исследователи кибербезопасности обнаружили новый миниатюр под названием "RatHat", который, по оценкам, эксплуатируется базирующимися в Китае угрожающими субъектами и имеет искусственную систему интеллекта (AI) для навигации и контроля скомпрометированных устройств. «Распределяемый главным образом посредством целенаправленной смайлики (SMS/text fhishing), а также мальвертизации кампаний, ведущих к обману третьей стороны загрузок порталов, Rathat использует автоматизированный многоступенчатый инфекционный трубопровод», Zimperium исследователи Gianluca Braga, Vishnu Pratagiri и Фернандо Ортега сказали: «Одно он развертывает злоупотребления доступностью вместе с независимым местным АБР (Аndroid Debug Bridge) самоподдерживаясь, чтобы выбраться из стандартной прикладной коробки Андроида, устанавливая независимые местные дамоны, выполняющие свои права на уровне ракоубий». RatT распространяется через фхишинг-сайты, пропагандируемые с помощью мальфертинговых кампаний и форумов третьих сторон, которые ловят Эти пакеты выполняют функции сбрасывателя для запуска основной полезной нагрузки, в то же время предполагая наличие уровней противоанализа и проверки на предмет обнаружения детонаторов. Четыре антианализа, зажатые в вредоносную программу, перечислены ниже - подделка контейнеров, которая объявляет некоторые файлы каталогами в пакете или устанавливает на некоторых файлах флаг шифрования общего назначения ZIP для того, чтобы они были проигнорированы либзипаргационной библиотекой…
Крысиный Android Malware Злоупотребляет АБР, чтобы сохранить доступ к Shell после Uninstall
исследователи кибербезопасности обнаружили новое вредоносное ПО Андроида под названием "RatHat", которое, по оценкам, эксплуатируется базирующимися в Китае угрожающими субъектами и имеет искусственную интеллектуальную систему (AI) для навигации и управления скомпрометированными устройствами.