All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Spyware no Android consegue capturar fotos e vídeos secretamente

Pesquisadores de cibersegurança da Bitdefender descobriram um assustador spyware para Android. Batizado de Triout, ele consegue capturar fotos e vídeos secretamente, gravar ligações telefônicas, registrar mensagens de texto e rastrear os locais das vítimas. Os extensos recursos de vigilância da estrutura de spyware, que podem ser agrupados em aplicativos benignos, tornam provável que a ameaça seja parte de uma campanha de espionagem. 

O aplicativo malicioso contém o mesmo código e funcionalidade do aplicativo original, além da carga maliciosa. Talvez houvesse muitas pessoas em Israel procurando apimentar suas vidas amorosas, porque é onde a maioria dos aplicativos “Sex Game” infectados por Triout (SexGameForAdults) foi detectado. A primeira amostra do malware, no entanto, foi originalmente enviada para o VirusTotal da Rússia em 15 de maio de 2018. 

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Algoritmos de aprendizado de máquina da Bitdefender foram responsáveis por detectar o Triout. A suspeita é que o spyware Triout esteja hospedado em domínios controlados pelo invasor ou em mercados de terceiros. A empresa suspeita também que o Triout seja usado para uma campanha de espionagem, mas não sabe que grupo ou nação está por trás dela. 

As capacidades do spyware incluem: 

• Gravar todas as chamadas telefônicas como um arquivo de mídia e enviá-las junto com a data da chamada, a duração da chamada e o identificador de chamadas para um servidor de comando e controle (C&C). 

• Registrar todas as mensagens de texto recebidas, enviando-as para o C&C. 

• Tirar fotos com as câmeras frontal e traseira e enviá-las para o servidor C&C; a captura da câmera foi descrita como “uma das características mais perturbadoras” pela Bitdefender. 

• Registrar coordenadas de GPS e enviar os dados rastreados para o C&C. 

• O spyware do Android também pode se esconder do usuário. 

> LEIA TAMBÉM

Brasil lidera ranking de vítimas de phishing

Gastos com segurança da informação devem ter alta de 12% em 2018

Ataques de cryptojacking crescem seis vezes na América Latina

Apesar de todos esses recursos avançados de espionagem, a característica mais impressionante da amostra, segundo a Bitdefender, “é que ela é completamente ofuscada, significando que, simplesmente descompactando o arquivo .apk, o acesso ao código-fonte fica disponível. Isso poderia sugerir que a estrutura pode ser um trabalho em andamento, com desenvolvedores testando recursos e compatibilidade com dispositivos”. O servidor C&C, que tem um endereço IP único, codificado, para o qual o aplicativo envia os dados coletados, está em operação desde maio. 

Como o malware é capaz de fazer chamadas telefônicas gravadas, Bogdan Botezatu, analista sênior da Bitdefender, disse à ZDNet que a empresa de segurança presume que “esta é uma campanha de espionagem”. 

Ele acrescenta: “Isso é inviável para um ator comercial por causa da diversidade de idiomas. Como o aplicativo registra chamadas telefônicas e seleciona mensagens curtas, presumimos que quem obtém as informações tem a capacidade de traduzi-las e compreender as informações coletadas”. 

A Bitdefender aconselha que os usuários sejam cautelosos com o download de aplicativos de qualquer origem, exceto a loja oficial, além de pensar duas vezes antes de conceder permissão aos aplicativos para ler mensagens, acessar registros de chamadas e coordenadas de GPS ou outros dados obtidos pelos sensores do Android.

 

Next Silica Networks faz aquisição recorde de produtos da Padtec na Argentina e Chile »
Previous « Equinix abre 18 vagas em agosto
Leave a Comment
Share
Published by
fsanches
8 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

2 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

3 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

3 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

3 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

3 dias ago
  • Notícias

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L