Новый Android-вредонос RatHat сохраняет доступ к устройствам после удаления
Исследователи в области кибербезопасности обнаружили новый вредоносный софт для Android под названием RatHat, который, по данным специалистов, управляется группами угроз, базирующимися в Китае. Этот вредоносный код использует систему на базе искусственного интеллекта (AI) для навигации и контроля скомпрометированных устройств.
RatHat распространяется преимущественно через целевые смс-атаки (смс-фишинг) и кампании с вредоносной рекламой, которые ведут к обманным сторонним порталам для загрузки. Вредонос использует уязвимости Android Debug Bridge (ADB), что позволяет ему сохранять доступ к устройству даже после удаления.
Одной из ключевых особенностей RatHat является его способность устанавливать «обратные» соединения, что дает злоумышленникам возможность продолжать контролировать устройство жертвы. Это делает его особенно опасным, так как пользователи могут не подозревать о наличии вредоносного ПО на своих устройствах.
Эксперты предупреждают, что данный вредонос может быть использован для кражи личных данных, отслеживания действий пользователей и установки дополнительных вредоносных программ. Пользователям рекомендуется быть осторожными при открытии ссылок в сообщениях и избегать загрузки приложений из ненадежных источников.
Кроме того, важным моментом является необходимость обновления систем безопасности на устройствах и использование антивирусного ПО, которое может помочь в обнаружении и блокировке подобных угроз. Исследователи продолжают следить за развитием ситуации и призывают всех пользователей Android быть бдительными.