新型 Android 恶意软件可借助 AI 自动操控设备,甚至还能自行”满血复活

安全厂商 Zimperium zLabs 发现一款名为 RedHat 的安卓银行木马,它内置 AI 助手实时识别屏幕内容,不再依赖固定的界面坐标,还能阻止用户卸载并自我恢复。这意味着移动端恶意软件开始用 AI 提升自动化与抗检测能力。

一句话看懂:安全厂商 Zimperium zLabs 发现一款名为 RedHat 的安卓银行木马,它内置 AI 助手实时识别屏幕内容,不再依赖固定的界面坐标,还能阻止用户卸载并自我恢复。这意味着移动端恶意软件开始用 AI 提升自动化与抗检测能力。

事件核心:发生了什么

据 TechRadar 报道,Zimperium zLabs 的研究人员发现了一款名为 RedHat 的安卓银行木马,判断其来源为中国。它通过第三方应用商店、社交媒体、恶意广告和短信垃圾传播,运行需要用户授予安卓辅助功能(Accessibility)权限。

RedHat 的作案方式属于典型银行木马:当受害者打开银行 App 时,它会生成一层隐形覆盖界面,窃取账号密码和一次性验证码,从而让攻击者直接控制受害者的银行账户。真正的新变化在于它内置了 AI 助手:木马把当前屏幕画面传给 AI,由 AI 判断下一步操作,而不是像传统木马那样预先写死“密码框在哪个坐标、登录按钮在哪个位置”。此外,它还具备多种持久化手段,可以重新安装被删除的组件,并在用户尝试卸载时拦截流程、弹出伪造的错误提示。目前公开信息显示,尚不清楚具体受害人群规模和受影响人数。

为什么重要

过去银行木马的自动化脚本非常脆弱:银行 App 一旦改版、调整布局,木马就可能失效,攻击者需要重新适配。AI 的介入把这套逻辑从“写死坐标”变成“看图操作”——屏幕截图交给模型推理,模型再回传操作指令。这相当于给恶意软件配了一双能理解界面的“眼睛和手”,使其更接近人类操作,也更难被基于固定特征的杀毒软件识别。

值得注意的是,这个 AI 助手似乎独立于木马运营者运行,不需要攻击者实时在线盯着,攻击可以规模化、无人化执行。这对整个移动安全行业是一个信号:AI 推理能力正在被攻防两端同时武器化,移动端反欺诈和终端检测需要从“匹配已知样本”转向“识别异常行为”。

对用户/开发者/创作者的影响

对普通安卓用户,风险主要来自非官方渠道:不要从第三方应用商店、社交平台链接或短信里安装来路不明的 App;对银行类、支付类应用,谨慎授予辅助功能权限,因为这类权限一旦给出,等于把屏幕操作权交给对方。开发者侧,金融类 App 可以考虑加强界面防截屏、异常无障碍服务检测和运行时行为监控,而不是只依赖代码混淆。对做 AI Agent、RPA 自动化的团队来说,这件事也提供了一个反向警示:能“看懂界面并自动点击”的能力本身是双刃剑,产品设计时需要配套权限约束和滥用检测。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是这类 AI 驱动的木马是否会被其他团伙复制,形成新的移动恶意软件范式;二是 Zimperium 等安全厂商能否给出更具体的样本特征、感染链路和影响范围数据;三是安卓与银行 App 生态会如何回应,例如收紧辅助功能权限、强化无障碍服务的准入与审计。

来源:TechRadar

celebrityanime
celebrityanime
文章: 24380

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注