بدافزار جدید اندرویدی RatOn از یک ابزار ساده NFC Relay به یک تروجان دسترسی از راه دور پیشرفته تبدیل شده است که میتواند انتقال خودکار پول (ATS) و سرقت دادههای رمزارزی را انجام دهد.
بدافزار جدید اندرویدی RatOn از یک ابزار ساده NFC Relay به یک تروجان دسترسی از راه دور پیشرفته تبدیل شده است که میتواند انتقال خودکار پول (ATS) و سرقت دادههای رمزارزی را انجام دهد.
به گزارش افتانا، محققان امنیت موبایل از کشف یک تروجان پیشرفته اندروید به نام RatOn خبر دادهاند که میتواند حسابهای رمزارز کاربران را تصاحب کرده و با سوءاستفاده از برنامههای بانکی، انتقال پول خودکار انجام دهد.
این بدافزار که ابتدا فقط برای حملات NFC Relay طراحی شده بود، اکنون تواناییهای باجافزاری و صفحات پوششی جعلی نیز دارد و قربانی را به پرداخت ارز دیجیتال برای بازگرداندن دسترسی به دستگاهش ترغیب میکند.
RatOn از صفحات جعلی فروشگاه گوگل پلی تحت عنوان نسخهای بالغتر از TikTok برای انتشار اپلیکیشنهای مخرب استفاده میکند و پس از نصب، دسترسیهای حیاتی دستگاه مانند مدیریت سیستم و مخاطبین را فعال میکند. بدافزار مرحله سوم، NFSkate، قابلیت حملات NFC Relay را دارد.
هدف اولیه مهاجمان کاربران جمهوری چک بوده و اسلواکی احتمالاً مرحله بعدی خواهد بود. تحلیلگران هشدار دادهاند که ترکیب قابلیتهای سرقت رمزارز، انتقال خودکار پول و باجافزاری،RatOn را به یک تهدید بسیار پیچیده و خطرناک تبدیل کرده است.