Malware e strumenti · Attacco basato su AI

RatHat trasforma il telefono in una console per rubare credenziali

Zimperium ha scoperto RatHat, un Android spyware/backdoor già distribuito via smishing, malvertising e forum. La sua particolarità non è solo la diffusione: usa il dispositivo della vittima come superficie di controllo viva, adattandosi a ciò che vede sullo schermo.

Il malware alimenta un servizio generativo di AI con il tree di Accessibility in tempo reale. Così decide dove toccare, quale testo leggere e come navigare, invece di seguire tap fissi; in parallelo raccoglie credenziali bancarie, notifiche, OTP e contenuti di schermo. Il risultato è una sottrazione di account più difficile da fermare con firme o flussi statici.

Per chi gestisce utenti Android che approvano login o usano il telefono personale per banca e MFA, il problema resta aperto anche quando l’app viene installata manualmente. La combinazione di dropper cifrati, persistenza e controllo on-device rende più facile colpire i segreti di sessione e più difficile distinguere l’azione legittima da quella del malware.

4 fonti · 12 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-21

Every edition of this story: RatHat trasforma il telefono in una console per rubare credenziali

Altro da oggi