Trojan para Android é entregue via anúncios do Facebook
Descoberta foi feita pela Panda Security, que entrou em contato com o Facebook sobre esse golpe.
Pesquisadores da Panda Security encontraram um possível ataque massivo para usuários Android↳Android46 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019O X do Xamarin Forms – O guia das funcionalidades nativas - Parte 02: AndroidDev (Back & Front) · abr 2019Modularização de AndroidDev (Back & Front) · ago 2019Ver tudo em Dev (Back & Front) →. O golpe altamente elaborado se origina no Facebook, onde os criminosos anunciam vários apps.
Quando usuários acessam o Facebook a partir de seus dispositivos móveis com Android, eles veem mensagens diferentes sob o título “Suggested Post”, anunciando dicas do WhatsApp, como “Want to know how to see your contacts’ chats on WhatsApp?” ou “Want to hide your WhatsApp connection status?” (“Quer saber como ver seus chats com seus contatos no WhatsApp?” ou “Quer esconder seu status de conexão no WhatsApp?”, em tradução livre).
Se a provável vítima clicar em quaisquer desses anúncios, é direcionada para uma versão falsa da Google Play. O usuário, pensando que se trata do site genuíno, baixa o app gratuito, que, na verdade, é um trojan que inscreve usuários em um serviço premium de SMS sem que eles saibam.
“Nesse ataque, os cibercriminosos tiraram vantagem das opções de anúncio do Facebook. Nesse caso, a propaganda é mostrada apenas para usuários do Facebook em espanhol que estão acessando a rede social via dispositivo móvel com Android. Nós realizamos testes usando a mesma conta a partir de um PC, um iPad, um iPhone e um Android, e os anúncios só foram exibidos no sistema operacional do Google”, disse Luis Corrons, diretor técnico do PandaLabs na Panda Security.
O trojan checa todas as mensagens recebidas no dispositivos e, se o emissor é o serviço premium de SMS, a mensagem é interceptada e deletada. Logo, o usuário fica alheio à situação.
Entretanto, essa técnica não funciona no Android 4.4 KitKat. Para ultrapassar essa barreira, os criminosos criaram um truque: quando a mensagem é recebida, o volume do telefone é colocado no mudo por dois segundos, e a mensagem é marcada como lida. O app inclui um contador de SMS, então quando a primeira mensagem é recebida do serviço premium de SMS, ele a lê para pegar a confirmação do PIN e registra o usuário no site correspondente para ativar o serviço premium de SMS.
Além disso, o trojan apaga as mensagens enviadas pelo número 22365, associado com serviços premium de SMS, mas não a esse ataque.
Os cibercriminosos não estão utilizando apenas o WhatsApp cmo isca, mas também tópicos que poderiam atrair usuários, como dicas de Candy Crush e de Angry Birds.
A Panda Security entrou em contato com o Facebook sobre esse golpe.
Com informações de Help Net Security








