{"id":69784,"date":"2026-09-23T14:55:02","date_gmt":"2026-09-23T17:55:02","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/?p=69784"},"modified":"2026-09-23T14:56:08","modified_gmt":"2026-09-23T17:56:08","slug":"rathat-malware-android-ia","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/","title":{"rendered":"RatHat no Android: como IA e permiss\u00f5es entram no ataque"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">O malware RatHat no Android chamou aten\u00e7\u00e3o porque usa intelig\u00eancia artificial durante o ataque. A parte mais \u00fatil da not\u00edcia, por\u00e9m, est\u00e1 no caminho que ele percorre dentro do celular. Segundo a an\u00e1lise da Zimperium, o aplicativo malicioso depende de instala\u00e7\u00e3o manual e tenta obter acesso a recursos poderosos, como o Servi\u00e7o de Acessibilidade e a depura\u00e7\u00e3o sem fio. Com essas permiss\u00f5es, pode capturar credenciais banc\u00e1rias, PINs e c\u00f3digos de uso \u00fanico.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">N\u00e3o h\u00e1 confirma\u00e7\u00e3o p\u00fablica de uma campanha em massa, distribui\u00e7\u00e3o pela Google Play ou presen\u00e7a espec\u00edfica no Brasil. Este artigo explica o que os pesquisadores encontraram, quais escolhas abrem espa\u00e7o para o ataque e o que voc\u00ea pode conferir no seu aparelho sem transformar qualquer comportamento estranho em sinal de RatHat.<\/span><\/p>\n<h2><b>O que \u00e9 o malware RatHat no Android?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">RatHat \u00e9 o nome dado pela equipe zLabs, da Zimperium, a um malware para Android encontrado em amostras distribu\u00eddas por mensagens falsas, an\u00fancios maliciosos e p\u00e1ginas de download enganosas. A<\/span><a href=\"https:\/\/zimperium.com\/blog\/rathat-ai-powered-mobile-threat-is-here-for-your-credentials-bank-accounts\"> <span style=\"font-weight: 400;\">an\u00e1lise t\u00e9cnica da Zimperium<\/span><\/a><span style=\"font-weight: 400;\"> foi publicada em 16 de setembro de 2026.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Os pesquisadores observaram recursos para imitar telas de aplicativos, acompanhar o que aparece no aparelho e interceptar c\u00f3digos recebidos por SMS ou notifica\u00e7\u00f5es. O RatHat tamb\u00e9m tenta manter componentes ativos mesmo depois que o aplicativo principal \u00e9 removido. Esse comportamento foi visto nas amostras estudadas. Ele n\u00e3o prova que todos os celulares infectados passam pela mesma sequ\u00eancia, nem que o malware esteja circulando em grande escala.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">A intelig\u00eancia artificial ajuda a automa\u00e7\u00e3o a localizar elementos na tela e decidir onde tocar. Ela participa da opera\u00e7\u00e3o, mas n\u00e3o instala o arquivo sozinha. O ataque come\u00e7a antes, quando a pessoa baixa um APK fora da loja e aceita pedidos de acesso que merecem uma leitura cuidadosa.<\/span><\/p>\n<h2><b>Como o RatHat chega ao celular?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">O caminho descrito pela Zimperium come\u00e7a com engenharia social. Uma mensagem, an\u00fancio ou p\u00e1gina se apresenta como uma fonte conhecida e oferece um arquivo APK. Em uma das amostras, o programa imitava um servi\u00e7o de streaming e podia trocar de nome e \u00edcone.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">APK \u00e9 o formato usado para instalar aplicativos no Android. Baixar esse tipo de arquivo fora da loja oficial n\u00e3o significa, por si s\u00f3, que exista malware. O risco aumenta quando a origem n\u00e3o pode ser confirmada, o download chega sem ser solicitado ou o aplicativo pede acessos que n\u00e3o combinam com sua fun\u00e7\u00e3o.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Antes de instalar, vale conferir o nome do desenvolvedor, o endere\u00e7o da p\u00e1gina e o motivo para o app n\u00e3o estar na loja. Se a oferta veio por SMS ou an\u00fancio, procure o servi\u00e7o por um caminho conhecido em vez de usar o link recebido. O<\/span><a href=\"https:\/\/support.google.com\/googleplay\/answer\/2812853?hl=pt-BR\"> <span style=\"font-weight: 400;\">Google Play Protect<\/span><\/a><span style=\"font-weight: 400;\"> tamb\u00e9m pode analisar aplicativos instalados de outras fontes, embora nenhuma ferramenta ofere\u00e7a garantia absoluta.