Tendvane

← Усі статті

Security18 вересня 2026 р.

Цей троян для Android питає в чат-бота, куди натискати далі

Дозвіл, з яким треба бути обережним на телефоні з Android, це не камера і не мікрофон. Це спеціальні можливості.

Команда zLabs із Zimperium цього тижня опублікувала дослідження про RatHat, банківський троян, оператори якого, схоже, говорять китайською, і все розумне, що він робить, починається з цього єдиного погодження. Отримавши спеціальні можливості, RatHat тихо вмикає параметри розробника та бездротове налагодження, а потім сполучається з власним інтерфейсом налагодження телефона. Відтоді він працює з правами, яких звичайний застосунок ніколи не отримує. Він накладає підроблені екрани входу на банківські, платіжні та криптовалютні застосунки, серед них WeChat і Alipay. Він читає вхідні SMS та сповіщення разом з одноразовими кодами. Він витягає адреси з рядка браузера і перехоплює PIN-код чи графічний ключ розблокування.

Помітили його саме через автоматизацію. Замість жорсткого сценарію RatHat бере те, що наразі на екрані, перетворює розмітку на XML і надсилає її поширеному помічнику з генеративним штучним інтелектом, питаючи мандаринською, куди натискати і що робити далі. У відповідь приходять координати та вказівки на кшталт SCROLL_DOWN. Троян зі сценарієм ламається щойно застосунок перемалює кнопки. Цей просто дивиться ще раз.

Нічого з цього не походить з Google Play. Воно приходить у SMS, через шкідливу рекламу і зі сторонніх сайтів, які пропонують APK того, що ви шукали. Залишений вимкненим дозвіл на встановлення з невідомих джерел і ставлення до будь-якого застосунку, що просить спеціальні можливості і не є екранним читцем, як до підозрілого, зачиняють двері. Під загрозою здебільшого ті самі облікові записи, якими ви користуєтеся на комп'ютері, і перевірка приватності та облікових записів у Tendvane покаже, які з них увійшли на вашій машині і наскільки добре захищені.

Джерела

Завантажити Tendvane