RatHat木马刷屏:AI开始替黑客“操作你的手机”,常装商店外APK的安卓用户今晚就得查

源自256位全网作者

14:14

10月3日,一个名叫RatHat的安卓银行木马在微博、知乎、小红书的安全话题里刷屏。Zimperium团队披露的细节里,最扎心的不是它多"毒",而是它的工作方式:它把手机当前的无障碍(Accessibility)界面树实时喂给Gemini,让大模型判断"现在屏幕上该点哪里、往哪滚"。说白了,AI替攻击者在你的设置菜单里点来点去,打开开发者选项,打开无线调试,读出那个六位ADB配对码,然后连上手机自己的Android Debug Bridge。 不需要电脑,不需要数据线,全程在你的手机上完成——一句话概括这次变化:木马不再需要"远程人工",操控手机这一步外包给了AI。而更值得警惕的是,整条攻击链的起点,是两个很多玩机党亲手做过的动作:从商店外装了个APK,又亲手把无障碍权限点了"允许"。微博

把2026年连起来看,安卓的威胁模型已经换了一遍

如果你是那种"安卓有SELinux,哪那么容易中毒"的老玩家,这个判断其实没错——错的是用它推论"所以我很安全"。把今年五件事按时间排一下,会发现系统防线今年基本都守住了,真正开门的全是人。

5月,360漏洞研究院披露安卓ADB曝出认证绕过高危漏洞CVE-2026-0073,攻击者通过构造特定算法的TLS证书,可绕过主机RSA密钥配对校验,直接获取目标设备的Shell权限。 谷歌把修复放进了2026年5月安全补丁,影响的是没打补丁的Android 14到16。知乎

7月,安全公司Nebula放出"全球首个安卓17一键root"演示:Firefox 151.0.2及此前版本中的浏览器漏洞,加上Linux Kernel中存在长达15年的内核漏洞串成利用链,点击恶意URL即可自动root并提权。 链条中的内核漏洞CVE-2026-23274随后被正式公开,相关视频播放量冲到7万6。 但这类链子靠的是未打补丁的洞,浏览器更新、补丁装上之后,这条路当年就老化了。哔哩哔哩哔哩哔哩

9月,海外AI安全机构Calif公开"WeWorm":只要那个人在你的微信好友列表里,向你发起一通语音通话,响铃期间账号就被完全接管,不用接听、不用点任何东西,拿下的账号还会挨个回拨自己的好友链式传播。 这是微信语音通话组件里的零点击蠕虫,跨iOS/Android两个平台,腾讯已在披露后完成修复。 海外安全机构披露WeWorm零点击蠕虫,借助AI仅用9天就完成开发。 换句话说,今天还暴露在这类零点击下的,主要是"半年没更新微信"的人。哔哩哔哩哔哩哔哩小红书

9月底到10月初,真正在民间大规模爆发的是"systemservice/systemseevice"类木马。知乎10月2日一条2.1万浏览的回答说得具体:一个叫systemseevice的恶意远程木马程序传播很泛滥,占内存很小,就几十KB,一般通过非法网站传播,最重要的是它能伪装成系统服务在手机里,杀毒软件也查不到。 小红书9月27日一条795赞的受害帖写的是现场,和System service病毒搏斗了一下午,症状是手机会弹出陌生的锁屏密码填写框,占满整个屏幕,并且叉不掉。 10月3日的微博排查帖补了它的功能清单:伪装系统服务,具备录音、截屏、读取验证码等恶意功能。 然后就是10月3日的RatHat。五件事连起来看,脉络非常清楚:内核0day是极少数、修得也快;今年的主流入侵全部改走"人肉入口"——侧载安装、无障碍权限、调试接口。攻击者缺的不是技术,是"人手";现在AI把这个缺口补上了。知乎小红书微博

RatHat到底改了什么:以前靠脚本,现在"代驾"

