1. 首頁
  2. 知識專欄
  3. 資安防護
  4. Android 惡意軟體 RatHat 結合 AI 操控手機,企業該如何防範?
資安防護AI 整理

Android 惡意軟體 RatHat 結合 AI 操控手機,企業該如何防範?

新型 Android 惡意軟體 RatHat 結合 AI 技術自動操控手機,刪除後還能自動重裝。本文解析其簡訊釣魚入侵手法與資安風險,提供企業主具體防護建議,保護機密與個資。

2026.09.30閱讀約 4 分鐘1
Android 惡意軟體 RatHat 結合 AI 操控手機,企業該如何防範?

重點整理

  • RatHat 惡意軟體主要透過簡訊釣魚與惡意廣告進行傳播。
  • 惡意程式濫用安卓除錯工具與無障礙功能,突破系統安全防護。
  • 結合生成式 AI 自動判斷螢幕點擊位置,操作行為宛如真人。
  • 即使受害者刪除應用程式,駭客仍能保留權限並偷偷重新安裝。

如果你的員工或客戶使用 Android 手機,最近有一種名為 RatHat 的新型惡意軟體需要特別留意。它不僅能偷偷竊取手機裡的機密資料,還結合了人工智慧(AI)技術來自動操控手機畫面,最可怕的是,就算你刪除了它,它還是能偷偷裝回來。這篇文章將帶你了解 RatHat 的入侵手法,以及企業該如何保護自身的數位資產與客戶個資。

RatHat 惡意軟體如何入侵手機?

根據資安研究人員的調查,RatHat 主要透過兩種方式傳播:一是 smishing(簡訊釣魚),也就是發送偽裝成官方通知的簡訊,誘騙你點擊惡意連結;二是 malvertising(惡意廣告),在廣告中植入惡意程式碼。當使用者點擊後,會被引導到假冒的第三方下載頁面,安裝帶有惡意程式的安裝包。

這個惡意軟體非常狡猾,它會利用安卓系統的無障礙功能,並濫用 ADB(Android Debug Bridge,安卓系統內建的除錯橋接工具,通常供開發者測試使用)來突破手機的安全防護。一旦成功入侵,它就能取得系統層級的權限,開始執行各種惡意行為。

結合 AI 技術,讓惡意軟體像真人在操作

RatHat 最令人擔憂的特點,是它內建了 AI 驅動的控制系統。它會將手機畫面上的無障礙數據轉換成 XML 格式,並傳送給生成式 AI 助手。AI 會根據這些數據,自動判斷螢幕上各個按鈕的座標與文字,進而發出點擊、滑動等指令。這意味著,惡意軟體的操作行為看起來就像真人在螢幕前操作一樣精準。

在取得權限後,RatHat 能做的事情非常多。它可以在特定應用程式上覆蓋假畫面來竊取你的帳號密碼、攔截簡訊、錄製螢幕畫面,甚至能記錄你的鎖屏密碼。更誇張的是,它還具備硬體層級的鍵盤記錄功能,連你手指在螢幕上點擊的位置都能一一記錄下來。

研究人員特別強調,即使受害者發現異常並刪除了這個惡意應用程式,駭客依然能透過保留的系統權限,檢查軟體是否被刪除,並在背景偷偷重新安裝,讓傳統的防毒軟體難以完全根除。

企業主與行銷人員該注意什麼?

面對這種高階的資安威脅,企業主與行銷人員需要提高警覺。首先,應加強員工的資安意識訓練,提醒大家不要隨意點擊不明簡訊中的連結,也不要從非官方管道下載應用程式。其次,若企業有對外提供 APP 或會員服務,應確保官方下載管道清晰明確,避免客戶或員工誤點惡意廣告,下載到偽裝成企業官方 APP 的惡意軟體,進而導致機密外洩。

崴米的建議

作為您的數位整合顧問,我們建議企業從以下兩個面向來強化數位防護與服務品質:

  • 建立清晰正規的官方 APP 下載管道:為了避免客戶或員工誤點惡意廣告而下載到偽裝的假 APP,企業應確保官方應用程式的下載連結明確且易於尋找。如果您正規劃將會員、預約或管理系統放進客戶的手機裡,建議由專業團隊進行 APP 開發,從源頭確保程式碼的安全性與穩定性。
  • 定期檢視官網與數位服務的安全性:企業對外的數位門面若被植入惡意程式或釣魚連結,將嚴重損害品牌信譽。建議將官網交由專業團隊進行 網站代管維護與主機監看,定期檢查主機安全、更新系統並備份資料,讓企業在數位世界裡有人專門顧。

參考來源:RatHat Android Malware Abuses ADB to Retain Shell Access After Uninstall

#資安防護#Android 惡意軟體#AI 資安風險#簡訊釣魚

準備好讓你的網站為你帶來更多客戶了嗎?

免費諮詢,專人與您討論需求與建議方案!