NADIKABAR.COM — Perusahaan keamanan siber Zimperium melaporkan malware RatHat mengelabui korban untuk mengunduh aplikasi yang terlihat resmi, seperti Google Chrome, lewat website palsu yang meniru Google Play Store. Setelah diinstal, malware itu kemudian meminta izin aksesibilitas yang kemudian digunakan untuk mengambil alih seluruh perangkat pengguna.
RatHat menggunakan izin aksesibilitas untuk membuka Wireless Debugging, alat untuk developer yang umum digunakan dalam pengujian aplikasi. Setelah itu, malware ini memberikan izin ADB Shell kepada dirinya sendiri.
Izin ini secara efektif memberikan malware akses admin kepada perangkat korban. Selanjutnya, malware menginstal agen yang dibantu AI yang menjalankan sistem perintah untuk mencuri informasi dan klien proxy yang meneruskan informasi yang dicuri kepada hacker.