老式银行木马的剧本是弹窗加固定脚本,再配诈骗团伙真人远程盯屏"代操作",一个打手同时盯不了几台手机。RatHat把这层"人力"换成了Gemini,三个新东西都打在普通人的认知盲区上。

第一,它不看屏幕文字,看你的手指。监控原始触摸坐标、比对键盘布局,反推你按了哪几位数字,PIN码和图案锁在这个逻辑面前不设防——系统里"屏幕阅读器读不到输入"那一类保护拦不住它,因为它根本不读文字。第二,它在钱包App上盖假界面,Zimperium确认它专门针对微信、支付宝等支付服务做了覆盖层,你以为自己在输密码,其实输给了攻击者,短信和通知也被实时截走,一次性验证码你压根看不见。 第三,卸载不等于清除:它把独立的native service跑在正常应用生命周期之外,你卸载恶意App,服务还在,会把木马重新装回来、把权限恢复回来;你硬删,它拿着Device Admin权限直接擦除设备。微博

按披露的口径,Google方面的回应是:目前Play商店里没有检测到含RatHat的App,已知版本由Google Play Protect自动拦截,这个保护默认开启。 这对纯商店用户是个安慰——但注意,RatHat的整条链就靠"你从别处装了APK"起步,安慰不等于免疫。Group-IB那边也披露了相关样本,叫RemControl,同样用AI辅助构建,被分析为"按需定制、批量部署"的恶意软件即服务模式。换句话说:这类玩法不会只有RatHat一个名字。微博

3分钟自查:装了商店外APK的,这5项今晚过一遍

先给纯商店用户(所有应用只从Google Play或厂商官方商店装)吃颗定心丸:上面的攻击链对你们基本不成立,把自动更新打开、系统月度补丁跟上就够了。国内ROM大多没有GMS,Play Protect指望不上,就用各厂商安全中心做全量扫描——但记住今年systemservice的教训:手机管家扫出"安全"不等于真没问题,它自己都藏成"系统进程"。

如果你属于"至少装过一次链接安装包"——论坛的安卓直装资源包、海外App、旧版本安装包、扫码领小礼品下载的那个——今晚做五件事。① 无障碍权限当炸弹处理:设置里搜索"无障碍",逐个检查已开启服务的应用,一个流媒体App、清理工具跟你要无障碍权限、理由还含糊(“修复网络”“解锁福利”),先撤掉再说。警方通报的案件流程几乎一模一样:诱导下载非应用商店来源的恶意APP,哄骗受害人手动开启无障碍服务权限,恶意APP即可依托无障碍能力实时读取手机屏幕全部内容,记录手势、锁屏密码、银行卡密码、支付验证码。 北京警方今年5月就预警过18起深夜银行卡盗刷案,受害者均浏览色情网站、下载陌生违规APP,擅自开启无障碍权限,手机被植入木马。 武汉那位女士在菜场门口下载一款App领卷纸,半夜手机自动转账了2万多元,没有验证码、也没有短信提醒。 ② 检查无线调试和已配对设备:开发者选项→无线调试,如果你从没主动开过它、它却开着,这是红旗级异常(RatHat干活就需要它,5月那个CVE-2026-0073甚至不需要你点任何东西);顺手清理配对列表,公共Wi-Fi、酒店网络下永远别开。③ GMS设备确认Play Protect:Play商店→头像→Play Protect→设置,把"使用Play Protect扫描应用"和"改进有害应用检测"都打开。微博北京时间央视网

④ 给侧载应用做一次盘点:应用管理里按安装时间倒序过一遍,凡是"想不起哪来的"直接卸载;删不掉、删完弹全屏假对话框的,重启进安全模式再处理。10月3日的微博排查帖给了更硬核的一招:用Termux与无线ADB(免Root)完整扫描手机应用、权限及网络连接,定位并卸载恶意包——仅限对自己设备操作。 ⑤ 记住三个中招体征:全屏叉不掉的假锁屏输入框、深夜莫名发烫掉电、银行卡出现你没操作的转账——中两条,先断网拔SIM冻结支付,然后只备份照片和文档类文件,直接恢复出厂设置。确认中招就别指望卸载,重刷是唯一可靠清除;重置后从商店重装应用,别从旧备份里把APK请回来。微博

