Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 11/09/25, 22:00:46
Array

[xs_avatar]
Noticias Noticias está en línea ahora
Noticias HTCMania
 
Fecha de registro: mar 2010
Mensajes: 69,036

noticia Así es RatOn, el nuevo troyano bancario de Android que roba dinero sin que lo sepas

Así es RatOn, el nuevo troyano bancario de Android que roba dinero sin que lo sepas


Un nuevo troyano bancario para Android, llamado RatOn, ha encendido las alarmas de la comunidad de ciberseguridad. A diferencia de otras amenazas conocidas, RatOn no reutiliza código previo ni sigue patrones tradicionales: ha sido desarrollado desde cero y representa un enfoque completamente distinto. Identificado por Threat Fabric durante una investigación sobre fraudes con pagos NFC, RatOn forma parte de una campaña masiva que utiliza múltiples aplicaciones maliciosas. Esta dispersión lo hace especialmente peligroso, ya que aumenta sus posibilidades de propagación global. Entre sus funciones más preocupantes se encuentra la transferencia automática de dinero sin consentimiento del usuario (ATS), así como ataques por superposición de pantalla que simulan interfaces de apps bancarias reales. Gracias a su diseño convincente, muchos usuarios no detectan el fraude hasta que es demasiado tarde. Además, RatOn puede mostrar una pantalla de bloqueo falsa, exigiendo un pago para "desbloquear" el dispositivo, lo que añade una capa de extorsión directa. Para propagar el malware, los atacantes recurren a dominios con contenido adulto o nombres populares como "TikTok18+", aumentando el número de víctimas. La investigación también revela su conexión con otro malware conocido como NFSkate, especializado en robos mediante pagos sin contacto (NFC), lo que sugiere que RatOn es solo una parte de una operación sofisticada y coordinada de fraude financiero. Se recomienda extremar precauciones al instalar apps fuera de Google Play y evitar enlaces no verificados o con temáticas sospechosas.

fuente
Responder Con Cita
Los siguientes 8 usuarios han agradecido a Noticias su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]


  #2  
Viejo 11/09/25, 23:12:58
Array

[xs_avatar]
Ipho Ipho no está en línea
Colaborador/a
 
Fecha de registro: feb 2013
Mensajes: 4,322

Menos mal que Google va a blindar Android (!).
Responder Con Cita
  #3  
Viejo 12/09/25, 07:05:25
Array

[xs_avatar]
ismacom ismacom no está en línea
Usuario muy activo
· Votos compra/venta: (11)
 
Fecha de registro: mar 2009
Localización: En casa
Mensajes: 4,927
Modelo de smartphone: Achetecé Disair Achedé
Tu operador: Vodafone
Este tipo de cosas son las que me hacen atractivo el iPhone y plantearme si no debería pasarme a su ecosistema, porque no me hace ni puta gracia tener algún percance como ése.
Responder Con Cita
  #4  
Viejo 12/09/25, 08:07:54
Array

[xs_avatar]
goku15 goku15 no está en línea
Usuario muy activo
 
Fecha de registro: dic 2011
Localización: España
Mensajes: 716
Modelo de smartphone: Oppo Find X9 Pro Global - Titanium 16/512
Tu operador: Simyo
 Cita: Originalmente Escrito por ismacom Ver Mensaje
Este tipo de cosas son las que me hacen atractivo el iPhone y plantearme si no debería pasarme a su ecosistema, porque no me hace ni puta gracia tener algún percance como ése.
En IOS también hay hackeos, y lo sé porque lo he visto, no se salva ninguno, al final todo depende del usuario , que es el mejor antivirus.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a goku15 su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #5  
Viejo 12/09/25, 08:22:31
Array

[xs_avatar]
ismacom ismacom no está en línea
Usuario muy activo
· Votos compra/venta: (11)
 
Fecha de registro: mar 2009
Localización: En casa
Mensajes: 4,927
Modelo de smartphone: Achetecé Disair Achedé
Tu operador: Vodafone
 Cita: Originalmente Escrito por goku15 Ver Mensaje
En IOS también hay hackeos, y lo sé porque lo he visto, no se salva ninguno, al final todo depende del usuario , que es el mejor antivirus.
Tienes razón. Vaya tela.

Una pregunta: se sabe cuál es el método que usa este software para invadirte el móvil? Imagino que aplicaciones con soft malicioso incorporado, pero por si hay alguno más.
Responder Con Cita
  #6  
Viejo 12/09/25, 08:47:33
Array

[xs_avatar]
magic_alonso magic_alonso no está en línea
Usuario muy activo
 
Fecha de registro: sep 2010
Localización: MADRIZ
Mensajes: 4,132
Modelo de smartphone: Samsung a52S, Poco x3
Tu operador: Yoigo
 Cita: Originalmente Escrito por ismacom Ver Mensaje
Tienes razón. Vaya tela.