<\/span><\/p>\n<h2><b>Tr\u00eas acessos ajudam o ataque a avan\u00e7ar<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">A cadeia observada no RatHat combina tr\u00eas decis\u00f5es que aparecem na tela do Android.<\/span><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">A pessoa instala um APK obtido fora da loja. O arquivo abre a porta inicial e tenta parecer leg\u00edtimo.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">O aplicativo pede acesso ao Servi\u00e7o de Acessibilidade. Esse recurso existe para ajudar pessoas a interagir com o aparelho, mas um app malicioso pode abusar dele para ler a tela e executar toques.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">O malware tenta ativar as op\u00e7\u00f5es do desenvolvedor e a depura\u00e7\u00e3o sem fio. Em seguida, usa o ADB para obter um n\u00edvel de controle que vai al\u00e9m das permiss\u00f5es comuns de um aplicativo.<\/span><\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">ADB significa Android Debug Bridge. Desenvolvedores e t\u00e9cnicos usam essa ferramenta para testar aparelhos e executar comandos. A depura\u00e7\u00e3o sem fio permite essa comunica\u00e7\u00e3o sem cabo. Para a maioria das pessoas, ela deve permanecer desligada quando n\u00e3o estiver em uso.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">O RatHat usa a Acessibilidade para navegar pelos menus, capturar o c\u00f3digo de pareamento e montar a conex\u00e3o local com o ADB. A automa\u00e7\u00e3o apoiada por IA ajuda a encontrar bot\u00f5es e textos em interfaces diferentes. A descoberta \u00e9 relevante porque torna o processo mais adapt\u00e1vel, n\u00e3o porque a IA dispense a instala\u00e7\u00e3o e as permiss\u00f5es anteriores.<\/span><\/p>\n<p><b>Leia tamb\u00e9m:<\/b><a href=\"https:\/\/www.psafe.com\/blog\/como-ver-quais-apps-usam-camera-microfone-e-localizacao\/\"> <span style=\"font-weight: 400;\">Revise quais aplicativos acessam recursos sens\u00edveis no Android<\/span><\/a><\/p>\n<h2><b>O RatHat est\u00e1 circulando no Brasil?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">At\u00e9 22 de setembro de 2026, as fontes p\u00fablicas consultadas n\u00e3o confirmavam campanha espec\u00edfica no Brasil, n\u00famero de v\u00edtimas ou bancos brasileiros afetados. A Zimperium descreve alvos financeiros globais nas amostras, mas n\u00e3o publicou uma lista de pa\u00edses atingidos.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Essa limita\u00e7\u00e3o muda a forma de ler a not\u00edcia. O RatHat mostra uma t\u00e9cnica poss\u00edvel e documentada. N\u00e3o h\u00e1 base para afirmar que qualquer APK suspeito no pa\u00eds pertence a essa fam\u00edlia, ou que um celular lento esteja infectado por ela. Os cuidados abaixo s\u00e3o \u00fateis porque reduzem riscos comuns de aplicativos maliciosos, independentemente do nome da amea\u00e7a.<\/span><\/p>\n<h2><b>Quais sinais pedem uma verifica\u00e7\u00e3o?<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Um sinal isolado n\u00e3o identifica RatHat. Procure o contexto: instala\u00e7\u00e3o recente, origem duvidosa e permiss\u00f5es que voc\u00ea n\u00e3o lembra de ter concedido.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Um aplicativo desconhecido aparece entre os servi\u00e7os autorizados de Acessibilidade.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">As op\u00e7\u00f5es do desenvolvedor ou a depura\u00e7\u00e3o sem fio est\u00e3o ativas sem motivo conhecido.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Um app instalado por APK mudou de nome, sumiu da tela inicial ou dificulta a remo\u00e7\u00e3o.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Surgiram telas sobrepostas ao abrir o banco ou pedidos inesperados de PIN e c\u00f3digo de autentica\u00e7\u00e3o.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">H\u00e1 transa\u00e7\u00f5es ou acessos que voc\u00ea n\u00e3o reconhece.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">O pr\u00f3prio Android permite<\/span><a href=\"https:\/\/support.google.com\/android\/answer\/9431959?hl=pt-BR\"> <span style=\"font-weight: 400;\">revisar as permiss\u00f5es de cada aplicativo<\/span><\/a><span style=\"font-weight: 400;\">. Os nomes dos menus variam conforme a marca e a vers\u00e3o do sistema. Evite sair removendo servi\u00e7os de Acessibilidade usados por leitor de tela, gerenciador de senhas ou outro recurso leg\u00edtimo que voc\u00ea reconhece.