Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Новий банківський троян захоплює рахунки, ініціює автоматичні грошові перекази та спустошує криптогаманці: дослідники з кібербезпеки

Новий банківський троян захоплює рахунки, ініціює автоматичні грошові перекази та спустошує криптогаманці: дослідники з кібербезпеки

Daily HodlDaily Hodl2025/09/13 13:59
Переглянути оригінал
-:by Henry Kanapi

Дослідники з безпеки повідомляють, що з'явився новий Android банківський троян, який має можливості встановлювати віддалений доступ, ініціювати автоматичні банківські перекази та викрадати цифрові активи з криптогаманців.

Кібербезпекова компанія ThreatFabric заявляє, що зафіксувала перші випадки RatOn, який вона описує як «повністю функціональний банківський троян», що захоплює пристрої та облікові записи.

Аналітики ThreatFabric MTI зазначають,

«Випадки, коли троян еволюціонує з базового інструменту NFC (near field communication) relay у складний RAT з можливостями Automated Transfer System (ATS), практично невідомі. Саме тому відкриття нового трояна RatOn аналітиками ThreatFabric MTI є особливо примітним. RatOn поєднує традиційні overlay-атаки з автоматичними грошовими переказами та функціоналом NFC relay, що робить його унікально потужною загрозою.»

Окрім повного контролю над інфікованими пристроями, аналітики зазначають, що RatOn може автоматично натискати кнопки у мобільних банківських додатках та вводити викрадені PIN-коди для виведення коштів.

Шкідливе ПЗ також може розблоковувати криптогаманці, такі як MetaMask, Trust Wallet, Phantom та Blockchain.com, щоб викрасти фрази для відновлення.

Наразі ThreatFabric повідомляє, що зловмисники, які стоять за RatOn, націлюються на користувачів у Чеській Республіці, а також мають намір атакувати Словаччину. Хоча група, здається, діє локально, компанія попереджає, що RatOn має можливості для атак у глобальному масштабі.

ThreatFabric зазначає, що суб'єкт, який стоїть за RatOn, заражає користувачів через домени з дорослою тематикою, які поширюють dropper-додатки, замасковані під сторонні інсталятори.

Після цього шкідливе ПЗ ініціює багатоступеневий процес захоплення пристрою, врешті-решт надаючи зловмисникам можливість переглядати екран пристрою в реальному часі.

Generated Image: Midjourney

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Центральний банк Китаю підтвердив заборону на криптовалюти та попередив про ризики стейблкоїнів після багатосторонньої зустрічі між агентствами

Коротко: Центральний банк Китаю підтвердив свою позицію щодо того, що цифрові активи не мають юридичного статусу в країні після багатосторонньої зустрічі в п’ятницю. PBoC окремо підкреслив, що стейблкоїни не відповідають вимогам щодо боротьби з відмиванням коштів і ідентифікації клієнтів, назвавши їх загрозою фінансовій стабільності.

The Block2025/11/30 00:13
Центральний банк Китаю підтвердив заборону на криптовалюти та попередив про ризики стейблкоїнів після багатосторонньої зустрічі між агентствами

Visa співпрацює з Aquanow для розширення розрахунків у стейблкоїнах по Європі, Близькому Сходу та Африці

Visa уклала партнерство з провайдером криптоінфраструктури Aquanow для впровадження можливостей розрахунків у стейблкоїнах у Центральній та Східній Європі, на Близькому Сході та в Африці. Це розширення відбулося на тлі того, що обсяг розрахунків у стейблкоїнах Visa досяг річного темпу у $2.5 billions.

The Block2025/11/30 00:13
Visa співпрацює з Aquanow для розширення розрахунків у стейблкоїнах по Європі, Близькому Сходу та Африці