Una pregunta: se sabe cuál es el método que usa este software para invadirte el móvil? Imagino que aplicaciones con soft malicioso incorporado, pero por si hay alguno más.
¿Cómo protegerse de este troyano en Android?

https://andro4all.com/android/ten-cu...nsferir-dinero


La recomendación principal que dan los expertos en seguridad informática es evitar instalar aplicaciones fuera de la tienda de Google, especialmente aquellas que provienen de webs no verificadas o con temáticas sospechosas. También conviene desconfiar de apps que prometen funciones poco realistas o que requieren permisos excesivos.
En un momento en el que los troyanos bancarios se vuelven cada vez más sofisticados (y difíciles de detectar), la prevención sigue siendo la mejor defensa: mantener el sistema operativo actualizado, activar la verificación en dos pasos y, sobre todo, pensar dos veces antes de instalar cualquier app.
Responder Con Cita
Los siguientes 4 usuarios han agradecido a magic_alonso su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #7  
Viejo 12/09/25, 09:37:12
Array

[xs_avatar]
lovechii lovechii no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: dic 2010
Mensajes: 4,294
Modelo de smartphone: Nokia 8 // OnePlus X
Tu operador: Yoigo
 Cita: Originalmente Escrito por ismacom Ver Mensaje
Tienes razón. Vaya tela.

Una pregunta: se sabe cuál es el método que usa este software para invadirte el móvil? Imagino que aplicaciones con soft malicioso incorporado, pero por si hay alguno más.
Este es el problema de estos artículos de pacotilla.


No hay ni información ni nada, solo alarma y sensacionalismo.


Poca explicación de como funciona, que exploit esta usando o que aplicaciones pueden estar infectadas.
De hecho, ni tan siquiera si esta practica es exclusiva de USA o de algún país, porque leyendo el articulo y viendo que las app de los bancos son bastante diferentes, dudo que este troyano pueda hacer lo que quiera con cualquier banco.
__________________
Responder Con Cita
Los siguientes 2 usuarios han agradecido a lovechii su comentario:
  #8  
Viejo 12/09/25, 10:16:25
Array

[xs_avatar]
caraconejo caraconejo no está en línea
Sr Blanco
· Votos compra/venta: (2)
 
Fecha de registro: abr 2009
Localización: Luna de Titan
Mensajes: 11,782
Modelo de smartphone: Xiaomi 15 Ultra
Tu operador: Otra
Está explicado en el artículo

¿Cómo se propaga RatOn?
RatOn se distribuye principalmente a través de aplicaciones maliciosas que se hacen pasar por versiones de TikTok para adultos, conocidas como “TikTok18+".

Estas aplicaciones suelen encontrarse en sitios web falsos que engañan a los usuarios para que las descarguen e instalen. Una vez instalada, la aplicación solicita permisos para instalar apps desde fuentes desconocidas, lo que permite la entrada del malware al dispositivo.

RatOn también puede descargar y ejecutar componentes adicionales, como el malware NFSkate , que habilita ataques de relay NFC.

Está explicado, como todo buen hack, necesita de la ingeniería social, es decir de la mano del usuario, que es quien abre la puerta al caballito de Troya.

Otra cosa, es qué obviemos la advertencia y nos tiremos de cabeza a la piscina

Cuando hablamos de la seguridad en iOS entiendo que lo hacemos de la perspectiva de no contar con un dispositivo hackeado con un jailbreak de dudosa procedencia lo cual ya lo hace al 99% vulnerable
Esto se aplica a todos los sistemas operativos sean Windows, MacOS, Androides o iOS

En Android en tres meses, esto se va a atajar
Google ya lo tiene en calendario, va a acercar más Android a IOS, puesto que va a prohibir la instalación de APK que no cuenten con el certificado de desarrollador es decir todo lo que no esté en la Google Play Store no se va a poder instalar como se viene haciendo hasta ahora

La idea romántica de que Android era un sistema abierto algo que quedó desvelado con la salida de Huawei como falso ya no se oculta para empezar los últimos desarrollos ya son privados no se publican

Última edición por caraconejo Día 12/09/25 a las 10:18:53.
Responder Con Cita
Los siguientes 5 usuarios han agradecido a caraconejo su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #9  
Viejo 12/09/25, 10:18:04
Array

[xs_avatar]
pacogp pacogp no está en línea
Usuario muy activo
 
Fecha de registro: mar 2010
Localización: Valencia
Mensajes: 3,156
Modelo de smartphone: Galaxy S8
Tu operador: Pepephone
 Cita: Originalmente Escrito por ismacom Ver Mensaje
Tienes razón. Vaya tela.

Una pregunta: se sabe cuál es el método que usa este software para invadirte el móvil? Imagino que aplicaciones con soft malicioso incorporado, pero por si hay alguno más.
La típica app que te pasa tu Cuñao para ver el fútbol gratis …muchas no pero algunas las pasas por virustotal y flipes
__________________
indiefist.com
Responder Con Cita
Gracias de parte de:
  #10  
Viejo 12/09/25, 10:22:56
Array

[xs_avatar]
Virginia Woolf
Usuario invitado
 
Mensajes: n/a

 Cita: Originalmente Escrito por goku15 Ver Mensaje
En IOS también hay hackeos, y lo sé porque lo he visto, no se salva ninguno, al final todo depende del usuario , que es el mejor antivirus.
Muy de acuerdo, pero una cosa no quita la otra. De entrada, IOS es más seguro.
Responder Con Cita
  #11  
Viejo 12/09/25, 10:24:05
Array

[xs_avatar]
Virginia Woolf
Usuario invitado
 
Mensajes: n/a

 Cita: Originalmente Escrito por pacogp Ver Mensaje
La típica app que te pasa tu Cuñao para ver el fútbol gratis …muchas no pero algunas las pasas por virustotal y flipes
Sí, mucho cuidado con eso.
Responder Con Cita
  #12  
Viejo 12/09/25, 10:29:56
Array

[xs_avatar]
Virginia Woolf
Usuario invitado
 
Mensajes: n/a

 Cita: Originalmente Escrito por caraconejo Ver Mensaje
En Android en tres meses, esto se va a atajar
Google ya lo tiene en calendario, va a acercar más Android a IOS, puesto que va a prohibir la instalación de APK que no cuenten con el certificado de desarrollador es decir todo lo que no esté en la Google Play Store no se va a poder instalar como se viene haciendo hasta ahora
Eso es tanto como admitir que IOS es más seguro. Punto.
Responder Con Cita
  #13  
Viejo 12/09/25, 11:14:49
Array

[xs_avatar]
pablozgz95 pablozgz95 no está en línea
Usuario muy activo
· Votos compra/venta: (3)
 
Fecha de registro: sep 2011
Mensajes: 2,439
Tu operador: Movistar

Os pensáis que la gente no es tan pro como para acceder a "instalar desde orígenes desconocidos" pero os sorprenderiais de como puede llegar a ser el usuario medio. Solo echad un vistazo a la cantidad de "limpiadores" y demás que hay en Android y cuya finalidad es mandar publicidad 24/7. Cosa que en iPhone no pasa. Con eso último quiero decir que si hay vulnerabilidades en Android es porque en cierto modo así quieren que sea; por la "libertad" o simplemente por motivos económicos.

Yo como usuario de toda la vida de Android ojalá alcanzáramos cierta seguridad o limitaciones de iOS.
Responder Con Cita
Gracias de parte de:
  #14  
Viejo 12/09/25, 13:22:44
Array

[xs_avatar]
roberto20 roberto20 no está en línea
Usuario muy activo
 
Fecha de registro: jul 2011
Mensajes: 1,448
Modelo de smartphone: Galaxy S2 / Nexus 7 / Xperia M2 / LG G2
Tu operador: Vodafone
Esto puede pasar en todos los sistemas operativos. Windows es seguro? Algunos dirán no, pues es seguro mientras no tengas el KMS, el activador de adobe, el crack para tal juego etc. Si instalas todos de webs confiables y oficiales y no uses pendrives que no sean tuyos no hay problemas.

En Android pasa igual. Es seguro? Si pero como es un sistemas operativo algo mas "libre" puedes instalar apps de fuera y ahí viene el problema. Como ha pasado con cierta app muy conocida para ver contenido gratis, que la han pasado por virus total y no ha salido ni una verde. Si no instalas apps de dudosa procedencia no hay problema con Android.
Responder Con Cita
Gracias de parte de:
  #15  
Viejo 12/09/25, 14:19:35
Array

[xs_avatar]
danibus danibus no está en línea
Usuario muy activo
· Votos compra/venta: (6)
 
Fecha de registro: jun 2010
Localización: Valencia
Mensajes: 1,943
Modelo de smartphone: S5

 Cita: Originalmente Escrito por lovechii Ver Mensaje
Este es el problema de estos artículos de pacotilla.


No hay ni información ni nada, solo alarma y sensacionalismo.


