Новий банківський троян захоплює рахунки, ініціює автоматичні грошові перекази та спустошує криптогаманці: дослідники з кібербезпеки
Дослідники з безпеки повідомляють, що з'явився новий Android банківський троян, який має можливості встановлювати віддалений доступ, ініціювати автоматичні банківські перекази та викрадати цифрові активи з криптогаманців.
Кібербезпекова компанія ThreatFabric заявляє, що зафіксувала перші випадки RatOn, який вона описує як «повністю функціональний банківський троян», що захоплює пристрої та облікові записи.
Аналітики ThreatFabric MTI зазначають,
«Випадки, коли троян еволюціонує з базового інструменту NFC (near field communication) relay у складний RAT з можливостями Automated Transfer System (ATS), практично невідомі. Саме тому відкриття нового трояна RatOn аналітиками ThreatFabric MTI є особливо примітним. RatOn поєднує традиційні overlay-атаки з автоматичними грошовими переказами та функціоналом NFC relay, що робить його унікально потужною загрозою.»
Окрім повного контролю над інфікованими пристроями, аналітики зазначають, що RatOn може автоматично натискати кнопки у мобільних банківських додатках та вводити викрадені PIN-коди для виведення коштів.
Шкідливе ПЗ також може розблоковувати криптогаманці, такі як MetaMask, Trust Wallet, Phantom та Blockchain.com, щоб викрасти фрази для відновлення.
Наразі ThreatFabric повідомляє, що зловмисники, які стоять за RatOn, націлюються на користувачів у Чеській Республіці, а також мають намір атакувати Словаччину. Хоча група, здається, діє локально, компанія попереджає, що RatOn має можливості для атак у глобальному масштабі.
ThreatFabric зазначає, що суб'єкт, який стоїть за RatOn, заражає користувачів через домени з дорослою тематикою, які поширюють dropper-додатки, замасковані під сторонні інсталятори.
Після цього шкідливе ПЗ ініціює багатоступеневий процес захоплення пристрою, врешті-решт надаючи зловмисникам можливість переглядати екран пристрою в реальному часі.
Generated Image: Midjourney
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Від накопичення до тривоги: криптовалютні казначейські компанії стикаються з жорсткою ринковою реальністю
Цифрові активи в скарбницях (DATs), які стимулюють зростання криптовалют у 2025 році, наразі втрачають купівельну спроможність. У вересні спостерігалося різке падіння mNAV, зниження акцій та відновлення сумнівів щодо стійкості накопичення, яке ведеться скарбницями.

SUI готовий до вибуху на 200%? Угода з Google та ETF підживлюють ажіотаж
Sui набирає оберти завдяки партнерству з Google AP2 і поданню заявки на ETF, що підсилює оптимістичні настрої. Однак через рекордно вузьку консолідацію та ведмежі технічні ризики наступний рух ціни може бути вирішальним.

GD Culture Group розширюється у Bitcoin, але фондовий ринок карає цей крок
Майбутнє придбання Bitcoin на суму $879 мільйонів компанією GD Culture Group ставить її серед найбільших корпоративних власників, проте акції компанії різко впали через обережність інвесторів. Аналітики вважають, що майбутні кроки Федеральної резервної системи можуть стати вирішальними для компаній із Bitcoin у своїх резервах.

Чи може Bitcoin вирішити проблему житла у США? Криптовалютна іпотечна ініціатива FHFA привертає увагу на тлі поглиблення кризи
Пошукові запити Google щодо "допомоги з іпотекою" зараз перевищують рівні кризи 2008 року, що підкреслює напруженість на ринку житла США. Визнання іпотек з Bitcoin від FHFA є прогресом, але забезпечує лише обмежене реальне полегшення.

У тренді
БільшеЦіни на криптовалюти
Більше








