Categories: Notícias

Novo malware para Android foca em internet banking

Um novo malware com foco em internet banking pode afetar usuários do Android. Chamado de Asacub, o código malicioso rouba informações financeiras de aplicativos móveis, de acordo com a Kaspersky Lab.

O vírus é equipado com páginas de phishing que imitam as páginas de entrada de aplicativos bancários. A princípio, o Asacub aparentemente visava apenas usuários que falavam russo, pois as modificações continham páginas de login falsas de bancos russos e ucranianos. Porém, especialistas encontraram uma variante com páginas falsas de um grande banco dos Estados Unidos. 

A primeira versão do Asacub foi descoberta em junho de 2015 e roubava listas de contatos, históricos de navegadores, listas de aplicativos instalados, enviava mensagens SMS para determinados números premium e também bloqueava a tela dos dispositivos infectados. 

Contudo, no segundo semestre do mesmo ano, os especialistas da empresa de segurança identificaram novas versões do malware que confirmaram sua transformação em uma ferramenta para roubo de dinheiro.

As novas versões também continham um conjunto de funções diferente, como redirecionamento de chamadas e envio de solicitações USSD (um serviço especial para a comunicação interativa sem voz e sem SMS entre o usuário e o provedor de celular), que tornou o Asacub uma ferramenta para fraudes financeiras.

Em uma semana, a Kaspersky identificou mais de 6,5 mil tentativas de infecção do malware.

De acordo com Roman Unuchek, analista sênior de malware da Kaspersky Lab EUA, esse malware está associado a criminosos ligados a um spyware baseado no Windows, chamado CoreBot. “O domínio usado pelo centro de comando e controle do Asacub foi registrado por alguém que detém dezenas de domínios usados pelo CoreBot. Portanto, é muito provável que esses dois tipos de malware sejam desenvolvidos ou usados pelo mesmo grupo, que enxerga um enorme lucro que pode ser obtido com a exploração dos usuários de bancos em dispositivos móveis”, afirma.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

9 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

12 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

14 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

1 dia ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

1 dia ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

1 dia ago