RatOn угрожает банковским приложениям и криптокошелькам

11.09.2025

RatOn, новая разновидность вредоносного ПО для ОС Android, представляет собой значительную угрозу для пользователей банковских приложений и криптокошельков, особенно нацеленных на пользователей из Чехии. Впервые обнаруженный 5 июля 2025 года, RatOn отличился использованием сложных атак посредством NFC и автоматизированных систем перевода средств (ATS).

Особенности и распостранение RatOn

RatOn проникает на устройства через фишинг, маскируясь под легитимные банковские или защитные приложения. После установки вредонос использует NFC на смартфоне для передачи данных карт мошенникам в режиме реального времени, что позволяет осуществлять снятие средств в банкоматах или проводить мошеннические операции в точках продаж. Использование ATS позволяет автоматически переводить деньги с скомпрометированных счетов на счета, контролируемые злоумышленниками.

RatOn включил в себя функции более ранних троянов, таких как PhantomCard, но также добавил новые техники, в том числе имитацию экранов входа для кражи учетных данных. Вредоносное ПО может получить контроль на уровне root с помощью эксплойтов наподобие KernelSU, предоставляя доступ к системным настройкам, перехвату звонков для получения подтверждения и извлечения приватных ключей из криптокошельков.

Защита и рекомендации

В числе пострадавших банковских учреждений находится Česká spořitelna, среди прочих. Для защиты рекомендуется ограничить установку приложений из сторонних источников, использовать надежные антивирусные программы, контролировать настройки NFC и усиливать системы обнаружения аномалий и поведенческой биометрии для идентификации автоматизированных операций.

Потенциальная глобальная угроза

Регуляторы и компании в сфере безопасности подчеркивают важность усиления проверки приложений в магазинах, устранения уязвимостей наподобие KernelSU и кооперации между технологиями и службами безопасности. Аналитики предупреждают, что техники, использованные RatOn, могут получить глобальное распространение. Ожидается, что будущие версии этого вредоносного ПО будут использовать AI-технологии для более сложных атак, подчеркивая необходимость в проактивной разведке угроз и внимательности пользователей.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6806841
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1458942
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
600843
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
467306
скачали

Новости и обзоры для Mobile Android

PC Connect позволит стриминг компьютера на Android XR

Google запускает PC Connect, позволяющий Galaxy XR пользователям стримить дисплей ПК на Android XR. Бета-версия доступна с сегодняшнего дня.

Читать далее

Galaxy XR открывает доступ к Windows-приложениям

Samsung расширяет возможности Galaxy XR. PC Connect и аватары Likeness обещают улучшенный опыт во взаимодействии с Windows.

Читать далее

Google Wallet упрощает использование пропусков на Android

Google Wallet автоматически показывает нужный пропуск при приближении к месту, облегчая его использование на Android.

Читать далее

Оффлайн карты MAPS.ME: новая альтернатива для путешествий

MAPS.ME заменяет Google Maps в путешествиях, предлагая оффлайн-навигацию и меньше рекламы.

Читать далее

Приложение Google для Android: Обновления в реальном времени

Приложение Google на Android теперь поддерживает обновления в реальном времени для Android 16. Влияет на карты, заказы и Google Wallet.

Читать далее

Google разрешил сторонние магазины приложений на Android

Google и Epic Games урегулировали спор, позволив сторонним магазинам приложений на Android. Ожидается рост конкуренции и возможное снижение цен.

Читать далее

Syncthing продолжает работу на Android через сообщества

Сообщества поддерживают Syncthing на Android после закрытия официального приложения в 2024 году из-за Google Play Store.

Читать далее

Aves предлагает приватность и скорость на Android

Aves, новая галерея для Android, акцентирует внимание на приватности и скорости, избегая передачи данных в облако.

Читать далее

Приложения для автопутешествий облегчают долгие поездки

Приложения для автопутешествий упрощают навигацию, топливо, паркинг и развлечения для водителей.

Читать далее

NotebookLM для Android получает новые AI-функции

Приложение Google NotebookLM для Android обновилось: новые AI-инструменты повышают продуктивность, в том числе камеры и инфографики.

Читать далее