一个安卓木马,自带一个AI助手。这个助手告诉它下一步该点哪里。更关键的是,这个助手似乎独立于木马的操作者——也就是说,工具可以自己干活,不需要背后的人实时盯着屏幕。
这个木马叫RedHat。发现它的是安全研究团队Zimperium zLabs,研究人员认为它源自中国。目前它正通过第三方应用商店、社交媒体、恶意广告和短信垃圾传播,运行需要安卓的无障碍权限。
![]()
木马本体是典型的银行木马:受害者一打开银行App,它就生成一层看不见的覆盖界面,截获登录凭证和一次性密码,攻击者由此直接控制受害者的银行账户。
它和传统木马差在哪
让RedHat从一堆安卓银行木马中冒头的,是它的AI组件。这个模型相当于控制受害者手机的远程“眼睛和手”。
传统银行木马的开发方式,是把界面坐标写死。密码输入框在哪个位置、登录按钮在哪个位置,都要提前编好。银行App一改版、布局一变,木马就失效了。
有了AI,这个问题不存在了。RedHat截取屏幕画面,发给AI助手,AI助手再指示木马接下来怎么操作。
Zimperium的解释是:RedHat利用AI实时智能地导航和控制设备界面,这让它的操作比传统的脚本化自动化更灵活,也更难被安全软件检测到。
删不掉,还会自己回来
RedHat还带了几套进阶的驻留机制。它能重新安装已被删除的组件;在受害者尝试卸载时拦截卸载流程、取消卸载,同时弹出一条假的错误提示。
换句话说,用户以为自己点了卸载,看到的却是一个报错,木马还在。
目前没有关于攻击目标是谁、以及可能有多少人已经中招的消息。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.