niedziela, 12 października 2025 r.
11.09.2025 7:58
29 wyświetleń
0 komentarzy
original
Nowy, niezwykle groźny malware o nazwie RatOn skrywa się w fałszywych wersjach popularnych aplikacji. Może przejąć konto bankowe i je wyczyścić.Eksperci z firmy Threat Fabric ostrzegają przed szkodliwym oprogramowaniem na Androida, które podszywa się pod znane aplikacje. Te rozpowszechniane są za pośrednictwem fałszywych reklam w mediach społecznościowych, które prowadzą do witryn z zainfekowanymi plikami APK.Ta aplikacja wyczyści Ci kontoJedną z takich aplikacji jest TikTok 18+, czyli wersja popularnego serwisu społecznościowego, która ma być rzekomo skierowana do dorosłych użytkowników. W rzeczywistości jest to szkodliwe oprogramowanie, którego celem jest kradzież naszych danych, przejęcie konta bankowego i finalnie ogołocenie nas z pieniędzy.Zainstalowanie aplikacji z nieznanego źródła to dopiero początek problemów. W kolejnym etapie prosi ona o bardzo szerokie uprawnienia, w tym dostęp do kontaktów i ustawień systemowych, usług dostępności (Accessibility Service), a także uprawnień administratora. To pozwala atakującym na niemal całkowite śledzenie naszej aktywności na telefonie, w tym: nagrywanie i transmitowanie ekranu wysyłanie fałszywych powiadomień push tworzenie i wysyłanie wiadomości SMS resetowanie hasła przejmowanie kontaktów blokowanie ekranu uruchamianie wybranych aplikacji zmienianie wielu ustawień telefonu Dzięki takim uprawnieniom aplikacja pobiera kolejne, złośliwe aplikacje w tym NFSkate. Jakby tego było mało, to RatOn potrafi też podszywać się pod aplikacje bankowe, uruchamiając fałszywe strony logowania do aplikacji. Poza tym umie także wyświetlać komunikaty z żądaniami okupu np. z oskarżeniami o rozpowszechnianie treści pedofilskich.RatOn został po raz pierwszy wykryty w lipcu 2025 roku. Kolejna wersja została dostrzeżona przez ekspertów 29 sierpnia. Prawdopodobnie jest to na razie wydanie testowe, które dopiero jest przygotowywane do szerszego udostępnienia atakującym w formule MaaS (malware as a service).Pamiętajcie, aby nie instalować aplikacji z nieznanych i niepewnych źródeł. W szczególności nie pobierajcie w ten sposób znanych wersji różnego rodzaju usług i serwisów, które są dostępne w oficjalnych kanałach, jak Google Play.

Zobacz cały artykuł w serwisie www.telepolis.pl »

Komentarze:
Najczęściej czytane
17.08.2025 13:37
108 wyświetleń
źródło: www.telepolis.pl
18.08.2025 7:59
105 wyświetleń
źródło: www.telepolis.pl
17.08.2025 10:24
102 wyświetleń
źródło: www.telepolis.pl
14.08.2025 11:45
97 wyświetleń
źródło: www.telepolis.pl
19.08.2025 12:47
95 wyświetleń
źródło: www.telepolis.pl
19.08.2025 16:27
88 wyświetleń
źródło: www.telepolis.pl
19.08.2025 11:22
87 wyświetleń
źródło: www.telepolis.pl
18.08.2025 12:05
82 wyświetleń
źródło: www.telepolis.pl
25.08.2025 19:38
72 wyświetleń
źródło: www.telepolis.pl
04.09.2025 10:43
70 wyświetleń
źródło: www.telepolis.pl