RatOn угрожает банковским приложениям и криптокошелькам

11.09.2025

RatOn, новая разновидность вредоносного ПО для ОС Android, представляет собой значительную угрозу для пользователей банковских приложений и криптокошельков, особенно нацеленных на пользователей из Чехии. Впервые обнаруженный 5 июля 2025 года, RatOn отличился использованием сложных атак посредством NFC и автоматизированных систем перевода средств (ATS).

Особенности и распостранение RatOn

RatOn проникает на устройства через фишинг, маскируясь под легитимные банковские или защитные приложения. После установки вредонос использует NFC на смартфоне для передачи данных карт мошенникам в режиме реального времени, что позволяет осуществлять снятие средств в банкоматах или проводить мошеннические операции в точках продаж. Использование ATS позволяет автоматически переводить деньги с скомпрометированных счетов на счета, контролируемые злоумышленниками.

RatOn включил в себя функции более ранних троянов, таких как PhantomCard, но также добавил новые техники, в том числе имитацию экранов входа для кражи учетных данных. Вредоносное ПО может получить контроль на уровне root с помощью эксплойтов наподобие KernelSU, предоставляя доступ к системным настройкам, перехвату звонков для получения подтверждения и извлечения приватных ключей из криптокошельков.

Защита и рекомендации

В числе пострадавших банковских учреждений находится Česká spořitelna, среди прочих. Для защиты рекомендуется ограничить установку приложений из сторонних источников, использовать надежные антивирусные программы, контролировать настройки NFC и усиливать системы обнаружения аномалий и поведенческой биометрии для идентификации автоматизированных операций.

Потенциальная глобальная угроза

Регуляторы и компании в сфере безопасности подчеркивают важность усиления проверки приложений в магазинах, устранения уязвимостей наподобие KernelSU и кооперации между технологиями и службами безопасности. Аналитики предупреждают, что техники, использованные RatOn, могут получить глобальное распространение. Ожидается, что будущие версии этого вредоносного ПО будут использовать AI-технологии для более сложных атак, подчеркивая необходимость в проактивной разведке угроз и внимательности пользователей.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
5795072
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1048644
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
442578
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
377256
скачали

Новости и обзоры для Mobile Android

Незамеченная функция в Gmail улучшила приложение для Android

В 2025 году Gmail для Android получил обновления, включая возможность убрать вкладку Meet, улучшив интерфейс приложения.

Читать далее

Обновление Android 16: стабильность и новые функции

Google выпустила Android 16 QPR2 Beta 2 для Pixel, улучшая стабильность и добавляя новые возможности, такие как настраиваемые иконки приложений и улучшенный фитнес-треккинг.

Читать далее

Запись звонков в телефонах Pixel может стать возможной

Запись звонков может стать доступной на телефонах Pixel. Google тестирует встроенную функцию записи звонков в приложении Телефон для устройств Pixel, начиная с модели Pixel 6.

Читать далее

QPR2 представляет обновленные формы иконок в Android 16

Google выпустила Android 16 QPR2 Beta 2 с обновлениями безопасности и новыми формами иконок приложений. Узнайте подробности об изменениях и условиях новой верификации для разработчиков.

Читать далее

ИИ-суперапп расширяет функции KakaoTalk в Южной Корее

Kakao Corp. объединяет усилия с OpenAI для превращения KakaoTalk в ИИ-суперапп, интегрируя новейшие API и собственные модели для расширения функций.

Читать далее

На Android новые скидки на игры и приложения

Представлены новые скидки на Android, включая DRAGON QUEST V, VARIOUS DAYLIFE и другие популярные приложения. Дополнительные предложения включают FINAL FANTASY и CHRONO TRIGGER.

Читать далее

Скидки на Android приложения и игры для всех

Сегодня могут порадовать скидки на Android: DRAGON QUEST V, VARIOUS DAYLIFE и WINCH IT OUT. Ознакомьтесь с полным списком скидок на приложения и игры на Android, включая образовательные и развлекательные предложения.

Читать далее

SlopAds: Влияние новой рекламной угрозы на Google Play

SlopAds внедрил на Google Play 224 зловредных приложений с 38 млн скачиваний, используя стеганографию и многослойную маскировку для передачи мошеннических рекламных пакетов.

Читать далее

Dragon Quest: Новая мобильная игра от Square Enix вызвала интерес

Square Enix анонсировала Dragon Quest Smash/Grow. Это очередная мобильная игра, зарекомендовавшая себя в основном на консолях.

Читать далее

Google и HUMAN раскрыли сеть мошенничества SlopAds

Google и HUMAN выявили мошенническую операцию SlopAds с 224 приложениями. Вредоносная программа была загружена 38 миллионов раз, создавала фальшивые рекламные просмотры и клики, охватывая 228 стран и территорий. Приложения были удалены из Google Play.

Читать далее