LONDON (IT BOLTWISE) – Eine neue Android-Malware namens RatOn stellt eine erhebliche Bedrohung dar, indem sie NFC-Relay- und ATS-Funktionen kombiniert. Diese Malware zielt auf Kryptowährungs-Wallets und Bankanwendungen ab und nutzt gefälschte Play Store-Seiten, um sich zu verbreiten.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Die Entdeckung der Android-Malware RatOn hat in der Sicherheitsbranche für Aufsehen gesorgt. Diese Malware hat sich von einem einfachen Werkzeug für NFC-Angriffe zu einem ausgeklügelten Remote-Access-Trojaner entwickelt, der über automatisierte Transfersysteme (ATS) verfügt. Diese Fähigkeiten ermöglichen es RatOn, Gerätebetrug durchzuführen und stellen eine erhebliche Bedrohung für Benutzer von Kryptowährungs-Wallets und Bankanwendungen dar.

RatOn kombiniert traditionelle Overlay-Angriffe mit automatischen Geldtransfers und NFC-Relay-Funktionalität, was sie zu einer einzigartig mächtigen Bedrohung macht. Die Malware zielt insbesondere auf Anwendungen wie MetaMask, Trust, Blockchain.com und Phantom ab. Darüber hinaus kann sie automatisierte Geldtransfers über die tschechische Bankanwendung George Česko durchführen.

Die Malware nutzt gefälschte Play Store-Seiten, die sich als eine erwachsene Version von TikTok (TikTok 18+) ausgeben, um bösartige Dropper-Apps zu hosten. Diese Apps fordern Benutzer auf, die Installation von Anwendungen aus Drittquellen zuzulassen, um die Sicherheitsmaßnahmen von Google zu umgehen. Sobald die Dropper-App installiert ist, fordert sie Berechtigungen an, um ihre bösartigen Funktionen auszuführen, einschließlich der Installation von NFSkate-Malware, die NFC-Relay-Angriffe durchführen kann.

Ein bemerkenswerter Aspekt von RatOn ist die Fähigkeit, Ransomware-ähnliche Angriffe durchzuführen, indem sie benutzerdefinierte Overlay-Seiten und Gerätesperren verwendet. Diese Overlays können als Erpressungsnachrichten erscheinen, die behaupten, dass das Gerät gesperrt wurde, weil es angeblich Kinderpornografie angesehen oder verbreitet hat. Die Opfer werden aufgefordert, 200 US-Dollar in Kryptowährung zu zahlen, um den Zugriff innerhalb von zwei Stunden wiederzuerlangen.

Die Malware ist in der Lage, die Zielanwendungen zu starten, sie mit gestohlenen PIN-Codes zu entsperren und geheime Phrasen zu enthüllen. Diese sensiblen Daten werden dann von einem Keylogger aufgezeichnet und an einen externen Server exfiltriert, der von den Angreifern kontrolliert wird. Diese können die Seed-Phrasen verwenden, um unbefugten Zugriff auf die Konten der Opfer zu erhalten und Kryptowährungsvermögen zu stehlen.

Die Bedrohung durch RatOn ist besonders in der Tschechischen Republik und der Slowakei akut, da die Malware gezielt lokale Bankanwendungen angreift. Experten vermuten, dass die Angreifer möglicherweise mit lokalen Geldmulis zusammenarbeiten, um die automatisierten Transfers durchzuführen.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - RatOn: Neue Bedrohung durch Android-Malware mit NFC- und ATS-Fähigkeiten - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


RatOn: Neue Bedrohung durch Android-Malware mit NFC- und ATS-Fähigkeiten
RatOn: Neue Bedrohung durch Android-Malware mit NFC- und ATS-Fähigkeiten (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "RatOn: Neue Bedrohung durch Android-Malware mit NFC- und ATS-Fähigkeiten".
Stichwörter Android Banking Cybersecurity Hacker IT-Sicherheit Kryptowährung Malware Netzwerksicherheit NFC Sicherheit Trojaner
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "RatOn: Neue Bedrohung durch Android-Malware mit NFC- und ATS-Fähigkeiten" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "RatOn: Neue Bedrohung durch Android-Malware mit NFC- und ATS-Fähigkeiten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »RatOn: Neue Bedrohung durch Android-Malware mit NFC- und ATS-Fähigkeiten« bei Google Deutschland suchen, bei Bing oder Google News!

    728 Leser gerade online auf IT BOLTWISE®
    KI-Jobs