Berbeda dengan ransomware, malware RatHat bekerja secara diam-diam di latar belakang sehingga sulit terdeteksi. Tanpa disadari pengguna, malware ini menangkap informasi rahasia yang ada di layar seperti username, password, dan kode autentikasi dua faktor.
Malware ini juga bisa mencuri input sentuh dari layar ponsel pengguna, sehingga bisa mencatat kode PIN dan pola untuk membuka kunci layar. Malware RatHat juga bisa melihat pesan SMS untuk mencegat kode keamanan yang masuk, seperti dikutip dari Cnet, Jumat (25/9/2026).
Menurut laporan Zimperium, malware ini bisa dilacak ke hacker di China, yang menargetkan pengguna aplikasi WeChat Pay dan Alipay. Sejauh ini tim peneliti menemukan 162 aplikasi yang terinfeksi malware RatHat di lapangan.