Trojan z AI zajął nagłówki. Rachunki Polaków miały obciążać SMS-y po 30,75 zł, a domyślny próg u operatora przepuszcza pierwszy z nich
CERT Polska powiązał 852 reklamy na Facebooku i Instagramie z 17 aplikacjami z Google Play, należącymi do jednej operacji zapisywania na płatne usługi. Sztuczna inteligencja w głośnym trojanie RatHat służy do wskazywania, gdzie kliknąć, a jego odkrywcy nie wymieniają Polski wśród celów.
Na skróty
- Trojan RatHat, opisany 16 września przez firmę Zimperium, wysyła asystentowi AI tekstowy opis ekranu i dostaje w odpowiedzi współrzędne przycisków do kliknięcia.
- TechRadar i ITHardware nazwały go RedHat i pisały o przesyłaniu obrazu ekranu, a raport odkrywców nie wymienia Polski i opisuje instalację spoza Google Play.
- CERT Polska powiązał 852 reklamy w serwisach Meta z 17 aplikacjami z Google Play, należącymi do operacji wymierzonej w polskich użytkowników Androida.
- Aplikacje miały wysyłać SMS-y premium po 30,75 zł albo zamawiać przez operatora usługę za 17 zł co siedem dni.
- Ustawowy domyślny próg na usługi premium wynosi 35 zł, więc pierwszy taki SMS się w nim mieści, a próg 0 zł operator ustawia bezpłatnie.
- Zakupy doliczane do rachunku mają u operatorów osobne ustawienia, niezależne od blokady SMS-ów premium.
Messenger Pro miał skrzynkę odbiorczą, archiwum i blokadę spamu. 14 września 2026 CERT Polska trafił na dwie reklamy na Facebooku, straszące utratą dostępu do plików PDF i prowadzące do tej aplikacji w Google Play. W tym samym tygodniu ITHardware opisał trojana na Androida sterowanego przez sztuczną inteligencję. Dla polskich telefonów groźniejsza była pierwsza historia.
Sztuczna inteligencja wskazuje w nim przyciski
Trojana opisała 16 września firma Zimperium, specjalizująca się w bezpieczeństwie telefonów, i nazwała go RatHat. TechRadar 18 września i ITHardware dzień później pisały o „RedHat” i o wysyłaniu do AI obrazu ekranu. Raport odkrywców mówi co innego. Program zamienia na tekst drzewo dostępności (opis przycisków i pól na ekranie, używany przez czytniki dla niewidomych) i wysyła je popularnemu asystentowi AI, którego nazwy raport nie podaje.
Asystent odsyła współrzędne przycisku do kliknięcia, tekst wskazanego elementu albo polecenie przewinięcia. Firma sama nazywa te czynności niezłośliwymi. Osobno każde pytanie wygląda jak prośba o pomoc w obsłudze telefonu.
Za kradzież odpowiadają starsze sztuczki. RatHat potrzebuje uprawnienia ułatwień dostępu, czyli zgody na czytanie ekranu i klikanie za użytkownika. Z nim sam włącza opcje programisty i debugowanie bezprzewodowe, co daje mu dostęp szerszy niż zwykłej aplikacji. Nad aplikacjami banków pokazuje fałszywe ekrany logowania, przechwytuje kody z SMS-ów, a PIN odtwarza ze współrzędnych dotyku. Odinstalowany, instaluje się ponownie.
Trojan krąży przez SMS-y, złośliwe reklamy i fałszywe strony do pobierania. Google przekazał serwisowi BleepingComputer, że w swoim sklepie takich aplikacji nie wykrył. Raport Zimperium nie wymienia Polski. Wśród celów podaje aplikacje banków oraz chińskie aplikacje płatnicze WeChat i Alipay.
Komunikator z Google Play sprawdzał, czy karta SIM jest polska
CERT Polska opublikował analizę 23 września. Zespół zebrał 1235 reklam w serwisach Meta. Spośród nich 852 promowały 17 aplikacji z Google Play, połączonych wspólnym kodem albo serwerami, czyli średnio po 50 reklam na aplikację. Udawały komunikatory, tapety, skanery PDF i programy czyszczące. CERT opisuje całość jako operację wymierzoną w polskich użytkowników Androida.
