
🚨 AI로 디바이스 자동 제어하는 신종 안드로이드 악성코드 ‘RatHat’ 발견
요약
새로운 안드로이드 악성코드 'RatHat'이 발견되었으며, 이는 기존의 고정 스크립트 기반을 넘어 생성형 AI를 활용하여 UI를 실시간 분석하고 기기를 조작하는 것이 특징입니다. 이 악성코드는 접근성 권한 탈취와 로우 터치 입력 추적 등 하드웨어 레벨 공격까지 수행하며, 사용자 삭제에도 자율적으로 재설치되어 지속성을 확보합니다.
핵심 포인트
- AI 기반으로 UI를 실시간 분석하여 기기 조작
- 접근성 및 무선 디버깅 권한을 악용해 네이티브 Shell 탈취
- 로우 터치 입력을 추적하여 금융 정보 등 하드웨어 레벨 키로깅 수행
- 사용자가 삭제해도 자율적으로 재설치하며 지속성을 유지
🚨 AI로 디바이스 자동 제어하는 신종 안드로이드 악성코드 ‘RatHat’ 발견
고정 스크립트 기반을 넘어 '생성형 AI'로 UI를 실시간 분석해 기기를 조작하는 모바일 악성코드 '랫햇(RatHat)'이 등장했습니다.
1️⃣ 생성형 AI 조작: 화면 레이아웃을 AI가 실시간 분석해 좌표를 계산하고 타깃 버튼 클릭 및 자동 스크롤 수행 (다국어·해상도 변화에 유연하게 대응).
2️⃣ 로컬 ADB 악용: 접근성(Accessibility) 권한을 가로챈 뒤, '무선 디버깅(Wireless Debugging)'을 자체 페어링해 PC 없이 네이티브 Shell 권한 탈취.
3️⃣ 하드웨어 레벨 키로깅: 로우(Raw) 터치 입력을 추적해 금융 앱 PIN, 계좌 비밀번호, 패턴 잠금을 가로채고 오버레이로 OTP 탈취.
4️⃣ 자율 재설치(Persistence): 사용자가 앱을 삭제해도 백그라운드 네이티브 데몬이 살아남아 스스로 앱을 재설치하고 권한 자동 복구.
모바일 위협이 정적 스크립트에서 'AI 기반 적응형 자동화'로 완전히 패러다임 전환을 시작했습니다.
#안드로이드 #모바일보안 #악성코드 #RatHat #생성형AI #사이버보안
AI 자동 생성 콘텐츠
본 콘텐츠는 X GPU/AI 하드웨어의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기