Malware · 6 ore fa
Cleafy ha tracciato quasi 100 installazioni della console RatHat da aprile 2026, e l’ultima versione ha aggiunto Gemini per stimare il saldo dei conti e mettere in cima le vittime più redditizie. Il salto non è nel furto iniziale: è nella capacità di trasformare i dati raccolti in una lista di priorità per estorsione e frode.
La console legge SMS e credenziali inserite in schermate finte sovrapposte alle app bancarie, poi chiede al modello di classificare i bersagli per valore stimato. In pratica, il malware non si limita più a rubare accessi: aiuta l’operatore a capire subito su chi vale la pena insistere, rendendo più rapida e selettiva la campagna.
Per chi difende mobile banking e frodi, il punto è che anche un compromesso parziale può diventare più pericoloso quando l’attaccante automatizza la triage delle vittime. Il controllo va letto quindi non solo come banking trojan, ma come catena operativa che usa l’AI per aumentare scala e rendimento del follow-on fraud.
2 fonti che coprono questa storia
RatHat's Evolving C2 Panel Points to Malware-as-a-Service Model
RatHat's C2 panel now builds malware and ranks victims with AI across nearly 100 deployments
RatHat Android Malware Console Uses Gemini to Identify Higher-Value Victims
Cleafy traced nearly 100 RatHat console deployments since April 2026, with the platform building malware and using Gemini to rank victims.
Part of the PlainSec briefing for 2026-09-29