Cellik RAT(也称 Cellik 或 Cellik Android RAT)是一款2025年底新出现的 Android 远控木马(Remote Access Trojan),属于 Malware-as-a-Service (MaaS) 类型,于2025年12月被安全公司 iVerify 首次公开披露,目前在暗网/地下论坛以订阅模式售卖。
它被视为安卓恶意软件领域的一个重大新威胁,因为它结合了高级间谍能力 + Google Play Store 直接集成,让低技术水平的攻击者也能大规模分发隐蔽木马。定价约 $150/月(带 RDP 功能 $200/月,终身授权 $900),门槛相对低,但功能已接近高端间谍软件水平。
它被视为安卓恶意软件领域的一个重大新威胁,因为它结合了高级间谍能力 + Google Play Store 直接集成,让低技术水平的攻击者也能大规模分发隐蔽木马。定价约 $150/月(带 RDP 功能 $200/月,终身授权 $900),门槛相对低,但功能已接近高端间谍软件水平。
主要功能(基于 iVerify、SecurityWeek、Dark Reading、PCrisk 等报告)
- 远程控制 & 实时监控 实时屏幕查看 & 控制(Live Screen 串流 + 模拟触摸/操作) 前/后摄像头拍照 & 录像 麦克风后台录音 隐藏式网页浏览(Hidden Web Browsing)
- 输入 & 数据窃取 Keylogger(键盘记录,所有输入包括锁屏密码) 剪贴板监控(常用于劫持钱包地址) 通知拦截(偷 OTP、银行验证码、社交推送)
- 文件 & 应用管理 文件浏览/上传/下载/删除 App Injection / Overlay:针对其他 App 注入伪装界面,偷银行、钱包、邮箱、信用卡凭证 静默安装/卸载 APK(依赖 Accessibility)
- 持久化 & 隐蔽 绕过电池优化、隐藏图标 反卸载、保活机制 数据擦除(远程擦除设备数据)
- 其他 设备信息收集(硬件、IP、运营商) 远程命令执行 C2 通信(加密通道)