Что нашли эксперты
Специалисты Zimperium zLabs обнаружили новый банковский троян RatHat. Главная особенность — встроенный искусственный интеллект. Это не обычный вирус: он умеет ориентироваться в интерфейсе смартфона «на ходу» и адаптироваться под действия пользователя.
Как работает вирус
Троян распространяется двумя путями:
- через SMS — ссылки в сообщениях;
- через фишинговые сайты — поддельные страницы банков и сервисов.
После заражения RatHat:
- незаметно получает полный доступ к устройству;
- запрашивает права разработчика — это даёт ему почти безграничные возможности;
- перехватывает одноразовые коды из СМС — те самые, которыми подтверждают банковские операции;
- сбрасывает попытки удаления — пользователь не может избавиться от вируса обычными способами.
Встроенный ИИ помогает вирусу ориентироваться в интерфейсе и действовать как живой человек — это делает его опаснее и незаметнее.
Что говорят эксперты
По словам Александра Зонова, эксперта компании SEQ, хакеры будут и дальше активно внедрять ИИ в свои программы. Это значит: вирусы станут умнее, незаметнее и опаснее.
RatHat — это новый уровень: он не просто крадёт данные, а борется с пользователем за контроль над устройством.
Как защититься: 6 правил
- Не открывайте ссылки из СМС — даже если отправитель кажется знакомым;
- Не скачивайте приложения из непроверенных источников;
- Проверяйте сайты — фишинговые страницы копируют банки и сервисы;
- Не давайте права разработчика приложениям, которые об этом просят;
- Используйте антивирус — но помните: ИИ-трояны обходят старую защиту;
- Проверяйте списания — если появились странные операции, сразу звоните в банк.
Что делать, если телефон заражён
- Не пытайтесь удалить вирус вручную — RatHat блокирует такие попытки;
- Обратитесь в сервисный центр или к специалисту по кибербезопасности;
- Смените пароли ко всем банковским приложениям с другого устройства;
- Сообщите в банк — они помогут заблокировать подозрительные операции.


24