Pesquisadores flagam malware RatHat com acesso shell após desinstalação

18 de setembro de 2026 · 3 fontes independentes

Pesquisadores da Zimperium identificaram um novo malware Android chamado RatHat, atribuído a atores chineses, que usa um sistema baseado em IA para controlar dispositivos comprometidos.

O uso de IA no controle de dispositivos marca uma evolução nas capacidades de malware móvel, aumentando o risco para usuários Android.

O RatHat abusa do Android Debug Bridge (ADB) para obter privilégios de shell, mesmo após a desinstalação do aplicativo.

Manter acesso após a desinstalação é uma tática rara e perigosa, pois permite que o malware persista no sistema sem o controle do usuário.

O malware é distribuído principalmente por meio de campanhas de smishing (phishing por SMS) e malvertising, levando usuários a baixar APKs maliciosos em sites de download de terceiros.

Campanhas de smishing e malvertising são vetores eficazes para espalhar malware, explorando a confiança de usuários em mensagens e anúncios.

Confirmado por

  • Mashable
  • Security Affairs
  • The Hacker News
Ler no O agêntico