Аналитики компании ThreatFabric сообщили о появлении уникального банковского трояна RatOn, который объединяет функции классического Android-вредоноса с возможностями удалённого доступа и атаками на платёжные приложения. В отличие от большинства мобильных троянов, RatOn сочетает несколько механизмов: наложение фальшивых экранов поверх легитимных сервисов, автоматизацию переводов внутри банковских приложений и использование NFC-релея для кражи данных карт. Такой набор делает его крайне опасным инструментом, позволяющим как скрытно управлять устройством, так и напрямую похищать деньги. По данным ThreatFabric, RatOn связан с группой NFSkate, которая ранее разрабатывала инструменты для атак через бесконтактные платежи. Первые образцы нового трояна датируются июлем 2025 года, а активность фиксировалась до конца августа. В ходе кампании злоумышленники регистрировали сайты с эротическим контентом. Именно там размещался загрузчик, маскировавшийся под сторонний установщик и запрашивавший разреше
Ваш смартфон стал банкоматом для хакеров. RatOn переводит деньги сам — пока вы спите
10 сентября 202510 сен 2025
182
3 мин