Nový malware na Androidu přežije i vlastní odinstalaci. Používá AI, čínští hackeři přes něj kradou hesla i SMS
Bezpečnostní firma odhalila Android malware, který se po smazání sám znovu nainstaluje a přes AI krade přihlašovací údaje, SMS i bankovní PINy.
Obsah článku
Běžný trojský kůň na Androidu zmizí, jakmile ho uživatel odinstaluje. RatHat ne. Podle technické analýzy Zimperium zLabs si malware ještě před smazáním připraví záložní komponentu, která běží mimo běžný životní cyklus aplikace, a po odinstalaci ji tiše vrátí zpět. K navigaci po rozhraní telefonu přitom využívá generativního AI asistenta, díky kterému se dokáže přizpůsobit různým značkám telefonů, verzím systému i rozložení obrazovky. Za malwarem podle Zimperium stojí aktéři, kteří se jeví jako operující z Číny; vazbu naznačují mimo jiné prompty pro AI psané v čínštině, jak doplňuje server BleepingComputer. Nejde přitom o pojmenovanou hackerskou skupinu a veřejná atribuce zůstává opatrná. Šíře krádeže dalece přesahuje hesla a SMS: RatHat cílí i na OTP kódy, bankovní přihlášení, odemykací vzory, PINy zadávané na klávesnici a obsah formulářů v prohlížeči.
Jak přežije vlastní smazání
Celý trik stojí na zneužití vývojářských nástrojů Androidu. RatHat nejdřív prostřednictvím služby Accessibility (tu, kterou legitimně používají například čtečky obrazovky) sám otevře Developer options, zapne Wireless Debugging a přečte párovací kód. Bez kabelu a bez počítače. Spáruje se s lokálním ADB (Android Debug Bridge), což je standardní vývojářské rozhraní, které normálně slouží programátorům k testování aplikací. Jenže s přístupem k ADB získá oprávnění na úrovni shellu, tedy práva, jaká běžná aplikace nemá.
V tu chvíli nasadí dvě pomocné komponenty napsané v jazyce Go. První, pojmenovaná local-service, se usadí v adresáři /data/local/tmp, mimo běžný systém správy aplikací. Druhá je reverzní proxy tunel postavený na open-source nástroji frp, který vystaví telefon jako vzdáleně ovladatelný endpoint přes internet, i když je za NATem nebo firewallem.
Když se uživatel pokusí RatHat odinstalovat, malware to sleduje a podstrčí falešné chybové okno stylizované jako Google Play. Cíl je jediný: odinstalaci zmařit. Pokud se uživatel nenechá zmást a aplikaci přesto smaže, local-service zjistí, že hlavní balíček zmizel, a provede příkaz pm install -r -g, který ho znovu nainstaluje. Následně prostřednictvím systémového příkazu settings put secure znovu zapne Accessibility, bez další interakce uživatele. Malware je zpět.
Umělá inteligence jako navigátor
RatHat nepoužívá AI k psaní phishingových zpráv ani ke generování kódu. Používá ji k něčemu praktičtějšímu: k ovládání telefonu v reálném čase. Malware serializuje aktuální strom rozhraní, tedy XML popis toho, co je právě na obrazovce, a pošle ho jednomu z populárních generativních AI asistentů. Který konkrétně, Zimperium nezveřejnilo.
Od AI dostává tři typy instrukcí: souřadnice prvku, na který má kliknout, skutečný text prvku na obrazovce a navigační pokyny typu „SCROLL_DOWN“. Výhoda je zásadní. Starší bankovní trojany pracovaly s pevně naprogramovanými sekvencemi a rozbily se, jakmile výrobce telefonu změnil rozložení menu nebo banka aktualizovala aplikaci. RatHat se dokáže přizpůsobit. ESET už v únoru 2026 popsala u malwaru PromptSpy, že generativní AI zvyšuje kompatibilitu škodlivého kódu napříč zařízeními. RatHat tento princip posouvá dál: AI nepoužívá jednorázově, ale průběžně, jako živého navigátora.
Praktický dopad? Útočník může vzdáleně procházet bankovní aplikací oběti, potvrzovat převody, číst notifikace s jednorázovými kódy a extrahovat data z formulářů, a to na telefonu, který nikdy fyzicky nedržel v ruce.
Co všechno RatHat krade
Seznam je delší, než by člověk čekal od „dalšího Android trojanu“:
- Hesla a přihlašovací údaje z bankovních i jiných aplikací
- SMS zprávy včetně ověřovacích kódů
- OTP/2FA kódy z notifikací
- PINy a odemykací vzory – Go agent čte surové dotykové události přes getevent a z rozložení klávesnice nebo mřížky gest rekonstruuje zadaný PIN nebo nakreslený vzor
- Obsah formulářů a URL z adresních řádků prohlížečů
- Inventář nainstalovaných aplikací
Zvlášť znepokojivé je čtení hardwarových vstupů. Nejde o zachytávání textu na obrazovce, ale o přímý přístup k dotykovým souřadnicím, tedy k tomu, kam přesně uživatel prstem sáhl. To je úroveň přístupu, kterou běžná aplikace z Google Play nemá.
Jak se RatHat šíří a co to znamená pro Česko
Podle dostupné analýzy se RatHat šíří mimo Google Play. Primárním vektorem je cílený smishing, tedy podvodná SMS s odkazem na stažení APK souboru. Zimperium zmiňuje i malvertising a falešné download portály. Aplikace se může tvářit jako známá streamovací služba nebo se v launcheru přejmenovat na „Chrome“. Po instalaci je oběť dotlačena k povolení Accessibility, někdy pod záminkou „síťových omezení“ nebo finanční pobídky.
Google pro BleepingComputer uvedl, že u známých verzí RatHat neeviduje žádnou aplikaci na Google Play a že Play Protect tyto vzorky dokáže detekovat. Zároveň Android v roce 2026 přidává nové pojistky, například restricted settings pro citlivé funkce a 24hodinovou čekací dobu pro instalaci aplikací od neověřených vývojářů. RatHat ale útočí i proti těmto novějším ochranám a spoléhá na to, že oběť pod tlakem podvodné zprávy některé pojistky sama obejde.
Konkrétní česká kampaň RatHat zatím zdokumentovaná není a Zimperium nezveřejnila seznam zasažených zemí. Forma útoku ale odpovídá podvodným SMS scénářům, před kterými v roce 2026 varuje Policie ČR, od falešných zpráv imitujících banky přes fingované pokuty až po podvržené doručovací služby. Česká lokalizace je technicky realistická, byť dosud neprokázaná.
Jak se bránit a co dělat při nákaze
Rozpoznat RatHat není snadné, ale existuje řetězec příznaků, které by měly spustit alarm:
- Aplikace stažená z odkazu v SMS nebo reklamě, ne z Google Play
- Neočekávaná žádost o povolení Accessibility nebo restricted settings
- Zapnuté Developer options nebo Wireless Debugging, aniž byste je sami aktivovali
- Neznámé spárované zařízení v nastavení ADB
- Falešná chybová hláška při pokusu o odinstalaci
- Aplikace, která se po smazání vrátí
Pokud máte podezření na nákazu, běžná odinstalace nestačí. Malwarebytes výslovně doporučuje tovární reset. Před ním má smysl v Developer options vypnout Wireless Debugging a zrušit všechna ADB párování, čímž útočník přijde o aktivní vzdálený kanál. Definitivní vyčištění ale podle dostupných zdrojů zajistí až kompletní obnova zařízení do továrního nastavení.
RatHat není první Android malware, který zneužívá Accessibility nebo Wireless Debugging; podobný přístup ukázala už ToxicPanda 2.0 dříve v roce 2026. Unikátní je ale kombinace AI navigace, persistence mimo životní cyklus aplikace, hardwarového čtení dotyků a několika vrstev antianalytických technik v jednom balíčku. Nejlepší obrana zůstává ta nejstarší: nestahovat aplikace z odkazů v SMS, ať slibují cokoli.