顺便给"帮父母装机"的人一句:老人机的高危剧本是扫码领鸡蛋、领卷纸和色情软件,国家反诈中心10月3日还在提醒:你手机里的色情软件可能会在半夜偷偷操控你的手机。 回家把上面①②两项替爸妈过一遍,你点"允许"的那一下,就是AI最想接管的瞬间。国家反诈中心

接下来盯三个信号

  1. RatHat及其变种的国内动向。目前已知样本走的是短信钓鱼、恶意广告和假Chrome下载页,国内尚无大规模爆发迹象。但今年1月已有披露称Android.Phantom家族木马的传播渠道之一是小米设备的官方应用目录GetApps——商店免疫从来不是绝对边界。小红书

  2. 调试接口会不会收紧。谷歌工程师已在issue里提议限制ADB连接方式。 Android 17又把无线调试的连接链路重新做了一遍,但各厂商ROM跟进节奏不一,别指望"系统自己会修好"。知乎知乎

  3. 漏洞的供给速度。2025年Linux内核CVE总数达到5530个、较2024年增长56.7%。 谷歌内核工程师的AI审查工具Sashiko,在1000个真实上游问题的测试中发现了53%的漏洞,而这些100%被人类审查员遗漏。 Canonical为应对AI驱动的漏洞发现激增,直接把Ubuntu内核更新策略调整为双周滚动发布。 漏洞发现快过补丁铺开,这才是2026年安卓安全的底层焦虑。哔哩哔哩哔哩哔哩哔哩哔哩

总结成一句话:2026年安卓最大的漏洞不再是内核里的某一行代码,而是你亲手点下的那个"允许"——区别在于,门后站着的从诈骗团伙的人工手,换成了全天候不累的AI。别等下一个刷屏事件,今晚三分钟,把无障碍和无线调试查了。

