新型安卓木马 RedHat 搭载 AI 助手实现自动化设备控制,还能自我复活
- Zimperium zLabs 发现RedHat:一种源自中国、内置 AI 助手的安卓银行木马
- AI 实时解析屏幕布局,实现凭据窃取,并能绕过应用界面改版
- 通过第三方应用商店、社交媒体、恶意广告及短信传播;具备持久化机制以阻止卸载
目前存在一种安卓恶意软件,它内置了一个 AI 助手来指引其行动。该助手似乎独立于恶意软件的操作者,这意味着无需操作者实时在线,工具也能自主运行。
这款恶意软件名为 RedHat,由安全研究人员 Zimperium zLabs 发现,他们推测其来自中国。目前,它主要通过第三方应用商店、社交媒体、恶意广告和垃圾短信传播,且需要安卓的辅助功能(Accessibility)权限才能工作。
RedHat 本身是一款典型的银行木马:每当受害者打开银行应用时,它会创建一个不可见的覆盖层,窃取登录凭据和一次性密码,从而使攻击者能够直接控制受害者的银行账户。
Latest Videos FromTechRadar点击观看完整视频:由 AI 驱动的视觉
但在众多安卓银行木马中,RedHat 之所以脱颖而出,是因为它拥有 AI 驱动组件。该模型充当了一种远程的“眼手”,用于控制受害者的手机。
通常,犯罪分子开发银行木马时,需要编码确切的界面布局坐标才能使其工作。例如,需要指定密码输入框和登录按钮的位置。如果银行应用重新设计并更改了布局,恶意软件就会失效。
引入 AI 后,这不再是个问题。RedHat 会获取屏幕画面的图像,发送给 AI 助手,由后者指导恶意软件下一步如何操作。
Zimperium 解释道:“RedHat 利用 AI 实时智能地导航和控制设备界面,使其操作更具适应性,比传统的脚本化自动化更难被安全软件检测到。””
该工具还具备多种高级持久化机制,能够重新安装已被删除的组件,并拦截卸载流程以取消卸载操作,同时向受害者显示一个伪造的错误消息。
目前尚不清楚攻击目标是谁,也没有数据表明已有多少用户受到感染。
适合所有预算的最佳杀毒软件
➡️ 阅读我们关于最佳杀毒软件的完整指南
1. 综合最佳:
Bitdefender Total Security
2. 家庭用户最佳:
Norton 360 with LifeLock
3. 移动端最佳:
McAfee Mobile Security