RatHat 안드로이드 멀웨어, 제거 후에도 쉘 접근 ... 노트

RatHat 안드로이드 멀웨어, 제거 후에도 쉘 접근 유지를 위해 ADB 악용

사이버 보안 연구원들은 RatHat이라는 새로운 안드로이드 멀웨어를 발견했으며, 이는 중국 기반 위협 행위자가 운영하는 것으로 평가되며 손상된 장치를 탐색하고 제어하기 위해 인공지능(AI) 기반 시스템을 특징으로 합니다.주로 표적 스미싱(SMS/문자 피싱) 및 악성 광고 캠페인을 통해 배포되어 기만적인 제3자 다운로드 포털로 이어지는 RatHat은 다음과 같은 기능을 사용합니다.
CdXz5zHNQW_I0qa8ZIWB4.jpeg