精选参考来源

1
【你的安卓手机可能正在被AI偷窥:RatHat木马能靠手指滑动位置还原你的PIN码】先说结论:如果你习惯从短信链接或网页广告里下载APK,这篇文章你得看完。Zimperium的安全团队最近扒出一条叫RatHat的安卓银行木马,信息量很大,我挑重点说。这个木马最反直觉的地方在于,它用了生成式AI——具体是Gemini——来"操作"你的手机。不是那种在后台偷偷跑代码的常规木马,而是把手机当前的Accessibility(无障碍)界面树实时喂给AI,让AI判断"现在屏幕上该点哪里、该往哪滚、该读什么文字"。说白了,AI替攻击者在你的设置菜单里手动点来点去,打开开发者选项,打开无线调试,读取那个六位ADB配对码,然后连上手机自己的Android Debug Bridge。不需要电脑,不需要USB线,全程在你手机上完成。拿到ADB shell权限之后,RatHat干的事就狠了:它会在银行和加密货币App上方盖一层假界面,你以为是自己在输密码,其实输给了攻击者。Zimperium确认它专门针对WeChat、Alipay等支付服务做了覆盖层。短信和通知内容也能截,一次性的OTP和双因素验证码直接落袋。更阴的是PIN和图案锁。RatHat监控的是原始触摸坐标,拿你手指落下的位置去比对键盘布局,就能反推出你按了哪几个数字。图案锁同理。这意味着即使系统有"屏幕阅读器不可见PIN"这类保护,也拦不住它——它根本不看屏幕上显示的文字,只看你的手往哪动。传播路径很老套:短信钓鱼、恶意广告、伪装成Chrome或某个流媒体App的下载页。但关键一步是,它必须你手动在Google Play之外安装APK,然后你亲手把无障碍权限点"允许"。有些地区的变种会骗你说"开启无障碍权限可以修复网络问题"或者"解锁某个金融福利"。还有一个让我觉得设计得很脏的点:RatHat在后台跑了一个独立的native service,不在正常App生命周期里。你卸载了那个恶意App,这个服务还在,它会重新把木马装回来、恢复权限。它还能申请Device Admin权限,你硬删它就擦除设备。所以"删掉App就安全了"这个念头,对RatHat不成立。Google那边回应了CyberGuy:目前Play商店里没有检测到含RatHat的App,已知版本由Google Play Protect自动拦截,这个保护默认开启。对只从Play商店装App的人来说,这算一个安慰。但安慰不等于免疫——RatHat的整条攻击链就靠"你从别处装了个APK"起步。Group-IB那边也披露了相关样本,叫RemControl,同样用AI辅助构建,Infosecurity Magazine的分析指出其C2面板的迭代方式指向一种"即服务"的恶意软件模式,也就是攻击者可以按需定制、批量部署。防护层面,Kurt "CyberGuy" Knutsson列了十几条,我压缩成几条真正能救命的:一,APK只从Google Play装。短信里来了个"请重新安装Chrome",别点。打开Play商店自己搜。页面看着像Play商店但顶部有浏览器地址栏的,那是网页,关掉。二,无障碍权限当炸弹处理。设置里搜"无障碍",把你不认识的、不再用的App权限全撤掉。一个流媒体App突然跟你说"必须开无障碍",先别点,搞清楚为什么。三,无线调试(Wireless Debugging)关掉。普通用户根本用不到。如果你发现开发者选项或无线调试被打开但你没动过,查一下手机里装了啥。四,装一个靠谱的杀毒软件,开实时扫描。但注意,检测出来和彻底清干净是两码事。如果确认中招,别指望卸载,直接工厂重置。重置前把照片和重要文件备份出来,重置后从Play商店重新装App,别从旧备份恢复不认识的APK。五,Play Protect确认开着。Play商店→头像→Play Protect→设置→"用Play Protect扫描应用"打开,"改进有害应用检测"也打开。六,支持的设备可以开Android高级保护(Settings → Security & privacy → Advanced Protection → Device protection)。它会禁止从未知来源装App,把无障碍服务限制在已验证工具里,还锁住Play Protect不让关。七,Android系统和App保持更新。八,可疑短信和广告链接一律不点。要操作就自己打开官方App。九,如果你怀疑手机已经中招,立刻停止在这台手机上输任何密码和财务信息。换一台干净的设备,先改主邮箱密码(邮箱被控等于所有账号的总钥匙),再查银行和信用卡有没有异常交易,发现不对打卡背面的电话或走官方App联系银行。十,确认感染就工厂重置,别犹豫。最后说一句我自己的判断。RatHat的AI部分确实让它在技术层面比传统银行木马灵活,但它的命门没变——它需要你亲手装一个不该装的APK,需要你亲手点"允许"一个不该给的权限。AI让它更聪明,但没让它绕过"人"这个环节。你在那两个节点上停三秒钟,整条链就断了。但"停三秒钟"说起来容易。一条写着"您的Chrome版本异常,请立即更新"的短信,你大概率不会停。所以Play Protect、高级保护、不侧载,这些不是可选项,是底线。(来源:Fox News / CyberGuy,Zimperium安全研究,Group-IB,The Hacker News,Infosecurity Magazine,cyberpress.org)#安卓木马##手机银行安全##Gemini AI恶意利用#
2
危险!Android 无线调试认证被绕过:0 点击获取 ADB Shell
全部
来源
内容由AI生成

