// AI 威脅新聞台 · 2026年10月2日
首頁/AI-ATK · AI 驅動攻擊
AI 驅動攻擊高AGENT

RatHat安卓銀行木馬操控台改用Gemini篩選高價值受害者

安全公司Cleafy指,RatHat安卓銀行木馬的操控台自2026年4月起錄得近100次部署,最新版本改用Google Gemini根據簡訊內容估算受害人銀行存款,並據此分類受害電話,方便操作者挑選目標。

示意圖:手機銀行應用程式介面
資料圖片:示意圖:手機銀行應用程式介面。圖片來源:rawpixel (CC0)
重點
  • Cleafy追蹤到RatHat操控台自2026年4月起共有近100次獨立部署,符合「惡意軟件即服務」模式,每個客戶各自運行一套。
  • 操控台最新版本只支援Google Gemini,用來從被盜簡訊內容估算受害人銀行存款,並將電話分為高價值及中價值兩組。
  • 木馬本身亦會在手機上直接呼叫Gemini,當內置的點按指令在未知的手機介面上失效時,交由AI判斷應點按畫面何處。
本文目錄

操控台三代演進,木馬本體改動不大

據Cleafy的報告指,RatHat安卓銀行木馬本身自2025年底起變化有限,但操作者用來控制已感染電話的網頁操控台卻完全更換,六個月內經歷三代版本。2025年底及2026年2月的樣本連接至舊版操控台Fisher,而2026年4月至9月期間則出現三個新版本,分別名為BlackCat Remote Control Management、Panda Workshop V5及V6,三者均源自同一套程式碼。

每個版本本身也是一套建構工具:操作者可在操控台內建立木馬、將其隱藏於看似無害的應用程式之中並加以簽署,再由操控台自動發佈至Amazon S3或網頁伺服器,操作者無需另行處理主機設置。操控台亦可按時(例如每小時)自動重新建構應用程式,每次生成新檔案,目的是針對依賴檔案雜湊值辨識已知惡意軟件的保安工具。

Gemini用於估算受害人身家,亦用於協助木馬自行操作

最新版操控台只支援Google Gemini,並引導操作者前往Google AI Studio取得金鑰。據報告指,操控台會將木馬從受害電話收集到的簡訊內容交予Gemini,估算受害人銀行存款,再將電話分類為高價值或中價值群組,方便操作者優先處理較有價值的目標。Cleafy分析的樣本中,沒有證據顯示該AI功能被用於直接轉走資金,其作用僅為「決定哪些受害人值得操作者花時間處理」。

木馬本身亦會在裝置上直接呼叫Gemini。由於其內置的點按指令是為特定手機品牌介面、Android版本及語言而設計,遇到未預見的裝置時會失效,此時木馬會將畫面版面資料傳送給Gemini,並按其指示點按畫面,呼叫過程使用儲存於木馬設定中的API金鑰直接從手機發出。The Hacker News指出,安全公司ESET今年2月描述的另一款安卓木馬PromptSpy,亦曾使用相同手法向Gemini傳送畫面版面並跟隨其指示點按。

木馬透過ADB取得系統層級控制權限

應用程式安裝後會要求「無障礙功能」(Accessibility)權限,令其可讀取畫面內容並代為點按。木馬利用此權限自行啟用無線偵錯功能,讀取畫面上顯示的配對碼,並連接至手機內置的偵錯工具Android Debug Bridge(ADB),從而取得以Android系統shell用戶(UID 2000)身份運行的操作權限,超出應用程式本身的權限範圍。

操作者可在操控台一鍵啟動以Go語言編寫的獨立程式,透過反向通道(即由電話主動連回操作者伺服器的連線)保持可操控狀態。該程式使用名為minicap及minitouch的工具串流畫面及模擬點按,過程中不會彈出權限提示或顯示錄影圖示,但兩款工具在Android 14及之後版本均無法運作。The Hacker News引述安全公司Zimperium的分析指,該Go程式即使在受害人移除應用程式後仍會持續運行,直至手機重新啟動為止,並可在應用程式被刪除後自動重新安裝並重新啟用無障礙功能。

近百次部署多與單一新加坡網絡相關

Cleafy透過搜尋操控台頁面標題及網頁程式碼,追蹤到自2026年4月起共有近100次獨立操控台部署,分佈於歐洲、拉丁美洲及東南亞多地,當中近半觀察到的IP地址均屬一個新加坡註冊網絡AS4907。報告指出,操控台對操作者帳戶數目設有上限,並對非管理員身份隱藏部分功能,此設計只有在使用者是開發者未完全信任的客戶(即其他犯罪集團客戶)情況下才合理,與「惡意軟件即服務」運作模式一致。

防守方現在要做甚麼

  1. 監察手機上以shell用戶身份(UID 2000)運行的程序,此為Cleafy建議的偵測重點。
  2. 檢查裝置/data/local/tmp目錄下是否存在minicap或minitouch檔案。
  3. 避免從第三方下載網站或簡訊連結安裝應用程式,只從官方應用程式商店安裝。
  4. 對要求「無障礙功能」權限的應用程式保持警覺,尤其是來源不明的安裝檔。
  5. 銀行及金融機構可參考Cleafy報告中列出的網域及IP指標,於網絡層面加以封鎖。

常見問題

RatHat是什麼?

RatHat是一款安卓銀行木馬,透過釣魚簡訊及惡意廣告傳播,誘使用戶下載偽裝成正常應用程式的惡意軟件,再利用「無障礙功能」權限取得裝置控制權。

Gemini AI在這次攻擊中扮演什麼角色?

Gemini被用於兩方面:操控台用它從被盜簡訊估算受害人銀行存款以篩選高價值目標;木馬本身亦會呼叫Gemini,在內置點按指令失效時判斷應在畫面何處點按。Cleafy指分析樣本中沒有證據顯示AI被用於直接轉走資金。

受害人已移除應用程式是否代表安全?

不一定。據Zimperium的分析,操作者部署的Go程式可在應用程式被移除後持續運行直至裝置重新啟動,並能自動重新安裝應用程式及重新啟用其無障礙功能權限。

「近100次部署」是否等於近100部受感染電話?

不是。Cleafy明確指出,這個數字是指其追蹤到的操控台(後台系統)部署次數,而非受感染電話的數量,報告並未說明每次部署對應多少名受害人。

來源

  1. From BlackCat to Panda Workshop: Inside the Evolving C2 Panel Behind RATHat, Cleafy Labs原始文件
  2. New RatHat Android malware uses AI to automate device control, HKCERT
用 AI 深入了解