<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>移动安全 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e7%a7%bb%e5%8a%a8%e5%ae%89%e5%85%a8/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Fri, 18 Sep 2026 00:04:04 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>安卓新型木马 RatHat：拉 AI 入伙远程操控手机</title>
		<link>https://mylogs.cn/%e5%ae%89%e5%8d%93%e6%96%b0%e5%9e%8b%e6%9c%a8%e9%a9%ac-rathat%ef%bc%9a%e6%8b%89-ai-%e5%85%a5%e4%bc%99%e8%bf%9c%e7%a8%8b%e6%93%8d%e6%8e%a7%e6%89%8b%e6%9c%ba/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Fri, 18 Sep 2026 00:04:04 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AI 辅助攻击]]></category>
		<category><![CDATA[RatHat]]></category>
		<category><![CDATA[Zimperium]]></category>
		<category><![CDATA[安卓木马]]></category>
		<category><![CDATA[恶意软件]]></category>
		<category><![CDATA[移动安全]]></category>
		<category><![CDATA[网络安全]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e5%ae%89%e5%8d%93%e6%96%b0%e5%9e%8b%e6%9c%a8%e9%a9%ac-rathat%ef%bc%9a%e6%8b%89-ai-%e5%85%a5%e4%bc%99%e8%bf%9c%e7%a8%8b%e6%93%8d%e6%8e%a7%e6%89%8b%e6%9c%ba/</guid>

					<description><![CDATA[安全公司 Zimperium 旗下 zLabs 研究团队于 9 月 16 日发布报告，披露一种名为 RatHa [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">安全公司 Zimperium 旗下 zLabs 研究团队于 9 月 16 日发布报告，披露一种名为 RatHat 的新型安卓恶意木马。该木马最引人注目的地方，是把生成式 AI 拉进了攻击链条：它分析受感染设备的界面，并辅助攻击者远程执行导航操作，从而深度控制手机。研究人员判断，该木马主要面向中文环境的用户下手。</p>
<figure data-wp-context="{&quot;imageId&quot;:&quot;6aace6e0df7b8&quot;}" data-wp-interactive="core/image" data-wp-key="6aace6e0df7b8" class="wp-block-image wp-lightbox-container"><img decoding="async" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/09/ithome876_header.webp" alt="新型安卓恶意木马 RatHat 现形，引入 AI 识别能力"/><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption>图片来源：IT之家</figcaption></figure>
<h2 class="wp-block-heading">AI 如何&#8221;帮&#8221;黑客点手机</h2>
<p class="wp-block-paragraph">zLabs 指出，RatHat 会将实时捕捉到的受害者设备界面以 XML 形式排版，随后发送给&#8221;一款报告中未公开名称的热门 AI 助手&#8221;进行分析。AI 模型按黑客的要求，识别指定界面元素的中心坐标、判断元素实际显示的文字，并返回诸如 SCROLL_DOWN 之类的导航指令，使黑客无需实时盯屏，就能快速分析并操作受感染设备。</p>
<p class="wp-block-paragraph">相比传统的脚本式自动化恶意程序，这种由 AI 实时驱动的界面操控更具适应性，也更难被安全软件识别。</p>
<h2 class="wp-block-heading">偷什么、怎么偷</h2>
<p class="wp-block-paragraph">RatHat 会针对金融类应用弹出伪造的 HTML 界面，诱导用户输入并窃取账户凭据；同时拦截短信与通知并转发给黑客，记录文本变化事件，从浏览器地址栏提取网址，以及获取锁屏 PIN 码、密码和解锁图案等敏感信息。</p>
<p class="wp-block-paragraph">在权限层面，该木马滥用安卓辅助功能服务，启用无线调试并自行与设备的 Android 调试桥（ADB）配对，借此跳出普通应用沙箱、以更高权限执行命令。研究人员还发现，它会主动阻止用户卸载：当用户打开卸载确认界面时，木马拦截操作并取消卸载，随后弹出伪造的卸载界面，用虚假错误信息误导用户。</p>
<h2 class="wp-block-heading">反分析手段堆积到 61MB</h2>
<p class="wp-block-paragraph">为干扰逆向分析，RatHat 内置了多层反分析机制，包括篡改 APK 容器、使用体积高达 61MB 的异常 Android Manifest 文件，以及加入无效的 DEX 伪指令，试图扰乱安全研究人员和分析工具。</p>
<p class="wp-block-paragraph">zLabs 认为，RatHat 将社会工程、高级提权与 AI 辅助设备控制整合进同一条攻击链，标志着移动端恶意软件的一次显著进化。对于普通用户，避免从谷歌 Play 商店以外的渠道下载安装包、谨慎授予辅助功能权限、定期用 Play Protect 扫描设备，仍是当前最有效的防护手段。</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