精选参考来源

1. 【你的安卓手机可能正在被AI偷窥:RatHat木马能靠手指滑动位置还原你的PIN码】先说结论:如果你习惯从短信链接或网页广告里下载APK,这篇文章你得看完。Zimperium的安全团队最近扒出一条叫RatHat的安卓银行木马,信息量很大,我挑重点说。这个木马最反直觉的地方在于,它用了生成式AI——具体是Gemini——来"操作"你的手机。不是那种在后台偷偷跑代码的常规木马,而是把手机当前的Accessibility(无障碍)界面树实时喂给AI,让AI判断"现在屏幕上该点哪里、该往哪滚、该读什么文字"。说白了,AI替攻击者在你的设置菜单里手动点来点去,打开开发者选项,打开无线调试,读取那个六位ADB配对码,然后连上手机自己的Android Debug Bridge。不需要电脑,不需要USB线,全程在你手机上完成。拿到ADB shell权限之后,RatHat干的事就狠了:它会在银行和加密货币App上方盖一层假界面,你以为是自己在输密码,其实输给了攻击者。Zimperium确认它专门针对WeChat、Alipay等支付服务做了覆盖层。短信和通知内容也能截,一次性的OTP和双因素验证码直接落袋。更阴的是PIN和图案锁。RatHat监控的是原始触摸坐标,拿你手指落下的位置去比对键盘布局,就能反推出你按了哪几个数字。图案锁同理。这意味着即使系统有"屏幕阅读器不可见PIN"这类保护,也拦不住它——它根本不看屏幕上显示的文字,只看你的手往哪动。传播路径很老套:短信钓鱼、恶意广告、伪装成Chrome或某个流媒体App的下载页。但关键一步是,它必须你手动在Google Play之外安装APK,然后你亲手把无障碍权限点"允许"。有些地区的变种会骗你说"开启无障碍权限可以修复网络问题"或者"解锁某个金融福利"。还有一个让我觉得设计得很脏的点:RatHat在后台跑了一个独立的native service,不在正常App生命周期里。你卸载了那个恶意App,这个服务还在,它会重新把木马装回来、恢复权限。它还能申请Device Admin权限,你硬删它就擦除设备。所以"删掉App就安全了"这个念头,对RatHat不成立。Google那边回应了CyberGuy:目前Play商店里没有检测到含RatHat的App,已知版本由Google Play Protect自动拦截,这个保护默认开启。对只从Play商店装App的人来说,这算一个安慰。但安慰不等于免疫——RatHat的整条攻击链就靠"你从别处装了个APK"起步。Group-IB那边也披露了相关样本,叫RemControl,同样用AI辅助构建,Infosecurity Magazine的分析指出其C2面板的迭代方式指向一种"即服务"的恶意软件模式,也就是攻击者可以按需定制、批量部署。防护层面,Kurt "CyberGuy" Knutsson列了十几条,我压缩成几条真正能救命的:一,APK只从Google Play装。短信里来了个"请重新安装Chrome",别点。打开Play商店自己搜。页面看着像Play商店但顶部有浏览器地址栏的,那是网页,关掉。二,无障碍权限当炸弹处理。设置里搜"无障碍",把你不认识的、不再用的App权限全撤掉。一个流媒体App突然跟你说"必须开无障碍",先别点,搞清楚为什么。三,无线调试(Wireless Debugging)关掉。普通用户根本用不到。如果你发现开发者选项或无线调试被打开但你没动过,查一下手机里装了啥。四,装一个靠谱的杀毒软件,开实时扫描。但注意,检测出来和彻底清干净是两码事。如果确认中招,别指望卸载,直接工厂重置。重置前把照片和重要文件备份出来,重置后从Play商店重新装App,别从旧备份恢复不认识的APK。五,Play Protect确认开着。Play商店→头像→Play Protect→设置→"用Play Protect扫描应用"打开,"改进有害应用检测"也打开。六,支持的设备可以开Android高级保护(Settings → Security & privacy → Advanced Protection → Device protection)。它会禁止从未知来源装App,把无障碍服务限制在已验证工具里,还锁住Play Protect不让关。七,Android系统和App保持更新。八,可疑短信和广告链接一律不点。要操作就自己打开官方App。九,如果你怀疑手机已经中招,立刻停止在这台手机上输任何密码和财务信息。换一台干净的设备,先改主邮箱密码(邮箱被控等于所有账号的总钥匙),再查银行和信用卡有没有异常交易,发现不对打卡背面的电话或走官方App联系银行。十,确认感染就工厂重置,别犹豫。最后说一句我自己的判断。RatHat的AI部分确实让它在技术层面比传统银行木马灵活,但它的命门没变——它需要你亲手装一个不该装的APK,需要你亲手点"允许"一个不该给的权限。AI让它更聪明,但没让它绕过"人"这个环节。你在那两个节点上停三秒钟,整条链就断了。但"停三秒钟"说起来容易。一条写着"您的Chrome版本异常,请立即更新"的短信,你大概率不会停。所以Play Protect、高级保护、不侧载,这些不是可选项,是底线。(来源:Fox News / CyberGuy,Zimperium安全研究,Group-IB,The Hacker News,Infosecurity Magazine,cyberpress.org)#安卓木马##手机银行安全##Gemini AI恶意利用#

