Seu Crédito Digital
Seu Crédito Digital

Novo malware ameaça contas bancárias e WhatsApp — veja como se proteger

Novo malware rouba acesso a bancos e WhatsApp instantaneamente. Saiba aqui como se proteger agora e evite prejuízos! Veja mais!!!!

Erivelto LopesPor Erivelto Lopes6 min de leitura
malware

Nos últimos meses, a cibersegurança tem enfrentado desafios cada vez mais complexos. Pesquisadores identificaram que o grupo de cibercriminosos NFSkate, conhecido por golpes via NFC, evoluiu para criar o RatOn, um malware altamente sofisticado. Este trojan combina ataques automatizados a bancos, roubo de dados e controle remoto total do dispositivo.

A ameaça é particularmente perigosa porque não se limita a uma função específica. O RatOn consegue acessar aplicativos de comunicação como WhatsApp, além de operações financeiras, o que o torna uma das ferramentas mais avançadas de cibercrime móvel. Entender como ele age e como se proteger é essencial para usuários e empresas.

Malware
Imagem: Shutterstock

LEIA MAIS: 

Novo malware detectado: Como o RatOn infecta os dispositivos

O ataque começa quando o usuário baixa um dropper, que se apresenta como um app inofensivo com temáticas adultas ou de entretenimento. Ao abrir o dropper, o aplicativo solicita permissão para instalar apps fora da loja oficial, o que deve ser considerado um alerta vermelho. Caso o usuário aceite, o dropper baixa o payload, que é a parte maliciosa do malware.

O payload solicita permissões de Acessibilidade e Device Admin, concedendo ao malware controle quase total do celular. Ele consegue abrir aplicativos, digitar informações, clicar em botões e monitorar atividades do usuário sem que este perceba. Com isso, criminosos podem operar de forma furtiva, realizando transferências bancárias e interceptando mensagens importantes.

O que torna o RatOn único

O diferencial do RatOn é a combinação de múltiplos módulos em um único malware:

  • RAT (Remote Access Trojan): permite controle total do celular remotamente.
  • ATS (Automated Transfer System): realiza transferências bancárias automaticamente.
  • Overlays falsos: cria telas sobre apps legítimos para capturar senhas e códigos de verificação.
  • Monitoramento de WhatsApp: acessa mensagens, códigos 2FA e contatos.
  • Ataques a criptomoedas: direcionados a carteiras como MetaMask, Trust e Phantom.
  • NFC relay: clona transações por aproximação sem que o usuário perceba.

Como o RatOn afeta contas bancárias

Uma vez instalado, o malware monitora aplicativos bancários. Ele ativa overlays falsos que solicitam PINs, senhas e códigos de autenticação. Enquanto o usuário acha que está acessando normalmente sua conta, o ATS realiza transferências automáticas para as contas dos criminosos.

Impacto do overlay bancário

O overlay é praticamente indetectável, imitando a interface do aplicativo original. Ele pode coletar:

  • Senhas e PINs de acesso;
  • Códigos de autenticação de dois fatores;
  • Informações de transações e saldo bancário.

Este método permite que o RatOn realize transferências sem interação do usuário, tornando o ataque quase invisível. Até o momento, apenas um banco na República Checa foi confirmado como alvo.

Módulo NFSkate e pagamentos NFC

O módulo NFSkate continua ativo, permitindo ataques via NFC relay. Isso significa que transações por aproximação, como pagamentos via celular ou cartão, podem ser duplicadas em outro local sem contato físico. Em conjunto com o ATS, o ataque se torna extremamente rápido e eficiente.

Como o RatOn compromete o WhatsApp

O malware também mira diretamente o WhatsApp. Ele consegue:

  • Ler mensagens recebidas em segundo plano;
  • Capturar códigos 2FA;
  • Criar overlays falsos que pedem confirmações ou códigos;
  • Interceptar notificações;
  • Clonar contas para enviar mensagens maliciosas ou solicitar dinheiro a contatos.

