Nový trojský kůň RatOn ohrožuje uživatele systému Android tím, že se vydává za legitimní bankovní aplikace a provádí automatické převody bez povolení.
Bankovní trojské koně nejsou v systému Android ničím novým, ale to, co právě objevili bezpečnostní výzkumníci, je mnohem znepokojivější. Jedná se o RatOn, nový malware, který na rozdíl od jiných nesdílí žádný kód ani vzory s předchozími variantami. Je vytvořen od základu a díky své propracovanosti představuje vážnou hrozbu pro miliony uživatelů.
Trojský kůň, který nemá obdoby
RatOn byl identifikován společností ThreatFabric během vyšetřování jiného malwaru spojeného s platbami NFC. Zjistili, že tento nový trojský kůň nespoléhá na jedinou škodlivou aplikaci, ale je součástí mnohem větší kampaně, která virus šíří prostřednictvím různých aplikací. To znamená, že jeho potenciální dosah je mnohem větší a že by mohl zasáhnout větší počet obětí než obvykle.

Zdroj: Youtube.com
Po instalaci do zařízení otevírá dotyčný malware dveře finančním podvodům. Mezi jeho schopnosti patří schopnost provádět automatické převody peněz bez souhlasu uživatele, což je obzvláště alarmující funkce. RatOn má navíc schopnost zachytávat SMS zprávy, což mu umožňuje obcházet bezpečnostní opatření, jako je dvoufaktorové ověřování, které se běžně používá v bankovních aplikacích k ochraně účtů uživatelů.
Vydává se za vaši banku, aniž byste si to uvědomili
Tento trojský kůň využívá techniky překrytí obrazovky, které dokonale napodobují rozhraní bankovních aplikací. Když tedy uživatel zadává své přihlašovací údaje, ve skutečnosti je předává přímo útočníkům, podobně jako nedávno odhalený sofistikovanější podvod na Gmailu.
RatOn může také zobrazit falešnou zamykací obrazovku a požadovat platbu za „odemčení“ telefonu. K jeho šíření používají kyberzločinci domény s chytlavými názvy nebo názvy souvisejícími s dospělými, jako je například „TikTok18+„, aby uživatele přiměli ke stažení.
Odborníci uvádějí, že tento trojský kůň je propojen s dalším malwarem s názvem NFSkate, který se specializuje na krádeže peněz prostřednictvím plateb NFC. Vše nasvědčuje tomu, že jde o organizovanou operaci, která kombinuje techniky s cílem maximalizovat nezákonné zisky. Kyberzločinci stojící za RatOn navíc používají pokročilé techniky sociálního inženýrství, aby uživatele přiměli k nic netušící instalaci malwaru.
Jak se před tímto trojským koněm v systému Android chránit
Hlavním doporučením odborníků na počítačovou bezpečnost je vyhnout se instalaci aplikací mimo obchod Google Store, zejména těch z neověřených webových stránek nebo s podezřelými motivy. Měli byste si také dávat pozor na aplikace, které slibují nereálné funkce nebo vyžadují nadměrné množství oprávnění.
V době, kdy jsou bankovní trojské koně stále sofistikovanější (a obtížněji odhalitelné), je nejlepší obranou stále prevence: udržujte operační systém aktualizovaný, aktivujte dvoufázové ověření a především si dvakrát rozmyslete, než nainstalujete jakoukoli aplikaci. Kromě toho je vhodné používat důvěryhodné bezpečnostní aplikace, které dokáží odhalit a odstranit potenciální hrozby dříve, než způsobí škodu.
V neposlední řadě by si uživatelé měli dávat pozor na jakékoli neobvyklé chování svých zařízení, jako je zvýšená spotřeba dat nebo výskyt neznámých aplikací, a rychle jednat, aby případné bezpečnostní problémy prošetřili a vyřešili.