2. 危险!Android 无线调试认证被绕过:0 点击获取 ADB Shell

3. 安全公司Nebula 发布 Android 远程 root 演示视频-点击恶意 URL 即可自动 root 并提权

4. 安卓网页Root成真!CVE‑2026‑23274内核漏洞正式公开

5. 你还没接,号已经没了--AI两天攻破微信

6. 赶紧更新微信!通过微信语音通话传播的蠕虫漏洞

7. https://www.xiaohongshu.com/explore/6aaf538d000000002601cd34

8. 手机中病毒怎么办?

9. https://www.xiaohongshu.com/explore/6ab8e17a000000001a033400

10. 本文介绍如何通过Termux与无线ADB(免Root)排查并卸载名为systemservice的安卓木马,该病毒伪装系统服务,具备录音、截屏、读取验证码等恶意功能。推荐使用无线ADB方案完整扫描手机应用、权限及网络连接,定位并卸载恶意包。强调仅限本人设备操作,禁止越权调试,操作前需备份数据,关闭无线调试以保...全文

11. 当前电信网络诈骗案件中,不法分子的作案流程如下:诈骗分子通过电话、短视频、社交软件诱导受害人下载非应用商店来源的恶意APP;哄骗受害人手动开启无障碍服务权限。一旦权限开通,恶意APP即可依托无障碍能力,实时读取手机屏幕全部内容,记录受害人手势、输入的锁屏密码、银行卡密码、支付验证码;模...全文

12. #凌晨男子熟睡中银行卡被转走2万#【#浏览色情网站致深夜银行卡被盗刷#】北京警方紧急预警,今年3月以来北京已发生18起深夜银行卡盗刷案。受害人银行卡不离身、密码未泄露,却在熟睡时资金莫名被盗刷。经查,受害者均浏览色情网站、下载陌生违规APP,擅自开启无障碍权限,手机被植入木马。骗子借此远程...全文

13. 【#凌晨4点发现手机自动转账2万多元#新型诈骗套路曝光!】#领卷纸扫码后手机被植入木马#日前,湖北武汉的刘女士报警称,她的手机在半夜自动转账了2万多元,没有验证码、也没有短信提醒。卡里的钱是怎么被转走的呢?经刘女士回忆,她在菜场门口看到下载一款App领卷纸的推广活动,觉得非常划算,便将自...全文

14. 你手机里的色情软件可能会在半夜偷偷操控你的手机!#你我同心反诈同行##警惕诈骗新手法##全民反诈在行动#国家反诈中心的微博视频

15. Android.Phantom家族木马通过游戏操控手机

16. 谷歌工程师提议限制ADB连接方式,一个issue引发的歪楼

17. ADBWi-Fi2.0,Android17把无线调试的连接链路重新做了一遍

18. Linux2025漏洞大爆发|前10大漏洞排行榜

19. AI发现53%Linux内核漏洞,人类100%全遗漏了!

20. [中配]Ubuntu内核更新策略调整:应对AI加速漏洞发现与CVE激增

0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章