Novo malware no Android grava a tela do celular e rouba senhas de apps

Por Marvin Costa, para o TechTudo

 


Um novo malware chamado Vultur pode gravar a tela do celular para roubar dados dos usuĂĄrios de Android. A ameaça pode transmitir todas as atividades da vĂ­tima no smartphone para os cibercriminosos, e expor as senhas registradas no teclado virtual, como dados de acesso a aplicativos bancĂĄrios, informaçþes sobre pĂĄginas na web e serviços que possam armazenar dados sensĂ­veis. O trojan bancĂĄrio tem rĂĄpida disseminação e jĂĄ infectou entre 5 mil a 8 mil smartphones, segundo relatĂłrio da empresa de segurança Threat Fabric liberado nesta quinta-feira (29).

O app malicioso foi programado, inicialmente, com o intuito de roubar dados bancĂĄrios em apps de instituiçþes financeiras da ItĂĄlia, Espanha, AustrĂĄlia, Holanda e Reino Unido. Em busca de lucro rĂĄpido, os golpistas tambĂŠm direcionam os ataques para carteiras digitais de criptomoedas, serviços de pagamento instantâneo, redes sociais e mensageiros, como WhatsAppTikTokFacebook e Messenger.

Novo trojan bancário pode gravar tela e detectar digitações de dados sensíveis em smartphones com Android — Foto: Divulgação/Kaspersky

Novo trojan bancário pode gravar tela e detectar digitações de dados sensíveis em smartphones com Android — Foto: Divulgação/Kaspersky

O Vultur pode atÊ ser uma ameaça inÊdita, mas seu comportamento Ê conhecido. Ele Ê uma variante de ameaças jå conhecidas que infectam smartphones a partir de falsas telas de login sobrepostas em aplicativos instalados pelo usuårio, para roubar as senhas de login da vítima. Ele Ê capaz de iniciar o servidor VNC do telefone para transmitir as capturas de tela para o cibercriminoso, que monitora as atividades da vítima. Assim, o operador do malware pode roubar as senhas dos aplicativos e serviços capturados pelo Vultur.

AlÊm de coletar tudo o que a vítima digita no celular, o malware pode compartilhar a lista de aplicativos instalados para conferir se ela possui ativos valiosos em apps bancårios. O Vultur se mantÊm no smartphone pressionando automaticamente o botão "Voltar" toda vez que os usuårios acessam a tela de remoção do app malicioso onde ele estå escondido no celular, por conta da permissão a recursos de acessibilidade do sistema concedida no momento de instalação.

O Vultur ĂŠ instalado em celulares pela Google Play Store. Ele foi detectado em smartphones que foram previamente infectados pelo malware Brunhild, tambĂŠm famoso por ser disseminado em loja de apps do Android. O maior indĂ­cio que o smartphone estĂĄ infectado pelo Vultur estĂĄ no indicador Protection Guard do Android. Sempre que o malware transmite a tela do usuĂĄrio, esse aviso ĂŠ ativado no painel de notificaçþes do sistema.

Segundo a empresa de segurança digital Threat Fabric, o malware foi identificado em março de 2021. "Pela primeira vez estamos diante de um trojan bancårio para Android que usa gravação de tela e keyloggin como estratÊgia principal para coletar dados de login de forma automatizada e escalonåvel", afirma a empresa em seu relatório.

Com informaçþes de ThreatFabric e The Record

Como remover vĂ­rus em um celular Android
00:00/00:00

Como remover vĂ­rus em um celular Android

ComentĂĄrios

Ebook

Postagens mais visitadas