
Nowe zagrożenie cybernetyczne budzi niepokój ekspertów: trojan Android o nazwie RatOn przeszedł ewolucję od narzędzia do retransmisji NFC do złośliwego oprogramowania umożliwiającego przejęcie zdalnej kontroli i automatyczne przelewy pieniędzy. Ten wirus nie tylko wykrada dane czy nakłada fałszywe okna na aplikacje bankowe – potrafi samodzielnie inicjować płatności bez wiedzy użytkownika, zamieniając zwykły smartfon w narzędzie służące oszustwom bankowym.

Nowy trojan atakuje telefony z Androidem
Jak RatOn trafia na Twój telefon i czym się wyróżnia? Cyberprzestępcy ukrywają złośliwe oprogramowanie na fałszywych stronach o tematyce dla dorosłych, często z nazwami typu „TikTok18+”, by skłonić użytkowników do pobrania aplikacji lub nadania niebezpiecznych uprawnień. Po instalacji RatOn wykorzystuje nakładki, by wyłudzić dane logowania. Łączy te klasyczne techniki z nowymi możliwościami: retransmisją NFC i automatyzacją przelewów, co czyni go hybrydowym zagrożeniem – znacznie groźniejszym niż typowe trojany bankowe. Wielowektorowa strategia utrudnia wykrycie, a odzyskanie środków po udanym ataku może być bardzo trudne.
Przeczytaj także: Zmiany w bankach od 9 października wpłyną na każdego z nas
Co mogą zrobić atakujący po uzyskaniu dostępu
Po przejęciu kontroli operatorzy RatOn mogą uzyskać dostęp do tradycyjnych kont bankowych oraz portfeli kryptowalutowych, inicjować automatyczne przelewy, a w niektórych sytuacjach symulować atak z żądaniem okupu w celu zastraszenia ofiary lub ukrycia przestępstwa. Automatyzacja przelewów sprawia, że pieniądze mogą błyskawicznie trafić na konta kontrolowane przez przestępców, ograniczając czas na reakcję użytkownika lub banku. Dodatkowo, zachowanie trojana można dostosować do różnych regionów, co tłumaczy koncentrację ataków w Czechach, podaje focus.de.
Subtelne oznaki infekcji i praktyczne kroki weryfikacyjne. Wykrycie zagrożenia nie zawsze jest proste, bo cyberprzestępcy wykorzystują fałszywe strony oraz legalne uprawnienia, by zachować pozory normalnej aktywności. Jeśli Twój smartfon wyświetla nieoczekiwane okna podczas korzystania z aplikacji bankowych, pojawiają się nietypowe prośby o dostęp lub zauważysz nieznane transakcje – potraktuj to poważnie. Zaleca się unikać instalowania aplikacji z nieoficjalnych źródeł, dokładnie sprawdzać uprawnienia oraz korzystać z dwuskładnikowej autoryzacji wszędzie tam, gdzie to możliwe, aby ograniczyć skutki potencjalnego ataku.
Przeczytaj także: Wyłącz natychmiast telefon! Producenci ostrzegają przed tą sytuacją
Pilne działania dla ofiar i instytucji finansowych
Jeśli podejrzewasz infekcję RatOn, w pierwszej kolejności odłącz telefon od internetu i natychmiast skontaktuj się z bankiem, by zablokować transakcje. Zmień hasła i wyloguj wszystkie aktywne sesje. Instytucje finansowe powinny wzmacniać monitoring nietypowych transakcji oraz współpracować z dostawcami zabezpieczeń w celu wykrywania sygnatur tego trojana. Szybka komunikacja z klientami na temat technik ataku – zwłaszcza fałszywych stron i nakładek – może znacząco ograniczyć liczbę ofiar dzięki lepszej prewencji.
Zawsze sprawdzaj źródła pobieranych aplikacji, włącz dwuskładnikowe uwierzytelnianie, usuwaj niepotrzebne uprawnienia i regularnie monitoruj konta pod kątem podejrzanych operacji. Instytucje finansowe powinny jak najszybciej wdrożyć monitoring behawioralny w czasie rzeczywistym. Użytkownicy powinni natychmiast zgłaszać wszelką niecodzienną aktywność swojemu bankowi.
