NOTÍCIA

Malware que usa Windows para infectar Android é descoberto

Segundo Symantec, processo começa com a infecção pelo Trojan.Droidpak, que envia um DLL malicioso e o registra como um serviço do sistema.

Enquanto softwares maliciosos para AndroidAndroid46 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019O X do Xamarin Forms – O guia das funcionalidades nativas - Parte 02: AndroidDev (Back & Front) · abr 2019Modularização de AndroidDev (Back & Front) · ago 2019Ver tudo em Dev (Back & Front) que têm como foco o Windows não são novidade, a Symantec descobriu que há pessoas fazendo o caminho contrário, utilizando o sistema operacional da Microsoft para chegar ao do Google.

android

O processo se inicia com a infecção pelo Trojan.Droidpak, que envia um DLL malicioso e o registra como um serviço do sistema. O DLL baixa um arquivo de configuração que é analisado para fazer download de um APK malicioso e também é capaz de baixar ferramentas necessárias para o download do aplicativo, como o Android Debug Bridge (ADB).

A partir daí, sempre que um dispositivo com Android for conectado ao computador, o malware tentará instalar o APK. Ele só conseguirá se o tablet ou smartphone estiver no modo depuração USB.

Segundo a Symantec, o aplicativo é uma variante do Android.Fakebank.B e se apresenta como Google App Store. Quando instalado, ele busca por aplicações bancárias coreanas e, se encontrar alguma, pede que o usuário a apague para instalar uma versão comprometida.

Para evitar esse tipo de problema, a empresa recomenda manter o modo de depuração USB desativado quando não estiver sendo usado, mas o mais importante é não plugar o aparelho em qualquer computador.

Com informações de Olhar Digital

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil