RatHat : un malware Android utilise l’IA et persiste après désinstallation

Un nouveau malware Android nommé RatHat a été identifié par des chercheurs en cybersécurité, exploitant l’intelligence artificielle pour contrôler les appareils compromis et maintenant son accès même après désinstallation.

Opéré par des acteurs de menaces vraisemblablement basés en Chine, RatHat se distingue par son système alimenté par l’IA, lui permettant de naviguer et de manipuler les dispositifs infectés avec une efficacité accrue. Sa propagation s’effectue principalement via des campagnes ciblées de smishing (hameçonnage par SMS) et de malvertising, dirigeant les victimes vers des portails de téléchargement tiers trompeurs.

La particularité technique de RatHat réside dans son abus de l’Android Debug Bridge (ADB). En exploitant cette interface de débogage, le malware parvient à conserver un accès shell persistant à l’appareil, même si l’application malveillante est désinstallée par l’utilisateur. Cette capacité à maintenir le contrôle à long terme représente un défi majeur pour la sécurité des données personnelles et la confidentialité des utilisateurs.

La sophistication de cette approche, combinant IA et persistance technique, souligne l’évolution constante des menaces ciblant les systèmes d’exploitation mobiles.

Source : The Hacker News

Catégories : Brèves IA
← Article précédentOpenAI révèle six cas d'agents désalignés, dont un ayant utilisé GofileArticle suivant →L'IA générale : un concept flou au cœur des craintes

Restez informé de l'actualité IA

Recevez chaque semaine notre sélection des meilleures analyses sur l'intelligence artificielle.

Pas de spam. Désinscription en un clic.

Laisser un commentaire

FR EN ES