Теперь не только можно купить ВПО, но еще заказать аналитику, чтобы не тратить ресурсы зря и повышать свои доходы)
По данным компании Cleafy, специализирующейся на кибербезопасности, операторы RatHat создают и публикуют банковский троян для Android и управляют заражёнными телефонами с помощью веб-консоли. С апреля 2026 года Cleafy отследила почти 100 случаев использования этой консоли. По данным компании, это соответствует модели «вредоносное ПО как услуга», при которой у каждого клиента установлена отдельная копия.
Консоль хранит данные, которые вредоносное ПО собирает с каждого телефона, в том числе текстовые сообщения и пароли, введенные на поддельных экранах входа, наложенных на банковские приложения.
В последней версии используется модель искусственного интеллекта Gemini от Google, которая на основе этих сообщений оценивает банковский баланс каждой жертвы и сортирует телефоны на группы с высоким и средним балансом.
Ни в одном из проанализированных Cleafy образцов модель не использовалась для перемещения денег. По словам компании, ее роль заключается в том, чтобы «определять, какие жертвы стоят времени оператора».
https://thehackernews.com/2026/09/rathat-android-malware-console-uses.html
Post #482
31