Messenger Pro prosił o rolę domyślnej aplikacji do SMS-ów. U komunikatora taka prośba nie budzi podejrzeń, a daje prawo wysyłania i czytania wiadomości. Ukryty kod ruszał sekundę po instalacji, zanim ktokolwiek otworzył aplikację. Sprawdzał kraj karty SIM. Polska była na liście 15 krajów, a polski telefon dostawał od serwera polskie zadania.
Pieniądze miały płynąć dwiema drogami. Pierwsza to SMS-y premium po 30,75 zł brutto na trzy numery skrócone, wpisane do rejestru UKE (Urzędu Komunikacji Elektronicznej) w czterech głównych sieciach. Druga to płatność przez operatora, doliczana do rachunku. Program otwierał w niewidocznym oknie stronę pośrednika, a skrypt z serwera miał wpisać numer, przechwycić PIN z SMS-a i potwierdzić usługę za 17 zł co siedem dni, czyli około 70 zł miesięcznie. Na ekranie cały czas była skrzynka odbiorcza.
Ustawowy próg na usługi premium i jeden SMS z tej operacji
35 zł
domyślny próg na usługi premium w okresie rozliczeniowym, gdy abonent nie ustawił własnego (art. 342 Prawa komunikacji elektronicznej)
30,75 zł
jeden SMS premium na numer wysyłany przez aplikację, według rejestru UKE
Blokada działa dopiero po osiągnięciu progu. Bez innych wydatków na usługi premium pierwszy taki SMS w okresie rozliczeniowym przechodzi.
Raport CERT nie opisuje żadnego modelu AI. Zmieniające się strony płatności operacja obsłużyła skryptami z serwera: z 50 zapytań testowego telefonu CERT dostał 41 różnych zadań i 75 fragmentów kodu pod konkretne strony. Gdy pośrednik przebuduje stronę, wystarczy podmienić skrypt, bez nowej wersji aplikacji w sklepie. RatHat ten sam problem powierza asystentowi AI.
Liczby ofiar CERT nie podaje. Testowe uruchomienia kończyły się przed zapłatą, a odpowiedzi serwera nie mówią nic o innych telefonach. Google usunął zgłoszone aplikacje, a Meta zgłoszone reklamy. Kopie na telefonach zostały. Serwery sterujące działały dalej, a nowe pakiety wciąż się pojawiały.
Powracających reklamodawców CERT opisał półtora roku temu
Profil o nazwie Britney Harris wyświetlił 62 reklamy trzech aplikacji z tej operacji. W marcu 2025 roku CERT opisał zasadę Mety: po naruszeniu znika reklama, konto dostaje ostrzeżenie, a blokada przychodzi po kolejnych. Tamta ocena wylicza też braki. Meta nie wdrożyła skuteczniejszej obsługi zgłoszeń od zwykłych użytkowników, blokowania powracających reklamodawców ani połączenia z Listą Ostrzeżeń CERT Polska (wykazem stron uznanych za oszukańcze).
W sierpniu wicepremier Krzysztof Gawkowski wystąpił do Komisji Europejskiej o karę dla Mety nie niższą niż 250 mln euro, według jego przeliczenia około miliarda złotych. Podstawą jest akt o usługach cyfrowych (DSA, unijne rozporządzenie o obowiązkach platform). Decyzja należy do Komisji, bo to ona nadzoruje Facebooka i Instagrama, a polską ustawę wdrażającą DSA prezydent zawetował 9 stycznia. Meta podała, że od lipca 2025 do czerwca 2026 usunęła 137 tys. reklam z Polski za oszustwa, około 375 dziennie. Ponad 88 procent zniknęło przed zgłoszeniem.
Dwie drogi płatności wymagają dwóch osobnych ustawień
Próg 0 zł na usługi premium
Operator ustawia go bezpłatnie na żądanie abonenta. W Play limit 0 zł włącza kod *111*83*1#, a blokadę wysyłania SMS-ów premium kod *111*32*1#. W T-Mobile wszystkie usługi premium blokuje bezpłatny SMS o treści W ALL START na numer 80450. W pozostałych sieciach wystarczy żądanie w obsłudze klienta.
