← Toate știrile
The Hacker NewsRisc & FraudeAzi · 09:17 · acum 2 ore

Malware Android RatHat exploatează ADB pentru a păstra accesul la shell după dezinstalare

Rezumat AI

Cercetători de securitate au identificat un nou malware Android, RatHat, atribuit actorilor de amenințări din China, care utilizează un sistem bazat pe inteligență artificială pentru a controla dispozitivele compromis. Distribuit prin campanii de phishing SMS și malvertising, RatHat exploatează ADB (Android Debug Bridge) pentru a ieși din sandboxul Android și a păstra accesul la shell chiar și după dezinstalare. Malware-ul include patru tehnici anti-analiză, precum manipularea containerelor și criptarea duală a șirurilor, și are o arhitectură compusă dintr-o aplicație Android, un agent Go și un client FRP, care permit colectarea de date, interceptarea mesajelor SMS și utilizarea AI pentru navigare.

Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.

Cercetători de securitate au identificat un nou malware Android, RatHat, atribuit actorilor de amenințări din China, care utilizează un sistem bazat pe inteligență artificială pentru a controla dispozitivele compromis. Distribuit prin campanii de phishing SMS și malvertising, RatHat exploatează ADB (Android Debug Bridge) pentru a ieși din sandboxul Android și a păstra accesul la shell chiar și după dezinstalare. Malware-ul include patru tehnici anti-analiză, precum manipularea containerelor și…

Citește integral la The Hacker News

lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.

Din aceeași categorie · Risc & Fraude

Malware Android RatHat exploatează ADB pentru a păstra accesul la shell după dezinstalare · lege.news