Ciência e Tecnologia

O Android RAT apaga suas contas financeiras e depois apaga seu telefone, destruindo todas as evidências

.

Os autoproclamados “caçadores de fraudes” da Cleafy Labs estão muito preocupados com um novo malware para Android chamado BingoMod, o mais recente Android RAT (Remote Access Trojan). O objetivo do BingoMod é transferir dinheiro para fora de dispositivos Android. Uma vez que isso é feito, o malware limpa o telefone, adicionando uma nova dimensão ao ataque.
As transferências de dinheiro são realizadas usando On Device Fraud (ODF), que a Cleafy Labs diz que “ignora as contramedidas bancárias usadas para impor a verificação e autenticação de identidade dos usuários, combinadas com técnicas de detecção comportamental aplicadas pelos bancos para identificar transferências de dinheiro suspeitas”. Uma vez instalado em um telefone Android, o BingoMod obtém várias permissões, incluindo Serviços de Acessibilidade, permitindo que ele pegue informações confidenciais. As transferências de dinheiro são feitas em valores de até 15.000 EUR (US$ 16.193).

O malware pode pegar as credenciais dos usuários, mensagens SMS e saldos de contas correntes. Após os fundos serem transferidos para fora do telefone, o dispositivo infectado é completamente apagado, eliminando todos os vestígios do BingoMod do telefone. Como o BingoMod acaba em um aparelho Android? O processo começa quando o proprietário de um dispositivo é enganado para instalar um aplicativo que finge ser (irônico) um software antivírus. O aplicativo, como observado anteriormente, pede permissão para acessar os Serviços de Acessibilidade. Se o aplicativo receber essa luz verde, ele libera sua carga útil, que é direcionada às contas financeiras do usuário.

O ataque tem como alvo dispositivos que executam três idiomas: inglês, italiano e romeno. Uma vez instalado e com acesso aos Serviços de Acessibilidade, o malware é executado em segundo plano e intercepta mensagens SMS e rastreia as teclas pressionadas no teclado virtual do telefone. Com esses dados roubados, os invasores podem descobrir as credenciais necessárias para fazer login nas contas financeiras da vítima por meio de aplicativos bancários, de títulos e de cartão de crédito instalados no aparelho alvo.

Para se proteger, o BingoMod dificulta a edição das configurações do sistema no dispositivo alvo. Ele também impedirá que certos aplicativos executem certos recursos e até mesmo desinstalará outros aplicativos para ajudar a escapar da detecção.

Cleafy diz que o BingoMod não é tão sofisticado quanto outros trojans do Android, como o malware bancário SharkBot. Mas os “caçadores de fraudes” temem que o ataque “represente riscos significativos para usuários finais e instituições financeiras devido ao potencial de perda econômica substancial e à interrupção da segurança de dados pessoais”.

Talvez a vida não seja tão divertida para você se você não fizer o sideload de aplicativos em seu telefone Androidmas você pode se poupar da preocupação e da preocupação de ter suas contas financeiras acessadas por ladrões online. Além disso, mesmo que você limite sua navegação de aplicativos à Google Play Store, você deve baixar aplicativos apenas de desenvolvedores com os quais você esteja familiarizado.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo