// AI 威胁新闻台 · 2026年10月2日
首页/AI-ATK · AI 驱动攻击
AI 驱动攻击高AGENT

RatHat安卓银行木马操控台改用Gemini筛选高价值受害者

安全公司Cleafy指,RatHat安卓银行木马的操控台自2026年4月起录得近100次部署,最新版本改用Google Gemini根据短信内容估算受害人银行存款,并据此分类受害电话,方便操作者挑选目标。

示意图:手机银行应用程序界面
资料图片:示意图:手机银行应用程序界面。图片来源:rawpixel (CC0)
重点
  • Cleafy追踪到RatHat操控台自2026年4月起共有近100次独立部署,符合「恶意软件即服务」模式,每个客户各自运行一套。
  • 操控台最新版本只支持Google Gemini,用来从被盗短信内容估算受害人银行存款,并将电话分为高价值及中价值两组。
  • 木马本身亦会在手机上直接调用Gemini,当内置的点按指令在未知的手机界面上失效时,交由AI判断应点按画面何处。
本文目录

操控台三代演进,木马本体改动不大

据Cleafy的报告指,RatHat安卓银行木马本身自2025年底起变化有限,但操作者用来控制已感染电话的网页操控台却完全更换,六个月内经历三代版本。2025年底及2026年2月的样本连接至旧版操控台Fisher,而2026年4月至9月期间则出现三个新版本,分别名为BlackCat Remote Control Management、Panda Workshop V5及V6,三者均源自同一套程序代码。

每个版本本身也是一套构建工具:操作者可在操控台内建立木马、将其隐藏于看似无害的应用程序之中并加以签署,再由操控台自动发布至Amazon S3或网页服务器,操作者无需另行处理主机设置。操控台亦可按时(例如每小时)自动重新构建应用程序,每次生成新文件,目的是针对依赖文件哈希值辨识已知恶意软件的安全工具。

Gemini用于估算受害人身家,亦用于协助木马自行操作

最新版操控台只支持Google Gemini,并引导操作者前往Google AI Studio取得密钥。据报告指,操控台会将木马从受害电话收集到的短信内容交予Gemini,估算受害人银行存款,再将电话分类为高价值或中价值群组,方便操作者优先处理较有价值的目标。Cleafy分析的样本中,没有证据显示该AI功能被用于直接转走资金,其作用仅为「决定哪些受害人值得操作者花时间处理」。

木马本身亦会在装置上直接调用Gemini。由于其内置的点按指令是为特定手机品牌界面、Android版本及语言而设计,遇到未预见的装置时会失效,此时木马会将画面版面数据传送给Gemini,并按其指示点按画面,调用过程使用储存于木马设置中的API密钥直接从手机发出。The Hacker News指出,安全公司ESET今年2月描述的另一款安卓木马PromptSpy,亦曾使用相同手法向Gemini传送画面版面并跟随其指示点按。

木马通过ADB取得系统层级控制权限

应用程序安装后会要求「无障碍功能」(Accessibility)权限,令其可读取画面内容并代为点按。木马利用此权限自行启用无线调试功能,读取画面上显示的配对码,并连接至手机内置的调试工具Android Debug Bridge(ADB),从而取得以Android系统shell用户(UID 2000)身份运行的操作权限,超出应用程序本身的权限范围。

操作者可在操控台一键启动以Go语言编写的独立程序,通过反向通道(即由电话主动连回操作者服务器的连接)保持可操控状态。该程序使用名为minicap及minitouch的工具串流画面及模拟点按,过程中不会弹出权限提示或显示录影图标,但两款工具在Android 14及之后版本均无法运作。The Hacker News引述安全公司Zimperium的分析指,该Go程序即使在受害人移除应用程序后仍会持续运行,直至手机重新启动为止,并可在应用程序被删除后自动重新安装并重新启用无障碍功能。

近百次部署多与单一新加坡网络相关

Cleafy通过搜索操控台页面标题及网页程序代码,追踪到自2026年4月起共有近100次独立操控台部署,分布于欧洲、拉丁美洲及东南亚多地,当中近半观察到的IP地址均属一个新加坡注册网络AS4907。报告指出,操控台对操作者账户数目设有上限,并对非管理员身份隐藏部分功能,此设计只有在使用者是开发者未完全信任的客户(即其他犯罪集团客户)情况下才合理,与「恶意软件即服务」运作模式一致。

防守方现在要做什么

  1. 监察手机上以shell用户身份(UID 2000)运行的程序,此为Cleafy建议的侦测重点。
  2. 检查装置/data/local/tmp目录下是否存在minicap或minitouch文件。
  3. 避免从第三方下载网站或短信链接安装应用程序,只从官方应用程序商店安装。
  4. 对要求「无障碍功能」权限的应用程序保持警觉,尤其是来源不明的安装文件。
  5. 银行及金融机构可参考Cleafy报告中列出的网域及IP指标,于网络层面加以封锁。

常见问题

RatHat是什么?

RatHat是一款安卓银行木马,通过钓鱼短信及恶意广告传播,诱使用户下载伪装成正常应用程序的恶意软件,再利用「无障碍功能」权限取得装置控制权。

Gemini AI在这次攻击中扮演什么角色?

Gemini被用于两方面:操控台用它从被盗短信估算受害人银行存款以筛选高价值目标;木马本身亦会调用Gemini,在内置点按指令失效时判断应在画面何处点按。Cleafy指分析样本中没有证据显示AI被用于直接转走资金。

受害人已移除应用程序是否代表安全?

不一定。据Zimperium的分析,操作者部署的Go程序可在应用程序被移除后持续运行直至装置重新启动,并能自动重新安装应用程序及重新启用其无障碍功能权限。

「近100次部署」是否等于近100部受感染电话?

不是。Cleafy明确指出,这个数字是指其追踪到的操控台(后台系统)部署次数,而非受感染电话的数量,报告并未说明每次部署对应多少名受害人。

来源

  1. From BlackCat to Panda Workshop: Inside the Evolving C2 Panel Behind RATHat, Cleafy Labs原始文件
  2. New RatHat Android malware uses AI to automate device control, HKCERT
用 AI 深入了解