TGViewer
AI Attacks AI Attacks @aiattacks · 1.02K subscribers
Post #482 31
Теперь не только можно купить ВПО, но еще заказать аналитику, чтобы не тратить ресурсы зря и повышать свои доходы)

По данным компании Cleafy, специализирующейся на кибербезопасности, операторы RatHat создают и публикуют банковский троян для Android и управляют заражёнными телефонами с помощью веб-консоли. С апреля 2026 года Cleafy отследила почти 100 случаев использования этой консоли. По данным компании, это соответствует модели «вредоносное ПО как услуга», при которой у каждого клиента установлена отдельная копия.
Консоль хранит данные, которые вредоносное ПО собирает с каждого телефона, в том числе текстовые сообщения и пароли, введенные на поддельных экранах входа, наложенных на банковские приложения.
В последней версии используется модель искусственного интеллекта Gemini от Google, которая на основе этих сообщений оценивает банковский баланс каждой жертвы и сортирует телефоны на группы с высоким и средним балансом.
Ни в одном из проанализированных Cleafy образцов модель не использовалась для перемещения денег. По словам компании, ее роль заключается в том, чтобы «определять, какие жертвы стоят времени оператора».

https://thehackernews.com/2026/09/rathat-android-malware-console-uses.html
Cleafy From BlackCat to Panda Workshop: Inside the Evolving C2 Panel Behind RATHat | Cleafy Cleafy's TIR team analyzed the operator infrastructure behind RATHat, an Android banking trojan that abuses Accessibility Services to enable wireless debugging on the victim's phone, obtain a shell, and deploy a hidden native service outside the app. The…
More from @aiattacks
  1. Sep 30, 2026Раз в неделю я делаю ресерч по новым продуктам, лабораторным в том числе, в ИБ в ML, в ML…
  2. Sep 30, 2026красиво Северокорейская схема по внедрению фальшивых ИТ-специалистов в западные компании б…
  3. Sep 30, 2026а вот это даже не хе-хе, а Хе-хе-хе (Хуанг мой краш, конечно ) На фоне растущей обеспокоен…
  4. Sep 30, 2026Операторы Kubernetes призваны значительно сократить операционную нагрузку, выступая в роли…
  5. Sep 30, 2026DARWIN рассматривает джейлбрейк как непрерывный эволюционный процесс и постоянно обновляет…
  6. Sep 30, 2026Хе-хе. И нашим, и вашим) Голландский институт раскрытия уязвимостей (DIVD) сообщил о взлом…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →