10月3日,一个名叫RatHat的安卓银行木马在微博、知乎、小红书的安全话题里刷屏。Zimperium团队披露的细节里,最扎心的不是它多"毒",而是它的工作方式:它把手机当前的无障碍(Accessibility)界面树实时喂给Gemini,让大模型判断"现在屏幕上该点哪里、往哪滚"。说白了,AI替攻击者在你的设置菜单里点来点去,打开开发者选项,打开无线调试,读出那个六位ADB配对码,然后连上手机自己的Android Debug Bridge。 不需要电脑,不需要数据线,全程在你的手机上完成——一句话概括这次变化:木马不再需要"远程人工",操控手机这一步外包给了AI。而更值得警惕的是,整条攻击链的起点,是两个很多玩机党亲手做过的动作:从商店外装了个APK,又亲手把无障碍权限点了"允许"。微博
把2026年连起来看,安卓的威胁模型已经换了一遍
如果你是那种"安卓有SELinux,哪那么容易中毒"的老玩家,这个判断其实没错——错的是用它推论"所以我很安全"。把今年五件事按时间排一下,会发现系统防线今年基本都守住了,真正开门的全是人。
5月,360漏洞研究院披露安卓ADB曝出认证绕过高危漏洞CVE-2026-0073,攻击者通过构造特定算法的TLS证书,可绕过主机RSA密钥配对校验,直接获取目标设备的Shell权限。 谷歌把修复放进了2026年5月安全补丁,影响的是没打补丁的Android 14到16。知乎
7月,安全公司Nebula放出"全球首个安卓17一键root"演示:Firefox 151.0.2及此前版本中的浏览器漏洞,加上Linux Kernel中存在长达15年的内核漏洞串成利用链,点击恶意URL即可自动root并提权。 链条中的内核漏洞CVE-2026-23274随后被正式公开,相关视频播放量冲到7万6。 但这类链子靠的是未打补丁的洞,浏览器更新、补丁装上之后,这条路当年就老化了。哔哩哔哩哔哩哔哩
9月,海外AI安全机构Calif公开"WeWorm":只要那个人在你的微信好友列表里,向你发起一通语音通话,响铃期间账号就被完全接管,不用接听、不用点任何东西,拿下的账号还会挨个回拨自己的好友链式传播。 这是微信语音通话组件里的零点击蠕虫,跨iOS/Android两个平台,腾讯已在披露后完成修复。 海外安全机构披露WeWorm零点击蠕虫,借助AI仅用9天就完成开发。 换句话说,今天还暴露在这类零点击下的,主要是"半年没更新微信"的人。哔哩哔哩哔哩哔哩小红书
9月底到10月初,真正在民间大规模爆发的是"systemservice/systemseevice"类木马。知乎10月2日一条2.1万浏览的回答说得具体:一个叫systemseevice的恶意远程木马程序传播很泛滥,占内存很小,就几十KB,一般通过非法网站传播,最重要的是它能伪装成系统服务在手机里,杀毒软件也查不到。 小红书9月27日一条795赞的受害帖写的是现场,和System service病毒搏斗了一下午,症状是手机会弹出陌生的锁屏密码填写框,占满整个屏幕,并且叉不掉。 10月3日的微博排查帖补了它的功能清单:伪装系统服务,具备录音、截屏、读取验证码等恶意功能。 然后就是10月3日的RatHat。五件事连起来看,脉络非常清楚:内核0day是极少数、修得也快;今年的主流入侵全部改走"人肉入口"——侧载安装、无障碍权限、调试接口。攻击者缺的不是技术,是"人手";现在AI把这个缺口补上了。知乎小红书微博
RatHat到底改了什么:以前靠脚本,现在"代驾"
老式银行木马的剧本是弹窗加固定脚本,再配诈骗团伙真人远程盯屏"代操作",一个打手同时盯不了几台手机。RatHat把这层"人力"换成了Gemini,三个新东西都打在普通人的认知盲区上。
第一,它不看屏幕文字,看你的手指。监控原始触摸坐标、比对键盘布局,反推你按了哪几位数字,PIN码和图案锁在这个逻辑面前不设防——系统里"屏幕阅读器读不到输入"那一类保护拦不住它,因为它根本不读文字。第二,它在钱包App上盖假界面,Zimperium确认它专门针对微信、支付宝等支付服务做了覆盖层,你以为自己在输密码,其实输给了攻击者,短信和通知也被实时截走,一次性验证码你压根看不见。 第三,卸载不等于清除:它把独立的native service跑在正常应用生命周期之外,你卸载恶意App,服务还在,会把木马重新装回来、把权限恢复回来;你硬删,它拿着Device Admin权限直接擦除设备。微博
按披露的口径,Google方面的回应是:目前Play商店里没有检测到含RatHat的App,已知版本由Google Play Protect自动拦截,这个保护默认开启。 这对纯商店用户是个安慰——但注意,RatHat的整条链就靠"你从别处装了APK"起步,安慰不等于免疫。Group-IB那边也披露了相关样本,叫RemControl,同样用AI辅助构建,被分析为"按需定制、批量部署"的恶意软件即服务模式。换句话说:这类玩法不会只有RatHat一个名字。微博
3分钟自查:装了商店外APK的,这5项今晚过一遍
先给纯商店用户(所有应用只从Google Play或厂商官方商店装)吃颗定心丸:上面的攻击链对你们基本不成立,把自动更新打开、系统月度补丁跟上就够了。国内ROM大多没有GMS,Play Protect指望不上,就用各厂商安全中心做全量扫描——但记住今年systemservice的教训:手机管家扫出"安全"不等于真没问题,它自己都藏成"系统进程"。
如果你属于"至少装过一次链接安装包"——论坛的安卓直装资源包、海外App、旧版本安装包、扫码领小礼品下载的那个——今晚做五件事。① 无障碍权限当炸弹处理:设置里搜索"无障碍",逐个检查已开启服务的应用,一个流媒体App、清理工具跟你要无障碍权限、理由还含糊(“修复网络”“解锁福利”),先撤掉再说。警方通报的案件流程几乎一模一样:诱导下载非应用商店来源的恶意APP,哄骗受害人手动开启无障碍服务权限,恶意APP即可依托无障碍能力实时读取手机屏幕全部内容,记录手势、锁屏密码、银行卡密码、支付验证码。 北京警方今年5月就预警过18起深夜银行卡盗刷案,受害者均浏览色情网站、下载陌生违规APP,擅自开启无障碍权限,手机被植入木马。 武汉那位女士在菜场门口下载一款App领卷纸,半夜手机自动转账了2万多元,没有验证码、也没有短信提醒。 ② 检查无线调试和已配对设备:开发者选项→无线调试,如果你从没主动开过它、它却开着,这是红旗级异常(RatHat干活就需要它,5月那个CVE-2026-0073甚至不需要你点任何东西);顺手清理配对列表,公共Wi-Fi、酒店网络下永远别开。③ GMS设备确认Play Protect:Play商店→头像→Play Protect→设置,把"使用Play Protect扫描应用"和"改进有害应用检测"都打开。微博北京时间央视网
④ 给侧载应用做一次盘点:应用管理里按安装时间倒序过一遍,凡是"想不起哪来的"直接卸载;删不掉、删完弹全屏假对话框的,重启进安全模式再处理。10月3日的微博排查帖给了更硬核的一招:用Termux与无线ADB(免Root)完整扫描手机应用、权限及网络连接,定位并卸载恶意包——仅限对自己设备操作。 ⑤ 记住三个中招体征:全屏叉不掉的假锁屏输入框、深夜莫名发烫掉电、银行卡出现你没操作的转账——中两条,先断网拔SIM冻结支付,然后只备份照片和文档类文件,直接恢复出厂设置。确认中招就别指望卸载,重刷是唯一可靠清除;重置后从商店重装应用,别从旧备份里把APK请回来。微博
顺便给"帮父母装机"的人一句:老人机的高危剧本是扫码领鸡蛋、领卷纸和色情软件,国家反诈中心10月3日还在提醒:你手机里的色情软件可能会在半夜偷偷操控你的手机。 回家把上面①②两项替爸妈过一遍,你点"允许"的那一下,就是AI最想接管的瞬间。国家反诈中心
接下来盯三个信号
RatHat及其变种的国内动向。目前已知样本走的是短信钓鱼、恶意广告和假Chrome下载页,国内尚无大规模爆发迹象。但今年1月已有披露称Android.Phantom家族木马的传播渠道之一是小米设备的官方应用目录GetApps——商店免疫从来不是绝对边界。小红书
调试接口会不会收紧。谷歌工程师已在issue里提议限制ADB连接方式。 Android 17又把无线调试的连接链路重新做了一遍,但各厂商ROM跟进节奏不一,别指望"系统自己会修好"。知乎知乎
漏洞的供给速度。2025年Linux内核CVE总数达到5530个、较2024年增长56.7%。 谷歌内核工程师的AI审查工具Sashiko,在1000个真实上游问题的测试中发现了53%的漏洞,而这些100%被人类审查员遗漏。 Canonical为应对AI驱动的漏洞发现激增,直接把Ubuntu内核更新策略调整为双周滚动发布。 漏洞发现快过补丁铺开,这才是2026年安卓安全的底层焦虑。哔哩哔哩哔哩哔哩哔哩哔哩
总结成一句话:2026年安卓最大的漏洞不再是内核里的某一行代码,而是你亲手点下的那个"允许"——区别在于,门后站着的从诈骗团伙的人工手,换成了全天候不累的AI。别等下一个刷屏事件,今晚三分钟,把无障碍和无线调试查了。