的成熟手法——也就是移动安全防御者和金融应用提供商早已应对的那套常规武器。真正让它脱颖而出的是其新颖的持久化技术:这类机制旨在让感染牢牢扎根于设备之中,抵御清除操作,并在初次入侵得手后长久保住攻击者的立足点。

持久化层正是银行类恶意软件行动成败的关键。驻留时间决定机会:被劫持的手机处于攻击者控制之下的时间越长,捕获登录信息和账户访问权限的窗口就越宽。这正是研究人员着重强调 RatHat 生成式 AI 组件的分量所在。他们的披露表明,该恶意软件将生成式 AI 纳入了自身运作——这标志着原本为内容创作和生产力工具而生的技术,如今正被整合进针对金融数据的移动威胁行动。

zLabs 的警告更像是一声提高警惕的呼吁,而非对规模的衡量——这份披露并未包含感染数量或受害者数据。尽管如此,勾勒出的画像依然颇具启发性:常规攻击步骤、真正新颖的持久化机制与生成式 AI 三者协同运作。对于管理安卓设备群的企业和发布移动应用的银行而言,RatHat 是 AI 对抗性使用可能重塑移动威胁模型的一个早期信号,值得持续追踪。


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