Malware substitui aplicativos bancários de aparelhos Android para roubar dados
A ameaça foi descoberta pela empresa de segurança digital FireEye e pode capturar as credenciais do aparelho e baixar conteúdos maliciosos.
Um novo malware, descoberto pela empresa de segurança digital FireEye, é capaz de desligar o antivírus de smartphones e tablets com sistema Android↳Android46 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019O X do Xamarin Forms – O guia das funcionalidades nativas - Parte 02: AndroidDev (Back & Front) · abr 2019Modularização de AndroidDev (Back & Front) · ago 2019Ver tudo em Dev (Back & Front) → e até substituir aplicativos bancários por falsos para roubar informações da conta da vítima. A ameaça pode capturar as credenciais do aparelho, ler e enviar SMS, acessar a lista de contatos e baixar conteúdos maliciosos. O malware se disfarça como “Google Service Framework” e depois de instalado não pode ser removido.
A praga virtual não está na loja Google Play, mas a FireEye não divulgou qual é a fonte de distribuição do app. Em todo caso, quem não instala aplicativos oferecidos fora da loja oficial do Google não corre risco de infectar seu dispositivo móvel com esse malware.
De acordo com a FireEye, o malware é sofisticado e ainda não foram exploradas todas as suas possibilidades, embora a estrutura para ataques diferentes já esteja preparada. Ela pode receber comandos à distância de um servidor Command and Control e sem intermédio do usuário.
A empresa de segurança acredita que isso pavimente o caminho para malware ainda mais fortes, tendo como alvo os dispositivos móveis.
O criador da ameaça falsificou aplicativos de oito bancos coreanos até o momento. Com poucas alterações, outros apps bancários podem ser adicionados em apenas 30 minutos.
Com informações de Info








