はじめに

2026年9月中旬、ZimperiumのzLabsがRatHatと呼ばれるAndroidマルウェアを公開解析しました。配信は主にスミッシング(SMSフィッシング)とマルバタイジング、偽の第三者ダウンロードサイト経由で、Google Play外のAPKを手動インストールさせる形です。BleepingComputerやMalwarebytesも同系統の報告を伝えています。

Accessibility悪用とADB脱出を示す抽象イラスト

特徴は、固定スクリプトではなく生成AIにライブのAccessibilityツリー(XML)を渡し、タップ位置やスクロール指示を返すUI自動化エンジンと、Wireless Debuggingの自己ペアリングによるサンドボックス脱出です。本稿は公開報告に沿って仕組みと防御線を整理します(未公表の被害総額などは置きません)。

感染から特権獲得までの流れ

公開されている感染チェーンは、おおむね次の多段構成です。

  1. 誘導 — 人気ストリーミングアプリやChrome風の偽サイトからAPKをサイドロードさせる
  2. Accessibilityの取得 — 「通信制限のため」「特典のため」など現地語の偽説明で有効化を迫る
  3. Developer Options / Wireless Debuggingの自動有効化 — Accessibilityの合成タップでビルド番号を7回押し、ペアリング用6桁コードとポートを画面から読み取る
  4. ローカルADBシェル — 埋め込みのADBライブラリで端末自身にペアリングし、通常アプリでは届かないシェル権限を得る
  5. GoエージェントとFRPクライアントの配備 — liblocal-service.so(Go製エージェント)と libmedia_codec.so(FRP逆プロキシ)を /data/local/tmp に展開し、C2への永続トンネルを張る

ToxicPandaやRedHookでも見られた「Wireless ADBによる自己昇格」系だが、RatHatはここにGenAIによる適応的UI操作と、アプリ削除後も生き残るデーモン側の再インストールを組み合わせています。

GenAIがAccessibilityツリーをナビゲートする意味

zLabsによると、マルウェアは端末のAccessibilityツリーをXMLにシリアライズし、人気の生成AIアシスタントへ送る(レポート上、プロンプトは中国語で書かれており、中国系アクターの可能性が指摘されています)。AI側の役割はおおむね次のとおりです。

  • 指定したUI要素の中心座標をJSONで返す
  • 画面上の実テキストを解決する
  • SCROLL_DOWN などのナビ指示を返す

固定スクリプトより画面レイアウトの差に強く、署名・ルールベースのモバイル対策が拾いにくい、というのが研究者側の警告です。iOS側のFomoPeekによるKeychain到達の警告とはOSも経路も違いますが、「便利アプリ/偽アプリの裏に、端末全体を操る別モジュールが載る」という失敗パターンは共通しています。

銀行・暗号資産オーバーレイとOTP、PIN再構成

RatHatはフォアグラウンドの対象アプリを監視し、銀行・決済・暗号資産系にHTMLオーバーレイを重ねてログイン情報を盗みます。WeChat / Alipay向けのPIN用偽画面もコード内に埋め込まれている、と報告されています。加えてSMS受信と通知リスナーでOTP/2FAを横取りします。

さらにGoエージェント側では、シェル権限で /dev/input を getevent し、生のタッチ座標をブランド別キーパッド/パターンロックの幾何データと照合してPINやアンロックパターンを再構成します。FLAG_SECURE やロック画面のAccessibility隠し、カスタムキーボードでも、指が画面に触れた座標までは防げない、というのがこの経路の要点です。

アンインストール耐性とアンチ解析

アンインストール確認ダイアログを横取りし、偽のGoogle Play風エラーでキャンセルする挙動があります。仮にアプリを消しても、パッケージ外で動くlocal-serviceが残り、APKを再インストールしてAccessibilityを再付与できる、とされています。Malwarebytesは、通常削除では足りず工場出荷時リセットが必要になりうる、と注意しています。

ドロップパー側にはZIP改ざん、約61MBの巨大マニフェスト、無効なDEX疑似命令、二重の文字列暗号、Frida/ルート/エミュレータ検出など、解析妨害も厚いです。

個人が取れる防御線

RatHatの多くは「Play外APK+Accessibilityの許可」に依存します。

  • Google Play等の信頼できる公式ストア以外からAPKを入れない
  • アクセシビリティと無関係な理由でAccessibilityを求めるアプリは拒否する(Advanced Protection Modeの活用も検討)
  • Developer Options / Wireless Debuggingは、自分が理解している用途以外で有効にしない
  • 銀行・暗号資産アプリ利用中は、未知アプリの権限とオーバーレイに敏感になる
  • 感染が疑われたら、通常のアンインストールだけでなく工場出荷時リセットを検討する

一次情報はZimperium zLabsの解析、およびBleepingComputer、Malwarebytesの報道を確認してください。

まとめ

  • RatHatはスミッシング/マルバタイジング経由のAndroid脅威で、Accessibility悪用とWireless ADB自己ペアリングでサンドボックスを脱出する
  • GenAIがAccessibilityツリーを解釈し、適応的に端末UIを操作する点が従来スクリプト型と異なる
  • 銀行・暗号資産オーバーレイ、SMS/OTP横取り、生タッチによるPIN/パターン再構成、削除後の再インストールが報告されている
  • 基本防御は「公式ストア外APKを入れない」「AccessibilityとWireless Debuggingを安易に開けない」こと

モバイルの脅威は、iOSのサプライチェーン型警告とAndroidのサイドロード+権限悪用が並行して進んでいます。端末全体を信頼境界にしない運用が、引き続き現実的な線引きになります。