惡意軟體利用 Gemini AI 篩選高額財產目標 行動資安威脅升級

一款名為 RatHat 的 Android 惡意軟體近期被揭露正串接谷歌(Google)的 Gemini AI 大型語言模型(LLM),藉此自動化分析受害者的銀行簡訊並維護裝置遠端操控。這種將生成式 AI 融入攻擊流程的手法,代表駭客組織正運用人工智慧來篩選高財產目標,大幅提升網路詐騙的執行效率。

結合大型語言模型 自動判讀存款並分級受害者

資安研究人員發現,自 2026 年 4 月以來,市場上出現近百個採用「惡意軟體即服務(Malware-as-a-Service,MaaS)」模式運作的 RatHat 控制台。該軟體的最新版本將 Gemini AI 的應用程式介面(API)整合至後台,當惡意軟體從受感染的手機中竊取簡訊等敏感資料後,會直接傳送給 AI 模型進行內容解析。

透過 AI 的語意理解能力,系統能迅速估算受害者的銀行存款餘額與財務狀況,並自動將目標分類為高價值或中價值對象。如此一來,駭客能省去人工過濾龐大數據的時間,專注於針對具備高額資金的受害者執行精準詐騙。此外,研究也發現與這些控制台相關的 IP 位址中,有近半數註冊於新加坡的網路自治系統 AS4907 上。

破解裝置差異 AI 指導遠端自動化操作

除了後台的數據分析,Gemini AI 亦被直接運用於受感染裝置的操作流程中。由於 Android 行動裝置品牌眾多且螢幕尺寸與介面配置各異,傳統惡意軟體難以在所有機型上維持穩定的自動點擊。

RatHat 透過 API 將受害手機的螢幕配置資料傳送給 Gemini AI,由 AI 計算並回傳精準的觸控座標。惡意軟體藉此確保「無線除錯(wireless debugging)」功能的設定不被中斷,進而維持與「Android 除錯橋接器(Android Debug Bridge,ADB)」的連線,達成側錄螢幕截圖與遠端控制的目的。

這類惡意軟體通常透過簡訊與網路廣告誘騙使用者至第三方平台下載,安裝後會要求開啟「無障礙功能(Accessibility)」權限。一旦取得授權,即使使用者刪除應用程式,惡意軟體仍可在裝置重新開機前再次自我安裝並重新啟用權限。

這代表什麼

這起事件標誌著生成式 AI 被濫用的新型態。過往惡意軟體多以無差別方式攻擊所有受害者,但結合 Gemini AI 後,駭客獲得了自動化量化評估與智慧化操作的能力。對於一般使用者而言,這意味著攻擊者能更快速地鎖定資產較多的目標,且攻擊手法變得更加隱蔽。

對台灣產業與中小企業而言,這項警訊顯示出企業員工的個人行動裝置正面臨嚴峻威脅。台灣民眾高度依賴手機進行網路銀行轉帳與接收簡訊驗證碼,若員工的手機遭到入侵,不僅個人財務受損,手機內儲存的企業公務資訊或商務對話也可能遭 AI 自動化解析與外洩。資安防護邏輯必須從單純的防毒軟體掃描,轉變為對系統權限與異常進程的深度監控。

背景補充

惡意軟體即服務(MaaS)是一種黑客商業模式,開發者將建置好的惡意工具與控制後台租賃給缺乏技術背景的攻擊者,按月或按收益分帳。這種模式極大地降低了發動網路犯罪的門檻,讓更多攻擊者能使用先進的詐騙工具。

此外,Android 的無障礙功能原本是為協助身心障礙人士操作手機而設計,具備讀取螢幕內容與模擬觸控的高階權限。然而,該功能長期以來也是惡意軟體最常濫用的漏洞之一。一旦應用程式獲取無障礙授權,就能繞過大部分的系統安全提示,甚至自動為其他惡意模組開啟權限。針對此類威脅,資安專家建議管理者應加強監控以 shell 使用者身份運行的系統進程,並避免從非官方管道安裝任何應用程式。

常見問題

RatHat 惡意軟體是如何入侵使用者手機的?

該惡意軟體主要透過簡訊和網路廣告引導使用者至第三方網站下載,安裝後會誘騙使用者開啟「無障礙功能」權限以取得裝置操控權。

駭客 me 如何在攻擊中利用 Gemini AI?

駭客將 Gemini AI 的 API 整合至後台與軟體中,用於自動化解析竊取到的簡訊以估算銀行存款,並協助計算螢幕觸控座標以進行遠端操控。

一般使用者該如何防範這類結合 AI 的惡意軟體?

應避免下載非官方商店的應用程式、不輕易授予應用程式「無障礙功能」權限,並定期檢查手機的應用程式權限與異常執行進程。