O RatOn é um malware sofisticado que, inicialmente, tinha a capacidade de clonar pagamentos por aproximação NFC. Contudo, ele passou por uma evolução significativa e agora funciona como um trojan de acesso remoto, capaz de realizar fraudes bancárias, roubar criptomoedas e monitorar dispositivos móveis.
Novo golpe no TikTok pode roubar dados bancários de usuários; veja como funciona
O malware RatOn é um golpe digital que evoluiu para roubar criptomoedas e realizar fraudes bancárias. Descubra como ele funciona e como se proteger.
Com a adição de novos recursos, o malware tem se mostrado uma ameaça crescente, principalmente na República Tcheca e na Eslováquia, onde ataques com RatOn foram detectados.
A principal característica do RatOn é sua habilidade de imitar a tela do celular para capturar senhas e credenciais de contas bancárias e criptomoedas.
O malware também possui funcionalidades de ransomware, travando o dispositivo e exigindo resgates em criptomoedas. A seguir, vamos explorar como ele funciona e os cuidados que devemos tomar para nos proteger contra esse tipo de ameaça.
Leia mais:
Novo recurso do Santander protege a conta de golpes digitais; confira!
Como funciona o malware RatOn?

O processo de infecção pelo RatOn começa com a instalação de um aplicativo dropper. Esse app malicioso é distribuído principalmente através de links falsos na Play Store, atraindo os usuários com promessas de conteúdo adulto ou entretenimento.
Ao instalar o dropper, o usuário acaba baixando um arquivo infectado, que começa a espalhar o malware pelo dispositivo.
1. Instalação e permissões do malware
Após a instalação do dropper, o RatOn solicita permissões do usuário para instalar aplicativos de terceiros fora da Google Play, uma estratégia para evitar medidas de segurança do Google no Android.
Uma vez que o malware tem acesso ao dispositivo, ele começa a fazer novas solicitações de permissões administrativas e de acesso aos serviços de acessibilidade.
Essas permissões são essenciais para que o RatOn baixe suas funções adicionais, permitindo ao trojan controlar diversas áreas do celular, como contatos, mensagens e configurações do aparelho.
2. NFC e clonagem de pagamentos
Uma das principais funções do RatOn é clonar pagamentos por aproximação NFC. Ele pode capturar informações bancárias durante uma transação e realizar pagamentos fraudulentos. Esse recurso foi a principal característica do malware na sua versão inicial, mas com a evolução, outras funções foram adicionadas.
3. Etapa Ransomware e controle do dispositivo
Na fase mais avançada da infecção, o malware ativa um ransomware, bloqueando o celular da vítima e exigindo pagamento em criptomoedas para desbloqueá-lo. Esse é o momento em que o RatOn passa a controlar ainda mais profundamente o dispositivo.
Ao abrir o aplicativo de criptomoeda ou de banco, o malware consegue capturar o PIN de acesso da vítima e realizar transferências bancárias não autorizadas.
Funções avançadas do RatOn
1. Roubo de criptomoedas
Além de clonar pagamentos e controlar as finanças bancárias da vítima, o RatOn é capaz de roubar aplicativos de criptomoedas, como MetaMask, Trust, Blockchain.com e Phantom. Com isso, o malware pode acessar as carteiras digitais da vítima e transferir criptomoedas de maneira invisível, sem que o usuário perceba.
2. Monitoramento de mensagens e credenciais
O malware também possui uma função que permite monitorar conversas no WhatsApp, Facebook, e-mail e mensagens SMS. Ele é capaz de capturar informações importantes como senhas e códigos de autenticação enviados por SMS ou aplicativos de mensagens.
Com isso, o RatOn pode interceptar a autenticação em dois fatores (2FA), o que permite o acesso a todas as contas da vítima.
3. Controle total do celular
Quando o RatOn ganha controle total do celular, ele pode gravar a tela, monitorar todas as atividades da vítima e até mesmo bloquear o celular para pressionar a vítima a pagar o resgate. As capturas de tela e gravações feitas pelo malware ajudam os cibercriminosos a planejar suas fraudes de forma mais eficaz.
Casos de ataques com RatOn
Até o momento, os ataques relacionados ao RatOn foram identificados principalmente na República Tcheca e Eslováquia. Esses ataques ocorreram no aplicativo de banco George Česko, da Tchéquia, um banco popular na região.
O fato de o RatOn ter atingido um banco específico indica que os criminosos estão direcionando seus ataques para instituições financeiras locais, em vez de atacar indiscriminadamente.
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Embora o RatOn ainda não tenha sido detectado no Brasil, especialistas alertam para a possibilidade de que o malware se espalhe para outros países em breve, dada a sua natureza complexa e as recentes atualizações.
Como se proteger do malware RatOn?

1. Evitar links e aplicativos suspeitos
A principal forma de infecção do RatOn é através de links falsos que direcionam para aplicativos maliciosos. Portanto, a primeira medida de proteção é evitar clicar em links suspeitos e não baixar aplicativos fora das lojas oficiais como Google Play ou App Store.
2. Usar autenticação de dois fatores (2FA)
A autenticação de dois fatores é uma camada adicional de segurança que pode evitar que o RatOn acesse suas contas, mesmo que consiga roubar suas senhas. Sempre ative o 2FA em suas contas bancárias, de criptomoedas e de e-mail para proteger suas informações.
3. Não conceder permissões desnecessárias
Ao instalar aplicativos, verifique as permissões solicitadas. Nunca conceda permissões que não são necessárias para o funcionamento do aplicativo. O RatOn usa permissões para instalar malwares adicionais e obter controle sobre o dispositivo.
4. Atualizações regulares do sistema e aplicativos
Mantenha seu sistema operacional e seus aplicativos sempre atualizados. As atualizações frequentemente incluem correções de segurança importantes que ajudam a proteger seu dispositivo contra malwares como o RatOn.
Considerações finais
O RatOn é um exemplo de como os cibercriminosos estão evoluindo suas táticas para enganar os usuários e roubar informações financeiras sensíveis.
Ao se aproveitar da popularidade de aplicativos de criptomoedas e de sistemas de transferência automatizada, o malware se tornou uma ameaça séria, capaz de realizar fraudes bancárias e roubo de criptomoedas de forma silenciosa.
A chave para se proteger contra esse tipo de ameaça é a conscientização, precauções básicas de segurança digital e o uso de ferramentas de autenticação de dois fatores. Embora o malware ainda não tenha chegado ao Brasil, é importante ficar atento e tomar medidas preventivas para proteger suas finanças e privacidade.