<\/span><\/p>\n<h2><b>O que fazer depois de instalar um APK suspeito<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Se voc\u00ea apenas recebeu o link, apague a mensagem e n\u00e3o instale o arquivo. Quem j\u00e1 instalou o aplicativo pode come\u00e7ar desconectando o aparelho de redes m\u00f3veis e Wi-Fi, desde que isso n\u00e3o impe\u00e7a uma a\u00e7\u00e3o essencial. Use outro dispositivo confi\u00e1vel para revisar contas sens\u00edveis.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Confira Acessibilidade, aplicativos administradores e depura\u00e7\u00e3o sem fio. Remova acessos que voc\u00ea n\u00e3o reconhece. Uma an\u00e1lise com uma ferramenta de seguran\u00e7a pode ajudar a encontrar arquivos e aplicativos suspeitos, sem substituir a revis\u00e3o das contas e configura\u00e7\u00f5es afetadas.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Se voc\u00ea informou senha banc\u00e1ria, PIN ou c\u00f3digo de uso \u00fanico, trate as credenciais como expostas. Acesse o aplicativo, site ou canal oficial da institui\u00e7\u00e3o em outro aparelho confi\u00e1vel, altere o que for necess\u00e1rio e revise as movimenta\u00e7\u00f5es. O<\/span><a href=\"https:\/\/www.gov.br\/mj\/pt-br\/acesso-a-informacao\/acoes-e-programas\/sofri-um-golpe-e-agora\/invadiram-minha-conta\"> <span style=\"font-weight: 400;\">Minist\u00e9rio da Justi\u00e7a mant\u00e9m orienta\u00e7\u00f5es para casos de conta invadida<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">A Zimperium encontrou um componente capaz de continuar ativo ap\u00f3s a desinstala\u00e7\u00e3o do app principal. Por isso, apagar o \u00edcone pode n\u00e3o resolver um comprometimento persistente. Quando h\u00e1 ind\u00edcios concretos de acesso por ADB, procure suporte t\u00e9cnico pelo canal oficial do fabricante. Uma restaura\u00e7\u00e3o de f\u00e1brica pode fazer parte da recupera\u00e7\u00e3o, mas exige preparo para n\u00e3o perder dados e n\u00e3o deve ser prescrita apenas com base em suspeita vaga.<\/span><\/p>\n<h2><b>Como reduzir o risco em downloads futuros<\/b><\/h2>\n<p><span style=\"font-weight: 400;\">Mantenha o Android e os aplicativos atualizados, deixe a depura\u00e7\u00e3o sem fio desligada quando n\u00e3o precisar dela e leia o pedido de Acessibilidade antes de aceitar. Um reprodutor de v\u00eddeo, uma promo\u00e7\u00e3o ou uma atualiza\u00e7\u00e3o comum dificilmente precisa controlar toda a interface do aparelho.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Tamb\u00e9m vale recusar atalhos. Se uma mensagem afirma que voc\u00ea precisa instalar um aplicativo, abra o site ou a loja oficial por conta pr\u00f3pria. Essa pausa curta evita que a pr\u00f3pria p\u00e1gina suspeita seja usada para confirmar a legitimidade do arquivo.<\/span><\/p>\n<h2><b>Continue lendo<\/b><\/h2>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/www.psafe.com\/blog\/como-saber-se-um-link-e-seguro\/\"><span style=\"font-weight: 400;\">Como saber se um link \u00e9 seguro? Entenda como o dfndr analisa links suspeitos<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/www.psafe.com\/blog\/atualizar-android-seguranca-do-celular\/\"><span style=\"font-weight: 400;\">Atualiza\u00e7\u00e3o de seguran\u00e7a do Android: confira o patch de agosto<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/www.psafe.com\/blog\/celular-estranho-chip-nao-e-o-responsavel\/\"><span style=\"font-weight: 400;\">Seu celular est\u00e1 diferente? Saiba por que o chip nem sempre \u00e9 o respons\u00e1vel<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/www.psafe.com\/blog\/permissoes-de-apps-permitir\/\"><span style=\"font-weight: 400;\">O que acontece quando voc\u00ea aperta \u201cPermitir\u201d em um aplicativo?<\/span><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>O malware RatHat no Android chamou aten\u00e7\u00e3o porque usa intelig\u00eancia artificial durante o ataque. A parte mais \u00fatil da not\u00edcia, por\u00e9m, est\u00e1 no caminho que ele percorre dentro [&hellip;]<\/p>\n","protected":false},"author":136,"featured_media":69785,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[555,5],"tags":[12320],"class_list":["post-69784","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberataques","category-ciberseguranca","tag-destaques"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>RatHat no Android: entenda o uso de IA e permiss\u00f5es<\/title>\n<meta name=\"description\" content=\"Entenda como o malware RatHat usa IA, Acessibilidade e ADB no Android e veja o que fazer sem confundir capacidade t\u00e9cnica com presen\u00e7a no Brasil.