Malware RatHat usa IA para invadir e controlar celulares Android

Malware RatHat usa IA para invadir e controlar celulares Android

O RatHat é uma nova ameaça para Android descoberta pela equipe zLabs, da Zimperium, que chama atenção por combinar técnicas tradicionais de trojans móveis com um recurso ainda mais sofisticado: inteligência artificial para interpretar e navegar pela interface do aparelho. A análise publicada pela empresa em 16 de setembro de 2026 descreve um malware capaz de abusar da acessibilidade, ativar a depuração sem fio e manter componentes independentes no dispositivo comprometido.

O aspecto mais relevante não é simplesmente o uso de IA, mas a maneira como ela participa da operação. O RatHat transforma a árvore de acessibilidade do Android em XML, envia essas informações para um modelo de linguagem e utiliza as instruções recebidas para decidir como interagir com a tela. Na prática, isso permite automatizar ações que anteriormente dependeriam de scripts muito mais rígidos.

A ameaça também combina essa automação com roubo de credenciais bancárias, interceptação de SMS e notificações, captura de informações de desbloqueio e mecanismos de persistência. Por isso, o RatHat merece atenção tanto de usuários comuns quanto de profissionais responsáveis pela segurança de dispositivos Android.

Como o malware RatHat chega ao Android

Segundo a investigação da Zimperium, o RatHat é distribuído principalmente por malvertising, SMS de phishing e páginas falsas que oferecem arquivos APK fora da Google Play. A campanha utiliza engenharia social para convencer a vítima a instalar manualmente um aplicativo aparentemente legítimo.

Esse modelo de distribuição explora uma característica importante do Android: a possibilidade de instalar aplicativos obtidos fora da loja oficial. O problema não está no formato APK em si, mas na origem desconhecida do pacote e nas permissões que o usuário concede durante a instalação.

Depois de instalado, o malware inicia uma cadeia de preparação que procura obter acesso a recursos mais poderosos do sistema. Entre eles está o serviço de acessibilidade, utilizado para observar e manipular elementos da interface.

A Zimperium também identificou uma etapa envolvendo as Opções do desenvolvedor e a depuração sem fio. O RatHat automatiza o emparelhamento do ADB com o próprio aparelho, obtendo um contexto de execução de shell sem depender da conexão com um computador externo.

Essa técnica é particularmente importante porque muda o nível de controle disponível para o malware. Em vez de permanecer limitado ao funcionamento convencional de um aplicativo Android, componentes adicionais podem executar comandos dentro do contexto ADB shell.

O abuso da acessibilidade

O Android Accessibility Service existe para permitir que aplicativos auxiliem usuários com necessidades específicas de acessibilidade. Entretanto, as mesmas capacidades podem ser abusadas por malware.

Quando o RatHat consegue induzir a vítima a conceder essa permissão, ele passa a ter condições de interagir com elementos da interface, acompanhar mudanças na tela e automatizar determinadas ações.

Esse acesso é utilizado junto de outras técnicas para atingir aplicativos financeiros e de criptomoedas. O malware pode apresentar sobreposições falsas que imitam telas legítimas e capturar credenciais digitadas pelo usuário. Também consegue interceptar SMS e notificações, inclusive códigos de uso único utilizados em processos de autenticação.

Por isso, uma das principais recomendações para usuários Android é simples: não conceda acesso à acessibilidade sem entender exatamente por que determinado aplicativo precisa desse recurso.

A arquitetura técnica do RatHat

A estrutura analisada pelos pesquisadores não depende de um único APK fazendo tudo sozinho. O RatHat utiliza diferentes componentes para separar funções e manter o controle do dispositivo.

Um dos elementos mais importantes é o agente escrito em Go, armazenado como liblocal-service.so. Depois de obter acesso ao ambiente ADB, esse componente é colocado em /data/local/tmp e executado com privilégios associados ao shell do ADB.

O agente pode auxiliar na execução de comandos, reduzir as restrições relacionadas à bateria e participar dos mecanismos utilizados para manter o malware ativo.

Existe ainda o componente libmedia_codec.so, identificado como um cliente FRP (Fast Reverse Proxy). Sua função é estabelecer um túnel reverso persistente, criando um canal de comunicação que permite ao operador remoto interagir com o dispositivo comprometido.

A arquitetura apresenta outro detalhe preocupante: persistência cruzada. O agente consegue restaurar o malware caso ele seja removido ou interrompido, enquanto o aplicativo pode restaurar o agente quando percebe que o componente desapareceu.

Isso significa que a simples exclusão do aplicativo visível ao usuário pode não ser suficiente para encerrar todos os componentes da infecção.

Como a inteligência artificial controla a interface do Android

É aqui que o RatHat apresenta sua característica mais incomum.

Malwares Android já utilizam acessibilidade há bastante tempo para automatizar ações. A novidade identificada pela Zimperium está na utilização de um modelo de linguagem para interpretar a interface e orientar essa automação.

O RatHat obtém a árvore de acessibilidade atualmente disponível no Android e a transforma em XML. Essa estrutura contém informações sobre os elementos presentes na interface, permitindo que um modelo de linguagem identifique componentes e determine como interagir com eles.

Entre as tarefas atribuídas ao sistema de IA estão a identificação das coordenadas centrais de um elemento, a determinação do texto exibido por determinado componente e a produção de instruções de navegação, como SCROLL_DOWN.

A diferença em relação a um script tradicional é importante.

