RatHat trasforma il telefono in una console per rubare credenziali
Zimperium ha scoperto RatHat, un Android spyware/backdoor già distribuito via smishing, malvertising e forum. La sua particolarità non è solo la diffusione: usa il dispositivo della vittima come superficie di controllo viva, adattandosi a ciò che vede sullo schermo.
Il malware alimenta un servizio generativo di AI con il tree di Accessibility in tempo reale. Così decide dove toccare, quale testo leggere e come navigare, invece di seguire tap fissi; in parallelo raccoglie credenziali bancarie, notifiche, OTP e contenuti di schermo. Il risultato è una sottrazione di account più difficile da fermare con firme o flussi statici.
Per chi gestisce utenti Android che approvano login o usano il telefono personale per banca e MFA, il problema resta aperto anche quando l’app viene installata manualmente. La combinazione di dropper cifrati, persistenza e controllo on-device rende più facile colpire i segreti di sessione e più difficile distinguere l’azione legittima da quella del malware.
New RatHat Android malware uses AI to automate device control
A new Android malware called RatHat has been discovered, targeting users with an AI-powered subsystem that helps operators remotely navigate compromised devices.