![]()
RatOn: malware bancario avanzado que ataca Android y transfiere dinero sin que lo notes
Un nuevo malware llamado RatOn ha sido detectado infectando teléfonos Android con una alta capacidad para cometer fraude financiero de forma sigilosa. Este troyano logra tomar control total del dispositivo, robar credenciales bancarias, manipular apps financieras y realizar transferencias automáticas de dinero sin que la víctima se dé cuenta.
El grupo responsable, NFSkate, desarrolló RatOn desde cero, lo que lo hace difícil de detectar por antivirus tradicionales. Su distribución ocurre mediante apps falsas, calzadas con ingeniería social; por ejemplo, fingiendo ser una “versión para adultos” de TikTok (“TikTok18+”). Al instalar la app, se solicitan permisos críticos (servicios de accesibilidad, administrador del dispositivo, leer contactos, etc.) para instalar el malware propiamente dicho.
Entre las funciones más peligrosas de RatOn están:
-
Mostrar pantallas falsas (superposiciones) simulando apps bancarias para capturar PINs y datos.
-
Ejecución automática de transacciones bancarias (ATS) usando los credenciales robados.
-
Robo de criptomonedas mediante acceso a billeteras digitales, extracción de frases de recuperación, PINs, etc.
-
Control remoto, registro de pulsaciones de teclas (keylogging), manipulación del sistema y bloqueo del dispositivo con posibles demandas de rescate.
Cómo protegerte frente a este tipo de ataques
Aquí algunos pasos recomendados para reducir el riesgo:
-
Descarga apps sólo desde tiendas oficiales como Google Play. Evita instalar software de fuentes desconocidas o promocionado en enlaces dudosos.
-
Revisa cuidadosamente los permisos que solicita cualquier app, y deniega permisos de administrador, accesibilidad o funciones sensibles si no son estrictamente necesarios.
-
No hagas clic en enlaces sospechosos, especialmente los que prometen contenido para adultos o versiones “especiales” de apps populares.
-
Utiliza autenticación fuerte (2FA) en tus apps bancarias y billeteras digitales. Mantén actualizado el software del teléfono para cerrar vulnerabilidades conocidas.
-
Si detectas comportamientos extraños (aplicaciones que no recuerdas instalar, transacciones incomprensibles, notificaciones nuevas, etc.), considera restablecer de fábrica el dispositivo y comunicarte con tu banco para revisar movimientos.
