Malware · 6 ore fa

RatHat passa da furto a selezione automatica delle vittime

Cleafy ha tracciato quasi 100 installazioni della console RatHat da aprile 2026, e l’ultima versione ha aggiunto Gemini per stimare il saldo dei conti e mettere in cima le vittime più redditizie. Il salto non è nel furto iniziale: è nella capacità di trasformare i dati raccolti in una lista di priorità per estorsione e frode.

La console legge SMS e credenziali inserite in schermate finte sovrapposte alle app bancarie, poi chiede al modello di classificare i bersagli per valore stimato. In pratica, il malware non si limita più a rubare accessi: aiuta l’operatore a capire subito su chi vale la pena insistere, rendendo più rapida e selettiva la campagna.

Per chi difende mobile banking e frodi, il punto è che anche un compromesso parziale può diventare più pericoloso quando l’attaccante automatizza la triage delle vittime. Il controllo va letto quindi non solo come banking trojan, ma come catena operativa che usa l’AI per aumentare scala e rendimento del follow-on fraud.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-09-29

Editions