
Golpe do "TikTok +18" invade seu celular, rouba conta bancĂĄria, WhatsApp e mais

Pesquisadores estĂŁo observando a evolução do malware RatOn, anteriormente capaz apenas de clonar pagamentos por aproximação NFC, para uma ferramenta complexa de acesso remoto â um trojan que consegue realizar fraudes atravĂ©s do sistema de transferĂȘncia automatizada (ATS), monitorar o celular e roubar senhas recebidas por WhatsApp, mensagens e mais. Brasil Ă© o principal alvo de malwares bancĂĄrios na AmĂ©rica Latina; se proteja Como age o malware que lĂȘ imagens do celular achado pela primeira vez no iPhone As funçÔes mais modernas do RatOn incluem a capacidade de roubar aplicativos de criptomoedas, como MetaMask, Trust, Blockchain.com e Phantom, alĂ©m de fazer transferĂȘncias bancĂĄrias Ă s escuras. Seus ataques imitam a tela do celular para capturar senhas e credenciais e conseguem atĂ© mesmo travar o celular para pedir resgates. AtĂ© o momento, as fraudes foram vistas apenas na RepĂșblica Tcheca e EslovĂĄquia. -Entre no Canal do WhatsApp do Canaltech e fique por dentro das Ășltimas notĂcias sobre tecnologia, lançamentos, dicas e tutoriais incrĂveis.- Como funciona o RatOn A primeira amostra do RatOn foi vista na internet em 5 de julho de 2025, reaparecendo em mais casos no dia 29 de agosto, com novas capacidades, indicando trabalho contĂnuo dos cibercriminosos. Segundo analistas, o malware se espalha atravĂ©s de links falsos da Play Store que atraem usuĂĄrios com ofertas de conteĂșdo adulto ou de entretenimento, como um âTikTok +18â, por exemplo. ApĂłs baixar o app dropper, que traz o conteĂșdo malicioso embutido, o trojan Ă© instalado. A nova versĂŁo do malware RatOn Ă© capaz de tomar controle total do celular e roubar contas bancĂĄrias, criptomoedas e mais (Imagem: Divulgação/Kaspersky) ApĂłs alocado, o vĂrus pede permissĂ”es do usuĂĄrio para instalar aplicativos de terceiros por fora das lojas oficiais, evitando medidas do Google contra infecção no Android. Mais funçÔes do malware sĂŁo baixadas, pedindo direitos de administração do dispositivo e acesso aos serviços de acessibilidade, bem como permissĂŁo para ler e modificar contatos e mexer nas configuraçÔes. Por fim, o app concede a si mesmo permissĂ”es adicionais para baixar mais etapas do malware, sendo o NFSkate propriamente dito, variante de uma ferramenta de pesquisa legĂtima chamada NFCGate. Na fase ransomware da infecção, o celular Ă© bloqueado e pressiona o usuĂĄrio a pagar resgate em criptomoedas â ao abrir o aplicativo para fazer a transação, os hackers capturam o PIN de acesso e passam a controlar a conta da vĂtima. Podendo gravar a tela e acessar WhatsApp, Facebook, e-mail e aplicativos de mensagem SMS, os golpistas ainda conseguem interceptar a autenticação por duas etapas do usuĂĄrio, obtendo controle total de todas as suas contas. AtĂ© agora, no ambiente bancĂĄrio, sĂł foram vistos ataques no aplicativo de banco George Äesko, da TchĂ©quia, algo que intriga os especialistas. Embora o RatOn nĂŁo tenha chegado ao Brasil, Ă© importante ter alguns cuidados para evitar invasĂ”es de malwares, como nĂŁo dar permissĂ”es alĂ©m das necessĂĄrias para apps, usar autenticação de dois ou mais fatores nas suas contas, nĂŁo clicar em links suspeitos e nunca instalar aplicativos fora da Google Play ou App Store. Veja tambĂ©m: Trojans bancĂĄrios e ladrĂ”es de dados sĂŁo as maiores ameaças do 3Âș trimestre Agent Tesla: Brasil entra na mira de vĂrus que realiza ataques em massa Google Play Store deleta 77 apps maliciosos que somavam 19 milhĂ”es de downloads VĂDEO | IPHONE TEM VĂRUS? | Dicas | #shorts  Leia a matĂ©ria no Canaltech.