Osobna blokada zakupów doliczanych do rachunku
Orange ma Blokadę usług elektronicznych firm zewnętrznych, obejmującą metody „Zamów z Orange” i „Dolicz do rachunku”. Po jej włączeniu nie da się też doliczyć do faktury zakupów w Google Play. W aplikacji Mój T-Mobile opcja nazywa się „Limit i zgoda na doliczanie do rachunku”. Play podaje osobny limit na zakupy mobilne, widoczny w aplikacji Play24 i pod numerem *500.
Faktura, sekcja opłat na rzecz osób trzecich
W Play takie zakupy są na fakturze w sekcji „Opłaty pobrane na rzecz osób trzecich”. Nieznana pozycja powtarzana co tydzień to powód do reklamacji.
Rola domyślnej aplikacji do SMS-ów
Aplikacja z reklamy, prosząca o tę rolę, dostaje prawo wysyłania i czytania wiadomości. Rolę trzeba wtedy oddać wbudowanej aplikacji, a nieznaną aplikację odinstalować.
Uprawnienie ułatwień dostępu
Na nim opiera się RatHat. Aplikacja spoza Google Play, prosząca o nie pod pretekstem „ograniczeń sieci” albo bonusu, nie powinna go dostać. Według Malwarebytes zarażony telefon wymaga przywrócenia ustawień fabrycznych.
Zgłoszenie do CERT Polska
Podejrzaną wiadomość zgłasza się przez formularz na incydent.cert.pl, a SMS przesyła dalej na numer 8080.
Trojan z nagłówków pyta model AI, gdzie na ekranie jest przycisk. Messenger Pro o nic nie pytał. Przycisk zakupu klikał za niego skrypt z serwera, a pierwsze 35 zł w każdym okresie rozliczeniowym przepuszcza ustawowy próg.
Czytaj też
CERT Polska znalazł lukę w routerach MikroTik z pomocą agentów AI. Wniosek z tej sprawy: AI skraca analizę poprawki, ale nie jej wdrożenie
Ataki trwały dzień przed poprawką, a jej publiczną analizę wspomaganą przez AI opublikowano w nocy po wydaniu. Jedna z sześciu luk wymaga nowszej wersji niż ta, o której piszą nagłówki.
Źródła
- CERT Polska, „Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud”, 23.09.2026 (źródło pierwotne)
- Zimperium, „RatHat: AI-Powered Mobile Threat is Here for Your Credentials & Bank Accounts”, 16.09.2026 (źródło pierwotne)
- Sejm RP, „Ustawa z dnia 12 lipca 2024 r. Prawo komunikacji elektronicznej”, art. 342–345, 12.07.2024 (źródło pierwotne)
- CERT Polska, „Meta niedostatecznie realizuje postulaty CERT Polska”, 31.03.2025 (źródło pierwotne)
- Play, „Jak korzystać z usług Premium w Play”, odczyt 24.09.2026 (źródło pierwotne)
- Play, „Jak korzystać z usługi Dolicz do rachunku w Play”, odczyt 24.09.2026 (źródło pierwotne)
- Orange, „Blokada usług elektronicznych”, odczyt 24.09.2026 (źródło pierwotne)
- T-Mobile, „Problemy z usługami premium”, odczyt 24.09.2026 (źródło pierwotne)
- CERT Polska, „Bezpieczeństwo twojej kieszeni, czyli jak ochronić swój telefon”, odczyt 24.09.2026
- BleepingComputer, „New RatHat Android malware uses AI to automate device control”, 17.09.2026
- Malwarebytes, „New Android malware uses AI to steal bank logins and PINs”, 18.09.2026
- TechRadar, „New Android malware can deploy AI to automate device control - and it can even bring itself back from the dead”, 18.09.2026
- ITHardware, „Patrzy, myśli, reaguje. Takiego ataku Android jeszcze nie widział”, 19.09.2026
- Wirtualna Polska, „Rząd uderza we właściciela Facebooka. W piśmie do KE pada konkretna kwota”, 27.08.2026
- TVN24 Biznes, „Miliard złotych kary dla Mety”, 27.08.2026
Czy ten tekst Ci pomógł?
Jedno kliknięcie. Bez podawania adresu e-mail. Dzięki temu wiem, które teksty wymagają poprawy.