Poca explicación de como funciona, que exploit esta usando o que aplicaciones pueden estar infectadas.
De hecho, ni tan siquiera si esta practica es exclusiva de USA o de algún país, porque leyendo el articulo y viendo que las app de los bancos son bastante diferentes, dudo que este troyano pueda hacer lo que quiera con cualquier banco.

Bueno en realidad si que explica algunas cosas.

En Android existen permisos para poder hacer ciertas cosas. Por ejemplo crear una vpn, leer tráfico red, superponer una app por encima del resto, etc. Estos permisos SIEMPRE se preguntan al usuario, por tanto si no aceptas cosas raras no tienes problema.
Pero es verdad que esto es como cuando llaman al timbre y dicen "cartero", todo el mundo abre, nadie se molesta en mirar si es realmente un cartero.
Pues con los permisos lo mismo. La gente acepta porque es molesto leer que si permiso de esto, permiso de lo otro...

Cuando aceptas, la app maliciosa lee el trafico y, si te conectas a un banco, su propia app aparece por encima del navegador con el aspecto de la web real del banco... pero vas a estar interactuando con la app maliciosa... un "man in the middle" clásico.

Luego además esta app maliciosa se descarga módulos extra por su cuenta... es posible hasta que pida permiso de instalación... y si lo das, pues tienes una bonita ensalada.
Responder Con Cita
Gracias de parte de:
  #16  
Viejo 12/09/25, 14:35:27
Array

[xs_avatar]
lovechii lovechii no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: dic 2010
Mensajes: 4,294
Modelo de smartphone: Nokia 8 // OnePlus X
Tu operador: Yoigo
 Cita: Originalmente Escrito por caraconejo Ver Mensaje
Está explicado en el artículo

¿Cómo se propaga RatOn?
RatOn se distribuye principalmente a través de aplicaciones maliciosas que se hacen pasar por versiones de TikTok para adultos, conocidas como “TikTok18+".

Estas aplicaciones suelen encontrarse en sitios web falsos que engañan a los usuarios para que las descarguen e instalen. Una vez instalada, la aplicación solicita permisos para instalar apps desde fuentes desconocidas, lo que permite la entrada del malware al dispositivo.

RatOn también puede descargar y ejecutar componentes adicionales, como el malware NFSkate , que habilita ataques de relay NFC.

Está explicado, como todo buen hack, necesita de la ingeniería social, es decir de la mano del usuario, que es quien abre la puerta al caballito de Troya.

Otra cosa, es qué obviemos la advertencia y nos tiremos de cabeza a la piscina

Cuando hablamos de la seguridad en iOS entiendo que lo hacemos de la perspectiva de no contar con un dispositivo hackeado con un jailbreak de dudosa procedencia lo cual ya lo hace al 99% vulnerable
Esto se aplica a todos los sistemas operativos sean Windows, MacOS, Androides o iOS

En Android en tres meses, esto se va a atajar
Google ya lo tiene en calendario, va a acercar más Android a IOS, puesto que va a prohibir la instalación de APK que no cuenten con el certificado de desarrollador es decir todo lo que no esté en la Google Play Store no se va a poder instalar como se viene haciendo hasta ahora

La idea romántica de que Android era un sistema abierto algo que quedó desvelado con la salida de Huawei como falso ya no se oculta para empezar los últimos desarrollos ya son privados no se publican
Gracias.


Un apunte, lo que google no va a permitir es instalar APK que no estén firmados, pero podrán ser fuera de la Play Store. Lo que quiere google es que si una APK tiene algun mecanismo como este, pueda buscar que persona lo firmo y banearlo y hacer mas fácil la detección de software con usos mal intencionados. No soy muy fan de esto, porque tendremos que ver como acaba siendo el proceso de firmas, pero


Sobre la noticia, al final no es un problema de seguridad de Android porque es el usuario que da permisos. No hay puerta trasera ni nada, es como funciona Android, puedes hacer lo que quieras. Otra cosa es una aplicación mal intencionada que abusa y juega con los usuarios.
__________________
Responder Con Cita
Gracias de parte de:
  #17  
Viejo 12/09/25, 17:02:56
Array

[xs_avatar]
Ipho Ipho no está en línea
Colaborador/a
 
Fecha de registro: feb 2013
Mensajes: 4,322

Hay mucha gente sin unos conocimientos mínimos, como es normal. La vida cada vez está más cara, todo es más caro, sea algo indispensable o mero ocio. Las suscripciones cada vez más caras, etc. Gente que antes no se metía en "líos" ahora instala APKs por un vídeo de TikTok para ver todas las temporadas de una serie que le gusta.
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general

Herramientas


Hora actual: 19:05:50 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /