LIVE
Новость

Троян Rathat: как новый ИИ-вирус берет под контроль смартфоны на Android

По данным Zimperium, новый троян «Rathat» для Android через разрешения пользователя включает беспроводную отладку и разворачивает внутри системы собственный ИИ-агент.

Фаина Королёва·обновлено 26 сентября 2026 г.

Троян Rathat: как новый ИИ-вирус берет под контроль смартфоны на Android

Если смартфон начал беспричинно греться, тормозить и садиться за полдня, за этим может стоять именно Rathat — вредонос уже умеет менять поведение на лету и маскироваться под легитимные приложения. Для всех, кто держит на устройстве рабочие чаты, банковские приложения и доступы к сервисам, это повод пересмотреть привычный флоу установки софта.

Как Rathat заходит в устройство

Троян приходит через сторонние сайты — Google Play, по словам представителя компании в CNET, уже умеет детектить эти атаки и удалять заражённые приложения из магазина. После установки Rathat запрашивает у пользователя набор разрешений и через них тихо активирует «Беспроводную отладку» — функцию, которой пользуются разработчики для тестирования приложений прямо на устройстве. Дальше вредонос получает доступ к ADB-оболочке и фактически берёт Android под полный контроль.

На этом этапе включается ИИ-агент: он координирует внедрение вредоносного кода на системном уровне, обходит оптимизацию энергопотребления, чтобы оставаться активным постоянно, и через прокси-канал отправляет хакерам данные для входа и учётные данные из банковских приложений, скриншоты и видео экрана, перехваченные SMS и push-уведомления. Всё происходит в фоне — пользователь не видит ни уведомлений, ни подозрительных процессов в диспетчере задач.

Почему привычные сценарии защиты буксуют

Исследователь безопасности Sav Wheeler из Malwarebytes сообщил CNET, что изолировать Rathat особенно трудно: ИИ-агент быстро меняет поведение приложения и маскирует его под совершенно другое. Если пользователь пытается удалить заражённую программу стандартным способом, вредонос использует свои системные привилегии и полностью очищает устройство — это встроенный защитный механизм. Поэтому для удаления трояна, по данным источника, остаётся только сброс к заводским настройкам.

Что реально работает

Самый надёжный флоу — ставить софт только из Google Play и не открывать ссылки на APK из мессенджеров и писем. Если устройство начало беспричинно греться, тормозить и быстро садиться, первым шагом становится аудит списка установленных приложений и их разрешений в настройках. Для более глубокой проверки подойдут мобильные антивирусы — например, Bitdefender Mobile Security или Malwarebytes. Если обычное удаление не помогает, стоит зайти в безопасный режим Android: он запускает систему без сторонних приложений, и в нём проще вычистить подозрительное ПО. Крайняя мера — полный сброс к заводским настройкам с предварительной резервной копией; после сброса лучше не восстанавливать всё подряд, а ставить приложения выборочно. Подход тот же, что и в любой ситуации, где сложной системе нужна полная профессиональная реставрация — самостоятельные попытки здесь только мешают.