Malware é criado para atingir dispositivos móveis de brasileiros
Redação, Infra News Telecom
A Avast, empresa especializa em produtos de segurança digital, observou uma ameaça cibernética para dispositivos móveis. Trata-se da WannaHydra, que tem como alvo usuários brasileiros e abriga várias funções de malware, incluindo trojan bancário, spyware e ransomware. Estão na mira desse malware os usuários dos seguintes bancos: Santander, Itaú e Banco do Brasil. O WannaHydra foi detectado por pesquisadores da Avast, usando a plataforma móvel de detecção de ameaças, apklab.io, que descobriu a amostra móvel em seu estágio inicial. Os especialistas da companhia acreditam que o malware está sendo disseminado por meio de sites maliciosos e lojas de aplicativos de terceiros.
Quando instalado, o WannaHydra finge um alerta para o usuário (que há um problema com sua conta bancária). Isso é feito para induzir a vítima a fazer o login em sua conta. No entanto, o malware exibe uma versão das três interfaces dos bancos alvo sobre a interface atual do aplicativo, enviando as credenciais de login inseridas pela vítima diretamente para os cibercriminosos.
Além disso, o malware é capaz de exibir uma cópia do WannaLocker em português – um ransomware para dispositivo móvel que rondou em 2017 -, bem como funções de spyware, como coletar registros de chamadas, números de telefones, SMS, localização e tirar fotos usando a câmera frontal e traseira do dispositivo infectado.
“Esta é a primeira vez que vemos um trojan bancário, spyware e ransomware empacotados em um único malware para dispositivo móvel. Recomendo que os usuários instalem, em primeiro lugar, um aplicativo de antivírus fidedigno e evitem fazer o download de apps de sites e lojas de aplicativos de terceiros. É mais indicado optar por lojas oficiais de aplicativos, como a Google Play. É importante que os usuários façam backup de seus dados regularmente, para que suas informações não sejam perdidas caso seus dispositivos sejam infectados por um ransomware”, diz Nikolaos Chrysaidos, head de ameaças em dispositivos móveis & segurança da Avast.