Ao controlar o WhatsApp, criminosos podem explorar contatos confiáveis da vítima, aumentando as chances de golpes financeiros ou disseminação de links maliciosos.

Riscos adicionais

Além de bancos e WhatsApp, o RatOn pode comprometer outras contas vinculadas ao celular, incluindo redes sociais e aplicativos que dependem de SMS ou verificação via WhatsApp. Isso amplia significativamente o risco de fraude e perda de dados pessoais.

Ameaça a carteiras de criptomoedas

O malware possui módulos específicos para ataques a carteiras digitais, como:

  • MetaMask
  • Trust
  • Phantom

Com esses módulos, RatOn pode realizar transferências de ativos digitais sem que a vítima perceba. Especialistas alertam que a combinação de ataques bancários, WhatsApp e criptomoedas torna o RatOn um dos malwares móveis mais perigosos atualmente.

Por que especialistas estão preocupados

Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.

+311 mil seguidores

Seguir no Google

O Threat Fabric identificou que a primeira amostra do RatOn surgiu em julho de 2025, com atualizações até agosto do mesmo ano. Este monitoramento demonstra que o grupo NFSkate está constantemente aperfeiçoando o malware.

Persistência no dispositivo

Graças às permissões de Device Admin, o malware permanece ativo mesmo após reinicializações. Ele pode bloquear o celular, impedir a desinstalação e exibir telas de resgate, tornando qualquer tentativa manual de remoção extremamente difícil.

Modularidade e automação

A combinação de modularidade, automação e furtividade faz do RatOn uma ameaça altamente eficiente. Ele pode atacar simultaneamente bancos, WhatsApp, criptomoedas e pagamentos NFC, tornando a defesa do usuário ainda mais complexa.

Como se proteger do RatOn

Mesmo com sua sofisticação, existem medidas práticas que reduzem o risco de infecção:

  • Evite instalar apps fora da Google Play;
  • Não conceda permissões suspeitas para apps recém-instalados;
  • Use autenticação forte, preferencialmente biometria, em bancos e WhatsApp;
  • Ative a confirmação em duas etapas no WhatsApp;
  • Nunca clique em links suspeitos;
  • Mantenha sistema operacional e aplicativos sempre atualizados;
  • Considere soluções de endpoint security para monitorar atividades suspeitas.

Proteção contra NFC relay

Usuários que utilizam pagamentos por aproximação devem ter cuidado extra. O módulo NFSkate pode clonar operações, tornando pagamentos vulneráveis mesmo quando realizados corretamente.

Atenção a atualizações de segurança

Atualizações regulares fecham vulnerabilidades exploradas por malwares. Ignorar updates pode deixar o dispositivo aberto a ataques, mesmo que boas práticas de segurança estejam sendo seguidas.

malware
Imagem: Freepik

O RatOn evidencia uma evolução preocupante no cenário de cibercrime móvel. Combinando roubo de dados, controle remoto, ataques a bancos, WhatsApp e criptomoedas, ele representa uma das ameaças mais avançadas já detectadas.

A prevenção continua sendo a melhor defesa. Evitar downloads externos, limitar permissões de aplicativos e adotar autenticação forte são medidas essenciais. Vigilância constante e ferramentas de segurança digital aumentam significativamente a proteção contra ataques automatizados e furtivos como o RatOn. Manter-se informado e agir preventivamente é crucial para evitar prejuízos financeiros e invasão de privacidade.

Erivelto Lopes

Autor

Erivelto Lopes

Erivelto Lopes é redator no portal Seu Crédito Digital, com forte compromisso com a verdade, responsabilidade e qualidade da informação. Atua diariamente na produção de conteúdos claros e confiáveis sobre benefícios sociais, economia e atualidades que impactam a vida do cidadão. É apaixonado por informar com agilidade, sempre buscando traduzir temas complexos de forma acessível.

Topicos relacionados