Malware · 11 ore fa
Zimperium ha scoperto RatHat, un Android spyware/backdoor già distribuito via smishing, malvertising e forum. La sua particolarità non è solo la diffusione: usa il dispositivo della vittima come superficie di controllo viva, adattandosi a ciò che vede sullo schermo.
Il malware alimenta un servizio generativo di AI con il tree di Accessibility in tempo reale. Così decide dove toccare, quale testo leggere e come navigare, invece di seguire tap fissi; in parallelo raccoglie credenziali bancarie, notifiche, OTP e contenuti di schermo. Il risultato è una sottrazione di account più difficile da fermare con firme o flussi statici.
Per chi gestisce utenti Android che approvano login o usano il telefono personale per banca e MFA, il problema resta aperto anche quando l’app viene installata manualmente. La combinazione di dropper cifrati, persistenza e controllo on-device rende più facile colpire i segreti di sessione e più difficile distinguere l’azione legittima da quella del malware.
4 fonti che coprono questa storia
RatHat Android Trojan Uses AI for Automation
The malware relies on AI for real-time device navigation and control, increasing adaptability and evasion.
RatHat Android Malware Abuses ADB to Retain Shell Access After Uninstall
RatHat Android malware abuses Accessibility and ADB pairing to gain shell access and retain control after uninstall.
New RatHat Android malware uses AI to automate device control
A new Android malware called RatHat has been discovered, targeting users with an AI-powered subsystem that helps operators remotely navigate compromised devices.
New ‘RatHat’ Android Malware Leverages AI to Steal Financial Data
Researchers at Zimperium have uncovered a new Android malware strain, dubbed RatHat, with spyware and backdoor capabilities
Part of the PlainSec briefing for 2026-09-21