Un nuevo troyano puso en alerta a usuarios de Android. Se trata de RatOn, un software malicioso que tiene la capacidad de tomar control completo del celular de la víctima y realizar transferencias bancarias automáticas en segundo plano.

Además, según denunciaron expertos en foros especializados, este malware también ataca a billeteras digitales y de criptomonedas.

La amenaza fue detectada por la firma de ciberseguridad ThreatFabric a mitad de 2025, mientras monitoreaba campañas dirigidas principalmente a usuarios de Europa Central, con foco en la República Checa y Eslovaquia. Sin embargo, los especialistas advirtieron que, gracias al diseño multilingüe y modular del virus, ya se expandió a Asia y América.

El nuevo troyano RatOn puso en alerta a usuarios de Android. (Foto: Adobe Stock)
El nuevo troyano RatOn puso en alerta a usuarios de Android. (Foto: Adobe Stock)

RatOn fue desarrollado desde cero por el grupo de ciberdelincuentes NFSkate, conocido por ataques a la banca digital. Esto lo diferencia de otros malware más antiguos, ya que no reutiliza fragmentos de código conocidos y, por lo tanto, es mucho más difícil de detectar por antivirus tradicionales.

Cómo se propaga RatOn

El troyano se distribuye mediante técnicas de ingeniería social. Los atacantes crean páginas web y dominios atractivos, a menudo vinculados a contenido para adultos, y promueven aplicaciones fraudulentas como TikTok18+.

Al descargar estas apps, los usuarios conceden permisos críticos sin darse cuenta y otorgan acceso completo de su celular a los ciberdelincuentes.

El malware opera en varias etapas: primero se instala un dropper, que solicita privilegios como administrador del dispositivo, acceso a servicios de accesibilidad y lectura/escritura de contactos. Luego, despliega su carga útil principal, el programa que ejecuta comandos en segundo plano y reporta información al servidor de control. En fases avanzadas, incluso activa un módulo para ataques vía NFC para ampliar su capacidad de interacción con otras aplicaciones y servicios.

Estos son los ataques que ejecuta RatOn

RatOn combina múltiples métodos delictivos en una estructura modular, entre los que se destacan:

Cómo protegerse de RatOn

Para reducir el riesgo de infección, los expertos recomiendan:

  1. Descargar aplicaciones solo desde tiendas oficiales, como Google Play Store.
  2. Evitar enlaces sospechosos y apps promocionadas en sitios con contenido adulto.
  3. Revisar cuidadosamente los permisos solicitados al instalar apps y denegar los que parezcan injustificados.
  4. No otorgar privilegios de administrador ni acceso a servicios de accesibilidad a apps desconocidas.
  5. Ante cualquier actividad sospechosa, realizar un restablecimiento de fábrica y contactar al banco para bloquear cuentas o tarjetas afectadas.

Fuente: TN