1.
1、 安天移动安全解析Android RatHat木马
AndroidRatHat
安天移动安全近期捕获到一款同时具备完整银行木马能力与设备接管能力的Android远控木马。它伪装成色情类应用,以"鉴黄师"等名称诱导安装,一旦用户开启无障碍服务,便可在无障碍自动点击 + 备用原生远控 Agent 两条腿的支撑下,完成从窃取凭据到完全接管设备的全过程。该家族样本变种,最早样本可回溯至2025年9月的Android远控盗刷木马家族。其原生远控Agent中多个关键函数直接以家族名自命名( handleStartRatHat 、handleInstallRatHat 、handleUpdateRatHat ),早期版本的原生组件命名为librat-hat.so ,并由rathat[.]me域名承载下发。2026年9月16日,Zimperium以"RatHat"之名公开发布了同一家族的威胁报告,与本团队分析结论相互印证。