Home - Convergência Digital

Malware sofisticado avança sobre usuários de bancos brasileiros

Convergência Digital - Carreira
Convergência Digital - 10/07/2019

Foi identificado um malware focado no roubo de informações de cartão de crédito de clientes de bancos brasileiro. Trata-se de um malware Android Banking que, por reunir recursos de Spyware, Ramsomware e RAT (Remoto Access Trojan), e segundo a SonicWall, empresa de segurança que alerta nesta quarta-feira, 10/07, para a existência desse malware, pode causar efeitos devastadores, especialmente no mercado brasileiro, uma vez que o malware possui uma lista de nomes de aplicativos bancários nacionais codificados.

O Android Banking foi descoberto pelos especialistas do SonicWall Capture Labs Threats, centro de pesquisas de novas ameaças de segurança que monitora milhões de pontos em todo o mundo, que advertem: O Brasil é um dos alvos do Android Banking. “Os bancos brasileiros são reconhecidos pela excelência e inovação de suas soluções tecnológicas”, ressalta Arley Brogiato, Country Manager da SonicWall Brasil. “A disseminação do acesso a serviços financeiros a partir do smartphone, porém, ainda apresenta desafios – o usuário Mobile nem sempre compreende os riscos em baixar Apps que parecem inofensivas, mas são, na verdade, veículo para a instalação de malware em seus dispositivos”.

Pesquisa da Febraban (Federação Brasileira de Bancos) divulgada em abril deste ano indica que o acesso ao Internet Banking a partir de dispositivos móveis já é maior do que o acesso a partir de PCs. Em 2018, foram realizados 1,6 bilhões de pagamentos de contas e 862 milhões de transações via Mobile Banking.
Isso representa um crescimento de 80% e 119%, respectivamente, ao que acontecia em 2017. “Nesse contexto, torna-se essencial investir na educação do usuário móvel, para que a pessoa compreenda que garantir a segurança deste dispositivo é essencial”, ensina Brogiato.

A infecção pelo malware começa quando o usuário faz o download de um App que se apresenta como um serviço “Google Protect”. Após instalar o App em seu dispositivo móvel e ativar seu funcionamento, o usuário, inadvertidamente, abre o acesso de criminosos digitais aos seus dados privados. O foco em informações bancárias é confirmado porque o malware contém uma lista de Apps bancários brasileiros codificados.

Se o usuário do fake App “Google Protect” clicar em um desses links, receberá uma notificação do que pensa ser seu banco ou sua operadora de cartão de crédito, dizendo: “Para sua segurança, solicitamos que você valide seus dados de acesso no aplicativo do Banco “X”. Se o usuário cair nesta armadilha e validar seus dados, ficará totalmente vulnerável ao roubo de seus dados bancários.

Os especialistas da SonicWall advertem que o malware possui habilidades para receber e executar comandos e o fato de que um dos comandos é para o DDOS um alvo, existe a possibilidade de que esse malware possa ser operado como um botnet. Além disso, com base nos comandos acima, esse malware pode atuar como um RAT (Remote Access Trojan), executar phishing e extrair informações confidenciais, como um spyware.


Enviar por e-mail   ...   Versão para impressão:
 

LEIA TAMBÉM:

22/07/2019
Em maio, Brasil teve mais de 140 milhões de ameaças disseminadas por e-mail

10/07/2019
Malware sofisticado avança sobre usuários de bancos brasileiros

08/07/2019
Ransomware Sodin ataca vulnerabilidade desconhecida do Windows

04/07/2019
Quase 1000 brasileiros caem por hora em golpe do dinheiro fácil no WhatsApp

24/06/2019
Brasil é o nº2 no mundo em ataques ransomware

18/06/2019
Unisys: nenhum dispositivo, nenhum software, nenhum usuário é confiável

05/06/2019
Hacker invade smartphone do ministro Sérgio Moro e usa WhatsApp e Telegram

05/06/2019
Caça a fraudadores de criptomoedas bloqueou quase 3 mil contas no Grupo Bitcoin Banco

04/06/2019
PF prende hackers que fraudavam cartões e vendiam aprovação em prova da OAB

30/05/2019
Fraude na Internet: Um em cada cinco brasileiros já foi vítima de roubo de identidade

Destaques
Destaques

Varejo x bancos: carteira digital vira superaplicativo

Superados os obstáculos iniciais, mercado não financeiro acelera estratégia para ficar com preferência dos consumidores.

Para injetar R$ 200 bilhões na economia, IoT tem de ficar livre das amarras tributárias

Relator da proposta de tributo zero para Internet das Coisas, deputado Eduardo Cury, do PSDB/SP, disse que o setor precisa municiar o Parlamento com dados para convencer à Casa a conceder a desoneração.

Veja mais vídeos
Veja mais vídeos da CDTV
Veja mais artigos
Veja mais artigos

O potencial pouco explorado da Internet das Coisas

Por Daniel Kriger*

A grande mudança que a Internet das Coisas (IoT – Internet of Things) trará para a vida das pessoas está além da facilidade de se preparar um café, programar um banho quente ou economizar na conta de luz. Dar conectividade a objetos e abrir espaço para comandos inteligentes em inúmeras tarefas do dia a dia é um dos principais propósitos de IoT. Mas não é só isso.


Copyright © 2005-2019 Convergência Digital ... Todos os direitos reservados ... É proibida a reprodução total ou parcial do conteúdo deste site