top of page

RatHatは削除してもなぜ復活するのですか?

執筆者の写真: コンステラ
コンステラ
15 時間前
読了時間: 1分

A. 端末内に別の仕組みを残し、再びアプリを入れるためです。


ほぼこもセキュリティニュース

RatHatは、Android端末を狙い、金融サービスなどの認証情報を盗むマルウェアです。


感染すると、ユーザー補助機能などを悪用して、通常のアプリより強い権限を取得します。その権限を使って、端末内に表からは見えにくい仕組みを残します。そのため、ユーザーがアプリを削除しても、この仕組みまでは消えずに残ります。


アプリがなくなったことを検知すると、自動で再インストールし、必要な権限も復元します。


さらに生成AIを利用し、画面の状態に合わせてボタンのタップやスクロールなどを自動化します。金融・決済アプリの偽画面を表示して入力情報を記録したり、SMSや通知からワンタイムパスワードを取得したりする機能も備えています。

👉 詳細のブログはこちら

RatHat:削除しても復活するAndroidマルウェア https://constella-sec.jp/blog/hobokomo-securitynews/tips-1286/

bottom of page