Zimperium zLabs araştırmacıları, RatHat adını verdikleri yeni bir Android kötü amaçlı yazılım ailesini analiz etti ve operatörlerin ele geçirilmiş cihazlarda uzaktan gezinmesini sağlayan AI destekli bir alt sistem içerdiğini belirledi. Kötü amaçlı yazılım, reklamcılık, SMS ve Google Play dışından APK indirmeye teşvik eden kimlik avı siteleri yoluyla dağıtılıyor; araştırmacılar kod içinde kullanılan Çinçe LLM istemlerine dayanarak bunu Çin kaynaklı tehdit aktörlerine bağlıyor.