All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Negócios
Notícias

Mais de 300 mil usuários foram infectados por Trojan tipo conta-gotas em apps da Play Store

Pesquisadores de segurança cibernética da ThreatFabric detalharam uma família de malware que não foi detectada pela loja de aplicativos Google Play e que pode ter exposto senhas de centenas de milhares de pessoas. Os cavalos de Troia para roubo de senhas do Android foram disfarçados como leitores de QR code, monitores de fitness, aplicativos de criptomoeda e outros, de acordo com publicação do site ZDNet.

Mais de 300.000 usuários de smartphones Android baixaram esses aplicativos de malware para cavalos de Troia bancários.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Segundo os pesquisadores da ThreatFabric, quatro formas diferentes de malware são entregues às vítimas por meio de versões maliciosas de aplicativos comumente baixados, como scanners de documentos, leitores de QR code, monitores de fitness e aplicativos de criptomoeda.

Os aplicativos disfarçam em funções reais sua intenção maliciosa, conduzindo os usuários baixarem e instalarem o aplicativo contornando as detecções da Play Store.

O malware Anatsa é um dos quatro detalhados pelos pesquisadores e foi instalado por mais de 200.000 usuários do Android. Os pesquisadores o descrevem como um trojan bancário “avançado”.

“Anatsa é um cavalo de Troia bastante avançado para Android, com recursos RAT e semi-ATS. Ele também pode realizar ataques clássicos de sobreposição para roubar credenciais, registro de acessibilidade (capturando tudo o que é mostrado na tela do usuário) e keylogging. Anteriormente, o ThreatFabric relatou casos em que Anatsa foi distribuído lado a lado com Cabassous em campanhas de smishing em toda a Europa”, escrevem os pesquisadores em um blog.

O malware Anasta está ativo desde janeiro, mas os pesquisadores descobriram o primeiro conta-gotas em junho de 2021, mascarado como um aplicativo para digitalizar documentos. No total, os analistas do ThreatFabric foram capazes de identificar 6 droppers Anatsa publicados no Google Play desde junho de 2021.

Os usuários são atingidos, primeiramente, através de e-mails de phishing ou campanhas publicitárias falsas que levam as vítimas aos aplicativos maliciosos.

Um desses aplicativos é um scanner de QR code que foi instalado apenas por 50.000 usuários. Mas sua página de download apresentava um grande número de avaliações positivas, o que poderia encorajar as pessoas a baixar o aplicativo, destaca o ZDNet.

Após o download, os usuários são levados a atualizar o aplicativo para continuar a usá-lo e é essa atualização que se conecta a um servidor de comando e controle e baixa a carga útil do Anatsa no dispositivo, diz o site, fornecendo aos invasores meios para roubar detalhes bancários e outras informações.

Outra família de malware detalhada pelos pesquisadores foi o Alien, um cavalo de Troia para Android que também pode roubar recursos de autenticação de dois fatores e que está ativo há mais de um ano e recebeu 95.000 instalações por meio de aplicativos maliciosos na Play Store.

Um aplicativo contaminado com esse cavalo de Troia era de treinamento de ginástica e fitness. Neste caso, o aplicativo ainda era acompanhado de um site, para parecer ainda mais legítimo, que também servia como centro de comando e controle para o malware Alien.

Da mesma forma que o Anasta, após o download inicial os usuários são forçados a realizar uma atualização falsa do aplicativo para usá-lo, que distribui a carga.

Hydra e Ermac, que têm um total combinado de pelo menos 15.000 downloads, foram outras formas de malware detalhadas pelos pesquisadores da ThreatFabric, identificados como fonte de ataque do grupo de cibercriminosos Brunhilda, conhecido por atacar dispositivos Android com malware bancário.

O ThreatFabric relatou todos os aplicativos maliciosos ao Google e eles já foram removidos ou estão sob revisão, diz o ZDNet.

“O ecossistema de malware bancário do Android está evoluindo rapidamente. Esses números que observamos agora são o resultado de uma lenta, mas inevitável mudança de foco dos criminosos para o cenário móvel. Com isso em mente, a Google Play Store é a mais atraente plataforma a ser usada para servir malware”, disse Dario Durando, especialista em malware móvel da ThreatFabric à ZDNet.

Com informações de ZDNet

Next Estão abertas as inscrições para o prêmio Executivo de TI do Ano de 2022 »
Previous « Pix completa primeiro aniversário como caso de sucesso em lojas online e físicas
Share
Published by
Rafael Romer
Tags: AndroidcibersegurançaCibersegurança AndroidGoogle
5 anos ago

    Related Post

  • Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas
  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

Recent Posts

  • Notícias

Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas

No segundo dia do IT Forum Na Mata com oferecimento BuildBox, realizado na sexta-feira (12)…

4 horas ago
  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

5 horas ago
  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

6 horas ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

6 horas ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

8 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

11 horas ago
All Rights ReservedView Non-AMP Version
  • L