RatHat : malware Android utilise l'IA pour contrôler les appareils
18 septembre 2026 · Cybersécurité · CRWD,PANW,GOOGL
Un nouveau malware Android nommé RatHat, attribué à des acteurs chinois, intègre un sous-système piloté par IA pour naviguer automatiquement sur les appareils compromis. Il exploite les permissions d'accessibilité Android pour activer le débogage sans fil et installer des agents persistants capables de journaliser les frappes, capturer des identifiants bancaires et intercepter des OTP. Son moteur d'automatisation d'interface sérialise l'arbre d'accessibilité en XML et interroge un assistant IA pour obtenir des instructions de navigation en temps réel. Il embarque également de multiples techniques anti-analyse pour contourner les outils de sécurité.
Impact marchés
Secteur cybersécurité mobile concerné, notamment les éditeurs de solutions de sécurité Android (Zimperium). Pression accrue sur les institutions financières dont les apps mobiles sont ciblées. Tendance émergente de l'IA intégrée dans les malwares offensifs.
Opportunités
Opportunité pour les acteurs de la cybersécurité mobile (Zimperium, CrowdStrike, Palo Alto Networks) dont les solutions de détection mobile seront davantage sollicitées. Risque pour les banques et plateformes crypto dont les applications Android sont ciblées. Surveiller l'accélération des budgets de sécurité mobile.