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"RatHat no Android: entenda o uso de IA e permiss\u00f5es\" \/>\n<meta property=\"og:description\" content=\"Entenda como o malware RatHat usa IA, Acessibilidade e ADB no Android e veja o que fazer sem confundir capacidade t\u00e9cnica com presen\u00e7a no Brasil.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/\" \/>\n<meta property=\"og:site_name\" content=\"dfndr blog - PSafe\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/PSafeBrasil\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-23T17:55:02+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-23T17:56:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.psafe.com\/blog\/wp-content\/uploads\/2026\/09\/Banners-Blog-1-1200x675.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"675\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"gabriel.machado\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/\"},\"author\":{\"name\":\"gabriel.machado\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/#\\\/schema\\\/person\\\/d18c952ef4a84560e2ea3f73a9671a95\"},\"headline\":\"RatHat no Android: como IA e permiss\u00f5es entram no ataque\",\"datePublished\":\"2026-09-23T17:55:02+00:00\",\"dateModified\":\"2026-09-23T17:56:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/\"},\"wordCount\":1410,\"image\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Banners-Blog-1.png\",\"keywords\":[\"Destaques\"],\"articleSection\":[\"Ciberataques\",\"Ciberseguran\u00e7a\"],\"inLanguage\":\"pt-BR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/\",\"url\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/\",\"name\":\"RatHat no Android: entenda o uso de IA e permiss\u00f5es\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Banners-Blog-1.png\",\"datePublished\":\"2026-09-23T17:55:02+00:00\",\"dateModified\":\"2026-09-23T17:56:08+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/#\\\/schema\\\/person\\\/d18c952ef4a84560e2ea3f73a9671a95\"},\"description\":\"Entenda como o malware RatHat usa IA, Acessibilidade e ADB no Android e veja o que fazer sem confundir capacidade t\u00e9cnica com presen\u00e7a no Brasil.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Banners-Blog-1.png\",\"contentUrl\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/Banners-Blog-1.png\",\"width\":1672,\"height\":941},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/rathat-malware-android-ia\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"RatHat no Android: como IA e permiss\u00f5es entram no ataque\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/\",\"name\":\"dfndr blog - PSafe\",\"description\":\"Dicas e not\u00edcias sobre ciberseguran\u00e7a, ciberataques, privacidade, desempenho, intelig\u00eancia artificial e o mercado digital\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/#\\\/schema\\\/person\\\/d18c952ef4a84560e2ea3f73a9671a95\",\"name\":\"gabriel.machado\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8ef66f9f6a08c14e2eb1ef80d675f95dcc3435b424502b92a6bc1e87740c0658?s=96&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8ef66f9f6a08c14e2eb1ef80d675f95dcc3435b424502b92a6bc1e87740c0658?s=96&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8ef66f9f6a08c14e2eb1ef80d675f95dcc3435b424502b92a6bc1e87740c0658?s=96&r=g\",\"caption\":\"gabriel.machado\"},\"url\":\"https:\\\/\\\/www.psafe.com\\\/blog\\\/author\\\/gabriel-machado\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"RatHat no Android: entenda o uso de IA e permiss\u00f5es","description":"Entenda como o malware RatHat usa IA, Acessibilidade e ADB no Android e veja o que fazer sem confundir capacidade t\u00e9cnica com presen\u00e7a no Brasil.