LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Malwares roubam informações de usuários e esvaziam suas contas bancárias

16 de maio de 2016 28

A Infragard, organização norte-americana sem fins lucrativos que trabalha em parceria com o FBI, advertiu à agência de investigação que identificou que duas famílias de malware para Android são usados ativamente para ataques do tipo phishing.

Os malwares, que recebem os nomes de SlemBunk e Marcher, são capazes de obter as credenciais bancárias de clientes de instituições financeiras. O trojan monitora o dispositivo infectado até que o usuário abra um aplicativo de banco, a fim de injetar uma tela falsa sobre a interface de usuário do aplicativo legítimo. Desse modo, as informações inseridas pelo cliente são enviadas para os criminosos.

A interface de login falso é indistinguível. De acordo com relatórios da indústria sobre ameaça cibernética, ambas as famílias de malware têm como alvo as instituições financeiras estrangeiras desde 2014, ampliando gradualmente a lista que inclui os bancos ocidentais. O malware foi oferecido para concessão ou compra em fóruns clandestinos.

Os aplicativos SlemBunk não são exatamente uma novidade, mas as últimas versões conseguem se espalhar mais facilmente por técnicas de download em sites da web. Eles se mascaram como aplicações populares comuns, e permanecem incógnitos depois serem executados pela primeira vez. Eles têm a capacidade de realizar a técnica de phishing para obter credenciais de autenticação quando um app bancário especificado e outros aplicativos semelhantes são lançados.

Para que o malware faça uma vítima, o usuário precisa baixar o app malicioso através de um site. Versões mais recentes do SlemBunk foram vistas distribuídas através de sites pornográficos. Os usuários que visitam esses sites recebem solicitações constantes para baixar uma atualização do Adobe Flash, que supostamente permitiria ver o conteúdo, mas isso faz o download do malware.

O Cavalo de Troia pode falsificar as interfaces de usuário de aplicativos de pelo menos 31 bancos de todo o mundo e dois prestadores de serviços de pagamento móvel.

A dica, portanto, é se manter sempre atento aos downloads suspeitos em sites não oficiais ou lojas de terceiros.


28

Comentários

Malwares roubam informações de usuários e esvaziam suas contas bancárias
  • Engraçado que saem tantas notícias dessas e nunca vi ninguém dizer algo. Eu mesmo vejo tudo pelo Android e nunca peguei nada.

      • Esse tipo de informação não vamos ver na Google I/O...mas de veria estar lá...

          • Pesquisei sobre essas duas famílias e são compostas por:
            Tataravô(a), Bisavô(a), Pai,mãe,filhos,sobrinhos,primos e cunhados/as, imagine esse bonde todo invadindo seu android ? Cuitados dos usuarios...

              • Chora não Ezequiel, o Android e o Linux são assim mesmo. kkkkkkkkkkkkkkkkkkkkk...

                  • Como sempre, a culpa é do usuário babaca que baixa apps desconhecidos fora da play store

                      • Na verdade, de sites também. Basta acessar um site infectado com a praga e o Android já pega. E o Ezequiel chora e pira. kkkkkkkkkkkkkkkkkkkkkk...

                          • Do Android 5.1 para frente não tem essa vulnerabilidade: "de apenas acessar um site"(porque, como sempre digo uma atualização resolve). E também qualquer antivírus gratuito poderia bloquear o tal exploit etc. Agora, esse novo vírus da news é apenas um aplicativos malicioso e pode ser criado para qualquer sistema operacional. Alias, vírus são apenas aplicativos só que maliciosos,então, assim como um aplicativo pode ser criado para qualquer sistema operacional, assim um vírus que é apenas um aplicativo pode ser criado para qualquer sistema operacional...

                            Assim como vc acessa seu banco pelo smartphone e seu banco guarda suas senhas etc. Asim esse Aplicativo imita o o app do banco da vitima e salva suas senhas etc.. Não vi nada d+. Aliás, esse aplicativo e oferecido fora da Google play .

                          • Agora lascou tudo, duas famílias ? Kkkkkk Isso por que android é a oitava maravilha do mundo, culpa de das 15 vulnerabilidades do linux ? Será que essas duas famílias são muito grandes ? Kkkkkkk só podia ser coisa de android mesmo....

                              • E o Pinguim do Ezequiel pira. kkkkkkkkkkkkkkkkkkkkkkkkkk... Toma Ezequiel, Vê se não vai chorar, hein. kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk...

                                • que merda mesmo né.até isso querem ganha dinheiro facil.

                                    • Tem gente que usa o Chrome que já vem com flash embutido e mesmo assim clica para baixar um flash falso. O mundo tá cheio de pessoas cruas.
                                      Eu mesmo deixo o flash desativado e site que pede pra ativar ou baixar flash, não tem o meu respeito.

                                        • Nunca uso o chrome para banco, uso o próprio navegador do itaú, antes de ter esse navegador próprio sempre usei o IE, que vc ja criticou, mais te falo amigo o IE é muito mais seguro que o chrome que por sua vez é perfeito para pesquisas....

                                            • Reforçando. Tem mais de 25 anos que uso computadores e nunca tive problemas com segurança, então nada que disser vai me convencer.Já vi IE dando passagem só de entrar na net e o PC do cara ser invadido em uma empresa. As novas versões do IE melhoraram bastante, mas foram vários anos usuários sofrendo com versões 6, 7 e 8 com vulnerabilidades que a MS nem dava bola pra resolver ou porque não conseguia.E isso foi questionado por milhares de desenvolvedores de sites.Por isso o IE foi só caindo na credibilidade.

                                                • Eu uso mais de um navegador.
                                                  Chrome, Firefox, Opera e Edge (esperando ele melhorar).

                                                    • Se usa IE é estranho dizer que não cofia em coisas guardadas na nuvem.
                                                      Então, não consigo te entender.

                                                        • O que tem a ver uma coisa com a outra ? Não entendi amigo, nuvem no meu caso seria o one drive, mais o que tem a ver nuvem com I.E....?.?.?

                                                            • Seu dados sendo pegos quando vc usa IE que era considerado muito vulnerável. Só isso...

                                                              E como eu disse acima, melhorou, mas foi anos muitos tendo seus PCs sendo vasculhados por hackers.

                                                              E isso é inquestionável.

                                                                • A para, dados pego no i.e ? Fala serio cara.... Dados são colhidos a todo tempo visite um site de vendas tipo ponto, quando vc abrir uma nova guia estará lá tudo que viu no site do pinguim, opa pinguim me lembra ezequiel que me lembra ponto frio.... Enfim todos os navegadores sugam paginas que vc visita, no que te falei foi sobre o uso de banco, mais sendo assim o google drive suga tudo que vc faz no chrome ne..... Maid ainda não entendi onde o one drive que é uma nuvem suga meus dados do i.e ....

                                                          Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

                                                          Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

                                                          Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

                                                          Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas