Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, Without Going Onchain
Convert & block trade
I-convert ang crypto sa isang click at walang bayad
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
Bagong Bank Trojan na Kumukuha ng Kontrol sa mga Account, Nagpapagana ng Awtomatikong Paglipat ng Pera, at Nagpapalimas ng mga Crypto Wallet: Mga Mananaliksik sa Cybersecurity

Bagong Bank Trojan na Kumukuha ng Kontrol sa mga Account, Nagpapagana ng Awtomatikong Paglipat ng Pera, at Nagpapalimas ng mga Crypto Wallet: Mga Mananaliksik sa Cybersecurity

Daily HodlDaily Hodl2025/09/13 13:59
Ipakita ang orihinal
By:by Henry Kanapi

Sinasabi ng mga security researcher na may bagong Android banking trojan na lumitaw na may kakayahang magtatag ng remote access, magsimula ng awtomatikong bank transfer, at magnakaw ng digital assets mula sa mga crypto wallet.

Ayon sa cybersecurity firm na ThreatFabric, nasaksihan nila ang unang mga kaso ng RatOn, na inilarawan nila bilang isang “ganap na gumaganang banking trojan” na kayang sakupin ang mga device at account.

Sabi ng mga ThreatFabric MTI analyst,

“Ang mga pagkakataon kung saan ang isang trojan ay nag-e-evolve mula sa isang basic NFC (near field communication) relay tool patungo sa isang sopistikadong RAT na may Automated Transfer System (ATS) capabilities ay halos hindi naririnig. Kaya naman ang pagkakatuklas ng bagong trojan na RatOn ng ThreatFabric MTI analysts ay partikular na kapansin-pansin. Pinagsasama ng RatOn ang tradisyonal na overlay attacks sa automatic money transfers at NFC relay functionality, kaya ito ay isang natatanging makapangyarihang banta.”

Dagdag pa sa kakayahang ganap na kontrolin ang mga infected na device, sinasabi ng mga analyst na kayang mag-autoclick ng RatOn sa mga mobile banking application at maglagay ng mga ninakaw na PIN upang maubos ang pondo.

Kaya rin ng malware na i-unlock ang mga crypto wallet gaya ng MetaMask, Trust Wallet, Phantom, at Blockchain.com upang nakawin ang mga recovery phrase.

Sa ngayon, ayon sa ThreatFabric, tila ang mga magnanakaw sa likod ng RatOn ay tumututok sa mga user sa Czech Republic, at nakatutok din sa Slovakia. Bagaman tila lokal ang operasyon ng grupo, nagbabala ang firm na may kakayahan ang RatOn na umatake sa pandaigdigang antas.

Sinasabi ng ThreatFabric na ang entity sa likod ng RatOn ay nag-iinfect ng mga user sa pamamagitan ng mga adult-themed na domain na nagde-deliver ng dropper apps na nagpapanggap bilang third-party installer.

Pagkatapos nito, sinisimulan ng malware ang isang multi-stage na proseso ng pag-takeover ng device, na sa huli ay nagbibigay sa mga attacker ng live na view ng screen ng device.

Generated Image: Midjourney

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!