Uma automação convencional pode depender de uma sequência fixa, como tocar sempre em uma determinada posição da tela. Se o aplicativo mudar o layout, essa estratégia pode deixar de funcionar.

Com a interpretação baseada em IA, o RatHat pode analisar a estrutura da interface e adaptar a próxima ação às informações encontradas. Isso cria uma automação mais flexível e menos dependente de coordenadas fixas.

A própria Zimperium descreve o mecanismo como uma forma de navegação inteligente da interface em tempo real. Os pesquisadores encontraram ainda prompts em chinês e avaliam que a ameaça está ligada a operadores que aparentam atuar na China. Essa é uma avaliação de atribuição dos pesquisadores, e não uma identificação definitiva dos responsáveis.

O que o RatHat consegue roubar

A inteligência artificial não é o objetivo final do ataque. Ela funciona como uma ferramenta para tornar o controle do dispositivo mais adaptável.

O RatHat pode utilizar telas falsas sobre aplicativos bancários e de criptomoedas para capturar credenciais. Também consegue interceptar SMS e notificações, incluindo códigos de autenticação de uso único.

Os pesquisadores também identificaram recursos para monitorar alterações de texto, extrair URLs da barra de endereço do navegador e capturar informações relacionadas ao desbloqueio do aparelho, incluindo PINs, senhas e padrões de desbloqueio.

Essa combinação aumenta o risco porque o invasor não depende apenas do roubo de uma senha. O malware pode tentar reunir diferentes peças da autenticação do usuário e utilizá-las em conjunto.

Para quem utiliza o celular para bancos, carteiras digitais, autenticação em dois fatores e serviços corporativos, o impacto potencial é especialmente relevante.

Como o RatHat dificulta a análise e a remoção

Além de controlar o aparelho, o malware possui mecanismos destinados a dificultar sua investigação e desinstalação.

A análise da Zimperium identificou técnicas de anti-análise e anti-debug, incluindo alterações no contêiner do APK, um arquivo AndroidManifest.xml extremamente grande, com aproximadamente 61 MB, e instruções DEX inválidas ou incomuns destinadas a confundir ferramentas de análise.

O processo de remoção também é manipulado.

Quando a vítima tenta desinstalar o aplicativo, o RatHat pode interceptar a tela de confirmação, cancelar a operação e apresentar uma interface falsa semelhante à Google Play com uma mensagem de erro. Para o usuário, pode parecer que a desinstalação simplesmente não funcionou.

Esse comportamento, combinado à persistência cruzada entre o aplicativo e o agente em Go, torna a ameaça mais resistente a tentativas convencionais de remoção.

Como proteger o Android contra o RatHat

A principal defesa contra o RatHat começa antes da infecção. Evite instalar APKs obtidos por anúncios, mensagens, sites desconhecidos ou links enviados por pessoas que você não conhece.

Também é importante desconfiar de aplicativos que exigem acesso à acessibilidade sem apresentar uma justificativa clara. Essa permissão possui capacidades muito amplas e não deve ser tratada como uma autorização comum.

Verifique periodicamente quais aplicativos possuem acesso aos recursos de acessibilidade e desative permissões desnecessárias. O mesmo vale para as Opções do desenvolvedor e a depuração sem fio. Quem não utiliza ADB para desenvolvimento normalmente não precisa manter esses recursos ativados.

Mantenha o Android atualizado e deixe o Google Play Protect funcionando. A instalação de aplicativos por fontes externas deve ser uma exceção, não o procedimento padrão.

Em ambientes corporativos, administradores podem complementar essas medidas com MDM, políticas de instalação de aplicativos, restrições de depuração e monitoramento de dispositivos.

Se um aplicativo desconhecido reaparecer depois de ser removido, impedir repetidamente a desinstalação ou apresentar telas falsas durante esse processo, o comportamento deve ser tratado como um possível sinal de comprometimento. Em uma suspeita concreta, evite acessar serviços bancários pelo aparelho até que ele seja analisado e protegido.

O que o RatHat revela sobre o futuro do malware Android

O aspecto mais importante do RatHat não é simplesmente o fato de utilizar inteligência artificial. A questão central é que um malware passou a utilizar um modelo de linguagem como camada de interpretação para controlar uma interface gráfica.

Isso pode tornar campanhas automatizadas mais adaptáveis a mudanças de layout, diferentes versões de aplicativos e situações que seriam difíceis de tratar apenas com scripts pré-programados.

Ao mesmo tempo, o caso mostra que recursos legítimos do Android, como acessibilidade e ADB, podem se tornar componentes importantes de uma cadeia de ataque quando combinados com engenharia social e persistência.

O RatHat, portanto, reforça uma tendência que já vem sendo observada na segurança móvel: os criminosos não precisam necessariamente de uma vulnerabilidade inédita para obter resultados sofisticados. Permissões excessivas, engenharia social, automação e inteligência artificial podem ser combinadas para transformar um aplicativo aparentemente comum em uma ferramenta de controle remoto.

Para o usuário, a recomendação continua prática: instale aplicativos de fontes confiáveis, revise permissões sensíveis, mantenha o sistema atualizado e desconfie de qualquer aplicativo que peça controle excessivo do aparelho.

E, principalmente, compartilhe esse alerta. Quanto mais usuários reconhecerem pedidos suspeitos de acessibilidade, APKs desconhecidos e alterações inesperadas nas configurações do Android, menor será a chance de uma campanha baseada em engenharia social conseguir transformar uma simples instalação em um comprometimento completo do dispositivo.