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/","og_locale":"pt_BR","og_type":"article","og_title":"RatHat no Android: entenda o uso de IA e permiss\u00f5es","og_description":"Entenda como o malware RatHat usa IA, Acessibilidade e ADB no Android e veja o que fazer sem confundir capacidade t\u00e9cnica com presen\u00e7a no Brasil.","og_url":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/","og_site_name":"dfndr blog - PSafe","article_publisher":"https:\/\/www.facebook.com\/PSafeBrasil\/","article_published_time":"2026-09-23T17:55:02+00:00","article_modified_time":"2026-09-23T17:56:08+00:00","og_image":[{"width":1200,"height":675,"url":"https:\/\/www.psafe.com\/blog\/wp-content\/uploads\/2026\/09\/Banners-Blog-1-1200x675.png","type":"image\/png"}],"author":"gabriel.machado","twitter_misc":{"Escrito por":false,"Est. tempo de leitura":"7 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/#article","isPartOf":{"@id":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/"},"author":{"name":"gabriel.machado","@id":"https:\/\/www.psafe.com\/blog\/#\/schema\/person\/d18c952ef4a84560e2ea3f73a9671a95"},"headline":"RatHat no Android: como IA e permiss\u00f5es entram no ataque","datePublished":"2026-09-23T17:55:02+00:00","dateModified":"2026-09-23T17:56:08+00:00","mainEntityOfPage":{"@id":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/"},"wordCount":1410,"image":{"@id":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/#primaryimage"},"thumbnailUrl":"https:\/\/www.psafe.com\/blog\/wp-content\/uploads\/2026\/09\/Banners-Blog-1.png","keywords":["Destaques"],"articleSection":["Ciberataques","Ciberseguran\u00e7a"],"inLanguage":"pt-BR"},{"@type":"WebPage","@id":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/","url":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/","name":"RatHat no Android: entenda o uso de IA e permiss\u00f5es","isPartOf":{"@id":"https:\/\/www.psafe.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/#primaryimage"},"image":{"@id":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/#primaryimage"},"thumbnailUrl":"https:\/\/www.psafe.com\/blog\/wp-content\/uploads\/2026\/09\/Banners-Blog-1.png","datePublished":"2026-09-23T17:55:02+00:00","dateModified":"2026-09-23T17:56:08+00:00","author":{"@id":"https:\/\/www.psafe.com\/blog\/#\/schema\/person\/d18c952ef4a84560e2ea3f73a9671a95"},"description":"Entenda como o malware RatHat usa IA, Acessibilidade e ADB no Android e veja o que fazer sem confundir capacidade t\u00e9cnica com presen\u00e7a no Brasil.","breadcrumb":{"@id":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/#primaryimage","url":"https:\/\/www.psafe.com\/blog\/wp-content\/uploads\/2026\/09\/Banners-Blog-1.png","contentUrl":"https:\/\/www.psafe.com\/blog\/wp-content\/uploads\/2026\/09\/Banners-Blog-1.png","width":1672,"height":941},{"@type":"BreadcrumbList","@id":"https:\/\/www.psafe.com\/blog\/rathat-malware-android-ia\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/www.psafe.com\/blog\/"},{"@type":"ListItem","position":2,"name":"RatHat no Android: como IA e permiss\u00f5es entram no ataque"}]},{"@type":"WebSite","@id":"https:\/\/www.psafe.com\/blog\/#website","url":"https:\/\/www.psafe.com\/blog\/","name":"dfndr blog - PSafe","description":"Dicas e not\u00edcias sobre ciberseguran\u00e7a, ciberataques, privacidade, desempenho, intelig\u00eancia artificial e o mercado digital","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.psafe.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/www.psafe.com\/blog\/#\/schema\/person\/d18c952ef4a84560e2ea3f73a9671a95","name":"gabriel.machado","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/secure.gravatar.com\/avatar\/8ef66f9f6a08c14e2eb1ef80d675f95dcc3435b424502b92a6bc1e87740c0658?s=96&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8ef66f9f6a08c14e2eb1ef80d675f95dcc3435b424502b92a6bc1e87740c0658?s=96&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8ef66f9f6a08c14e2eb1ef80d675f95dcc3435b424502b92a6bc1e87740c0658?s=96&r=g","caption":"gabriel.machado"},"url":"https:\/\/www.psafe.com\/blog\/author\/gabriel-machado\/"}]}},"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/69784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/136"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=69784"}],"version-history":[{"count":1,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/69784\/revisions"}],"predecessor-version":[{"id":69786,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/69784\/revisions\/69786"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media\/69785"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=69784"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=69784"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=69784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}