RatOn: Νέο Android malware κλέβει χρήματα μέσω NFC

📅 Σεπτέμβριος 2025 | ⏱️ 5 λεπτά ανάγνωσης

Η ερευνητική ομάδα της ThreatFabric αποκάλυψε ένα νέο, ιδιαίτερα εξελιγμένο Android trojan που ονομάζεται RatOn. Συνδυάζει τεχνικές NFC relay, αυτόματες τραπεζικές μεταφορές και ψεύτικα μηνύματα εκβιασμού, καθιστώντας το μία από τις πιο σύνθετες απειλές που έχουν καταγραφεί σε κινητές συσκευές.

Πώς λειτουργεί η επίθεση μέσω NFC

Το πιο εντυπωσιακό χαρακτηριστικό του RatOn είναι η ικανότητά του να πραγματοποιεί επιθέσεις τύπου NFC relay. Η μολυσμένη συσκευή του θύματος «διαβάζει» τα δεδομένα κάρτας πληρωμής και τα μεταδίδει σε πραγματικό χρόνο σε 2η συσκευή, που βρίσκεται κοντά σε τερματικό POS και πραγματοποιεί τη συναλλαγή σαν να ήταν η πραγματική κάρτα του θύματος. Η τεχνική είναι γνωστή διεθνώς ως «ghost tap» και επιτρέπει σε πολλαπλούς συνεργούς να πραγματοποιούν αγορές, συχνά δωροκάρτες, σε διαφορετικά σημεία ταυτόχρονα, πριν προλάβει η τράπεζα να εντοπίσει την απάτη.

Συνδυασμός παλιών και νέων τεχνικών

Το RatOn δεν περιορίζεται στο NFC. Συνδυάζει παραδοσιακά overlays, δηλαδή ψεύτικα γραφικά που καλύπτουν την οθόνη για να αποσπάσουν κωδικούς, με Automated Transfer System (ATS), δηλαδή αυτόματες μεταφορές χρημάτων χωρίς καμία ενέργεια του θύματος. Σύμφωνα με τη ThreatFabric, τέτοιος συνδυασμός είναι εξαιρετικά σπάνιος στον χώρο του mobile malware.

Ψεύτικο μήνυμα εκβιασμού

Το RatOn μπορεί επίσης να εμφανίσει ψεύτικο μήνυμα «κλειδώματος» της συσκευής, με ψευδή ισχυρισμό σοβαρής παράβασης, απαιτώντας πληρωμή σε κρυπτονόμισμα εντός συγκεκριμένου χρονικού ορίου για την «αποδέσμευση» της συσκευής. Πρόκειται για μια πλήρως ψευδή τακτική εκφοβισμού, σχεδιασμένη ώστε το θύμα να πανικοβληθεί και να ανοίξει βιαστικά την εφαρμογή κρυπτονομίσματός του, δίνοντας έτσι στο κακόβουλο λογισμικό την ευκαιρία να καταγράψει το PIN. Αν δείτε τέτοιο μήνυμα, δεν ισχύει τίποτα από όσα λέει. Μην πληρώσετε και μην ανοίξετε καμία εφαρμογή, αποσυνδέστε τη συσκευή από το δίκτυο και ζητήστε βοήθεια από ειδικό τεχνικό.

Στόχοι και γεωγραφική εξάπλωση

Η πρώτη εμφάνιση του RatOn καταγράφηκε στις 5 Ιουλίου 2025, με νέες εκδόσεις να εντοπίζονται μέχρι τις 29 Αυγούστου, δείχνοντας ενεργή ανάπτυξη. Στοχεύει κυρίως χρήστες τραπεζικών εφαρμογών στην Τσεχία και τη Σλοβακία, με έμφαση στην εφαρμογή George Česko. Στοχεύει επίσης πορτοφόλια κρυπτονομισμάτων όπως MetaMask, Trust Wallet, Blockchain.com και Phantom, αποσπώντας PINs και recovery phrases.

Η μέθοδος διασποράς

Το RatOn διασπείρεται μέσω ψεύτικων ιστοσελίδων με περιεχόμενο ενηλίκων, που διαφημίζουν παραποιημένη έκδοση του TikTok. Μόλις εγκατασταθεί, η εφαρμογή ζητά δικαιώματα εγκατάστασης από τρίτες πηγές, ενεργοποιώντας το 2ο στάδιο μόλυνσης που κατεβάζει το πλήρες κακόβουλο φορτίο αρχείων, και στη συνέχεια ζητά πρόσβαση στα Accessibility Services, ανοίγοντας τον δρόμο για τον πλήρη έλεγχο της συσκευής.

Πώς προστατεύεστε

Βασικοί κανόνες αυτοπροστασίας

✅ Κατεβάζετε εφαρμογές μόνο από το επίσημο Google Play Store, ποτέ από συνδέσμους σε ιστοσελίδες τρίτων

✅ Να είστε καχύποπτοι με εφαρμογές που ζητούν εγκατάσταση από άγνωστες πηγές ή πρόσβαση στα Accessibility Services χωρίς σαφή λόγο

✅ Αν εμφανιστεί μήνυμα «κλειδώματος» με απαίτηση πληρωμής, μην πληρώσετε ποτέ. Πρόκειται πάντα για απάτη

✅ Ελέγχετε τακτικά τις κινήσεις του τραπεζικού σας λογαριασμού για ασυνήθιστες συναλλαγές, ακόμα και για πολύ μικρά ποσά

💡 Το Πιο Σημαντικό

Το RatOn δείχνει πόσο έχουν εξελιχθεί οι απειλές σε κινητές συσκευές, από απλά trojans κλοπής κωδικών σε πολύπλοκα εργαλεία αυτόματης κλοπής χρημάτων. Η λήψη εφαρμογών αποκλειστικά από επίσημα καταστήματα, παραμένει η πιο αποτελεσματική άμυνα, ακόμη κι αν δεν αποτελεί απόλυτη εγγύηση.


📖 Πηγές

The Rise of RatOn: From NFC heists to remote control and ATS
ThreatFabric
👉 Διαβάστε περισσότερα

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Οι κατευθυντήριες γραμμές της Ε.Ε. για την προστασία ανηλίκων

Ιδιωτικοί λογαριασμοί από προεπιλογή, απαγόρευση screenshot, περιορισμός εθιστικού σχεδιασμού και πολλά άλλα.

Ο «πατέρας» της AI, Geoffrey Hinton, πιο ανήσυχος από ποτέ

Ο Geoffrey Hinton, θεμελιωτής των νευρωνικών δικτύων, εκφράζει τις 5 βασικές του ανησυχίες για την Τεχνητή Νοημοσύνη.

Το reCAPTCHA ζητά πλέον να δείξετε το χέρι σας στην κάμερα

Η Google εισάγει νέο reCAPTCHA που ζητά από χρήστες να ανοίξουν κάμερα και να κάνουν χειρονομία χεριού. Τι δηλώνει επίσημα η Google, ποια ερωτήματα ιδιωτικότητας μένουν αναπάντητα, και τι πρέπει να ξέρουν τα παιδιά πριν αποδεχτούν.