Zimperium 旗下 zLabs 团队披露新型安卓木马 RatHat,其会将受感染设备界面以 XML 形式发送给一款未公开名称的 AI 助手进行识别,返回坐标与导航指令辅助黑客操作。该木马主要面向中文环境用户,通过诈骗 App 传播,利用无障碍权限窃取金融账户信息、拦截短信并阻止用户卸载。
安全公司 Zimperium 旗下研究团队 zLabs 近日发文披露,业界出现一种名为 RatHat 的新型安卓恶意木马,最大特点是引入了 AI 识别机制。RatHat 会将实时捕捉到的受害设备界面以 XML 形式整理,发送给一款报告中未公开名称的"热门 AI 助手"进行分析,AI 模型按要求识别指定界面元素中心坐标、判断显示的文字,并返回诸如 SCROLL_DOWN 之类的导航指令,帮助黑客快速分析和操作受感染设备。攻击者不再需要人工辨认屏幕、手动定位按钮,而是把识别工作交给 AI 完成,这是 RatHat 区别于传统远控木马的最突出特征。

图:zLabs 披露的 RatHat 提示词模板,分别用于让 AI 助手识别界面文字和定位待点击元素坐标,来源:ithome.com
据 IT之家报道,RatHat 主要面向中文环境用户传播,不法分子将其植入各类诈骗 App 中诱导安装,安装后木马通过安卓无障碍(辅助功能)权限深度控制设备。
具体行为上,RatHat 会针对金融类应用弹出伪造 HTML 界面,诱导用户输入账户信息以窃取登录凭据;同时拦截短信与通知并转发给攻击者,记录文本变化事件,从浏览器地址栏提取 URL,并获取锁屏 PIN 码、密码及解锁图案等敏感信息。
zLabs 还发现,RatHat 会主动阻止用户卸载:打开卸载确认界面时木马会拦截该操作、取消卸载流程,转而显示伪造卸载界面并用虚假错误信息误导用户。RatHat 还内置反分析机制,包括篡改 APK 容器结构、使用体积高达 61MB 的异常 Manifest 文件、加入无效 DEX 伪指令,比脚本式恶意软件更难被识别。
RAT(远程访问/控制木马)是一类允许攻击者远程操控设备的恶意软件,长期是安卓平台窃取账户信息的常见手段,通常依赖固定脚本逻辑识别界面元素,一旦目标 App 改版或加入混淆,攻击效果就会打折扣。
安全研究领域近来反复提到的趋势,是攻击者尝试把通用 AI 模型的界面理解能力接入恶意软件,替代人工或规则脚本完成的识别环节。对普通安卓用户而言,不明来源 App 索取无障碍权限、诱导性安装包,仍是当前最主要的风险入口。
zLabs 报告未公开 RatHat 所调用的具体 AI 助手名称,也未说明 AI 服务提供方是否已介入或采取限制措施。IT之家报道同样未提及具体感染规模或受影响用户数量,RatHat 是否已被纳入主流安卓安全软件识别库,仍有待后续报告确认。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断