Ciência e Tecnologia

As contas financeiras dos usuários do Android nos EUA estão em risco com o retorno deste trojan bancário

.

O trojan bancário Medusa retornou ao Android depois de um ano fora das telas de radar dos pesquisadores. De acordo com o BleepingComputer, novas campanhas foram detectadas nos EUA, França, Itália, Canadá, Espanha, Reino Unido e Turquia. A nova atividade começou em maio e é potencialmente grave porque o malware pode iniciar transações não aprovadas a partir de telefones infectados.

Medusa também pode rastrear as teclas que você digita, controlar a tela e manipular mensagens de texto. O Medusa também captura capturas de tela e coloca sobreposições na tela inteira para enganar possíveis vítimas. Como diz o BleepingComputer: “No geral, a operação de trojan bancário móvel Medusa parece expandir seu escopo de segmentação e estar se tornando mais furtiva, preparando o terreno para uma implantação mais massiva e maior número de vítimas”. As campanhas atuais têm como alvo usuários do melhor Telefones Android nos países mencionados.

Para piorar a situação, a nova versão do Medusa é uma versão mais leve e compacta que requer menos permissões para causar estragos. De acordo com a empresa de gerenciamento de fraudes online Cleafy, aqueles que escreveram o Medusa removeram 17 comandos da versão anterior do malware e adicionaram cinco. Os aplicativos usados ​​para colocar malware em telefones Android incluem um navegador Chrome falso, um aplicativo de conectividade 5G e um aplicativo de streaming chamado 4K Sports. Se você tiver algum desses aplicativos em seu telefone, exclua-o imediatamente.

Felizmente, nenhum dos aplicativos dropper usados ​​para distribuir o malware foi localizado na Google Play Store; pode-se argumentar que a Medusa foi autorizada a drenar contas financeiras de usuários do Android porque o Android permite que os usuários façam o sideload de aplicativos. Mas o mais preocupante é que Cleafy vê mais cibercriminosos se juntando a essa operação de malware como serviço (MaaS) do Android, permitindo que maneiras mais novas e mais difíceis de detectar para distribuir o malware sejam descobertas e criadas. Uma operação MaaS é aquela em que o hacker paga uma taxa pelo uso do trojan

E quando você pensa nas maneiras pelas quais a Medusa pode tirar uma captura de tela do seu telefone, ler suas teclas digitadas ou usar sobreposições na tela para induzi-lo a digitar sua senha onde ela realmente não pertence, esta é uma séria ameaça que a segurança as empresas precisam continuar a monitorar. Uma sobreposição também pode deixar a tela do seu telefone preta, fazendo você pensar que seu telefone está desligado enquanto ações nefastas ocorrem em segundo plano.

A primeira coisa que você pode fazer para se ajudar é interromper o carregamento lateral de aplicativos. Mesmo que o Google nem sempre tenha sido capaz de proteger a Play Store contra malware, suas chances de se tornar vítima de um trojan como o Medusa aumentam quando você faz o sideload de aplicativos em seu dispositivo Android.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo