TGViewer
Белый хакер Белый хакер @bezopasno_soft · 29.6K subscribers
Post #3203 1.49K
🤖 Android-троян RatHat подключил Gemini, чтобы искать богатых жертв

Привет! У RatHat появился необычный элемент в панели управления: она отправляет собранные с телефона SMS в Gemini и просит оценить, сколько денег может быть на банковском счёте жертвы.

👨‍💻 RatHat продаётся по модели malware-as-a-service. Оператор получает веб-консоль, собирает через неё данные с заражённых телефонов и может в один клик получить shell на устройстве. В последней версии консоль сама раскладывает жертв на high-value и mid-value - по оценке Gemini.


➡️Сам троян при этом не поручает Gemini перевести деньги. Модель нужна для сортировки: если в SMS виден крупный баланс, оператор понимает, что этому телефону стоит уделить время. В старой версии можно было выбирать разные AI-сервисы, сейчас оставили только Gemini.

⚙️ Есть Gemini и на самом телефоне. RatHat пытается включить wireless debugging через Accessibility. Если интерфейс Android отличается от того, под который писали малварь, она отправляет Gemini структуру экрана и получает инструкцию, куда нажать. То есть модель помогает самому трояну пройти нестандартный интерфейс.

🔎 А дальше начинается совсем неприятная часть. После включения ADB RatHat запускает Go-программу с reverse tunnel. Через неё оператор получает управление экраном без обычного запроса на запись экрана: используются minicap и minitouch. Причём процесс продолжает работать даже после удаления приложения - до перезагрузки телефона.

P.S. Cleafy нашла почти 100 развёртываний панели RatHat с апреля по сентябрь 2026 года. Это именно копии консоли, а не количество заражённых телефонов.

#Android #Malware #Gemini #Infosec
👍 Белый хакер
  • ❤ 2
More from @bezopasno_soft
  1. Sep 30, 2026🇫🇷 У налоговой Франции украли данные 600 000 человек и компаний Привет! Атака на француз…
  2. Sep 29, 2026Кибератака началась. Время пошло ⏱️ «Не защищены» — подкаст о том, что происходит после вз…
  3. Sep 28, 2026⌨️ Команда недели Привет! Нашли подозрительный процесс внутри контейнера, а ps и ss показы…
  4. Sep 26, 2026👍 Белый хакер #мем
  5. Sep 25, 2026🚀 Онлайн-запуск MaxPatrol SIEM 28.0 — 1 октября Поток событий растет, атаки усложняются,…
  6. Sep 25, 2026Microsoft 365 взломали через аккаунты, о которых забыли даже админы 🤦‍♂️ Привет! Proofpoi…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →