RatHat Android kötü amaçlı yazılımı, yüksek değerli kurbanları belirlemek için Gemini kullanıyor
Orijinal başlık: RatHat Android Malware Console Uses Gemini to Identify Higher-Value Victims
Kısaca
Cleafy'nin analizine göre RatHat operatörleri Android bankacılık truvasını geliştirip yayımlıyor ve enfekte telefonları bir web konsolundan yönetiyor.
Ne oldu?
- Cleafy, Nisan 2026'dan bu yana konsolun yaklaşık 100 dağıtımını izledi; bu tablo, her müşterinin ayrı bir kopya çalıştırdığı malware-as-a-service modeline işaret ediyor.
- Konsol, kötü amaçlı yazılımın her telefondan topladığı verileri saklıyor ve Gemini'yi kullanarak daha yüksek değerli kurbanları önceliklendiriyor.
Neden önemli?
Bankacılık uygulamaları kullanan Android kullanıcıları ve finans kurumları, dolandırıcılık operasyonlarının yapay zeka destekli kurban önceliklendirmeyle daha hedefli hale geldiğini göz önünde bulundurmalı.
yaklaşık 100 konsol dağıtımı