首页>资讯>比特币 > 正文

新型Android银行木马RatOn出现:可远程接管账户、触发自动转账并窃取加密货币钱包

2025-09-13 22:15 loading...


摘要 安全研究人员表示,一种新的 Android 银行木马已经出现,它能够建立远程访问、启动自动银行转账并从加密钱包中窃取数字资产 。 币圈网报道:

网络安全研究人员警告,一种名为RatOn的新型Android银行木马已经现身,它具备远程访问设备、触发自动银行转账以及从加密货币钱包中窃取数字资产的能力。vxb币圈网 - 区块链数字货币实时行情平台

据网络安全公司ThreatFabric透露,这是他们首次发现RatOn的踪迹。该公司将其描述为一种“功能齐全的银行木马”,能够全面接管受感染设备及其相关账户。vxb币圈网 - 区块链数字货币实时行情平台

ThreatFabric MTI分析师指出,木马从简单的NFC(近场通信)中继工具演变为具有自动转账系统(ATS)功能的复杂远程访问工具(RAT),这类案例极为罕见。正因如此,RatOn这一新木马显得尤为引人注目。RatOn结合了传统的覆盖攻击、自动转账功能以及NFC中继能力,使其成为一种极具威胁性的恶意软件。vxb币圈网 - 区块链数字货币实时行情平台

分析师表示,RatOn不仅能完全控制受感染设备,还能模拟用户点击操作,自动输入被盗的PIN码以完成非法资金转移。vxb币圈网 - 区块链数字货币实时行情平台

此外,该恶意软件还能够解锁MetaMask、Trust Wallet、Phantom和Blockchain.com等主流加密货币钱包,窃取用户的恢复短语。vxb币圈网 - 区块链数字货币实时行情平台

根据ThreatFabric的观察,目前RatOn背后的黑客主要针对捷克共和国用户,并逐步将目标扩展至斯洛伐克。尽管攻击者似乎集中于捷克境内,但该公司警告称,RatOn具备在全球范围内发动攻击的能力。vxb币圈网 - 区块链数字货币实时行情平台

ThreatFabric还表示,RatOn通过成人主题域名传播,这些域名伪装成第三方应用程序安装程序,诱导用户下载植入恶意软件的应用程序。vxb币圈网 - 区块链数字货币实时行情平台

一旦设备被感染,RatOn会启动一个多阶段的接管过程,最终让攻击者能够实时查看设备屏幕内容。vxb币圈网 - 区块链数字货币实时行情平台

关注我们, Facebook电报 不要错过任何一个节拍 –订阅将电子邮件提醒直接发送到您的收件箱 查看 价格行为 冲浪每日 Hodl 组合

生成的图像:Midjourneyvxb币圈网 - 区块链数字货币实时行情平台

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com