Cuidado, novo malware ataca smartphones Android para roubar códigos de autenticação
A segurança e o roubo de dados no Android é um tema recorrente e que de forma frequente surge. Muitas apps surgem infetadas com malware e com outras ferramentas para roubar dados, sendo detetados muitas vezes tarde demais.
Uma descoberta recente mostrou que há um novo malware a circular e que se dedica a roubar dados dos utilizadores. Esta é uma reinvenção de uma ferramenta conhecida e que agora funciona para roubar códigos de autenticação da Google.
Chama-se Escobar e está ainda num estágio muito inicial, mas esta é uma nova ameaça que promete trazer problemas ao Android. Prepara-se para roubar dados dos utilizadores, em especial os códigos de autenticação dedicados à autenticação.
Foi uma investigação do conhecido site Bleeeping Computer que encontrou esta novidade num fórum russo, dedicado ao hacking. Este é uma evolução de um conhecido malware, o Aberebot, que se dedicou a roubar bancários dados associados ao utilizador.
Este está ainda numa fase de desenvolvimentos, estando a ser oferecido a quem o quiser testar por um preço de 3 mil dólares, a um máximo de 5 utilizadores. Mais tarde, quando a versão final estiver pronta, o custo de utilização vai subir para os 5 mil dólares.
Do que foi possível ver, e porque o Escobar já circula na Internet, este está dedicado a roubar dados dos utilizadores, com uma mudança grande, que foi considerada uma evolução. Agora foca-se nos códigos de autenticação de 2 fatores, que o Google Authenticator gera.
Possible interesting, very low detected "McAfee9412.apk": a9d1561ed0d23a5473d68069337e2f8e7862f7b72b74251eb63ccc883ba9459f
— MalwareHunterTeam (@malwrhunterteam) March 3, 2022
From: https://cdn.discordapp[.]com/attachments/900818589068689461/948690034867986462/McAfee9412.apk
"com.escobar.pablo"
pic.twitter.com/QR89LV4jat
Uma das evoluções que foi vista é o crescer do suporte para novos bancos no Escobar. Neste momento cobre já 190 entidades em 18 países. Funciona de forma simples, ao sobrepor-se a sites ou apps bancárias para roubar as credenciais dos utilizadores.
Para além desta informação, e para complementar os dados roubados, é ainda pedido ao utilizador um lote de permissões elevado. Isso leva a que seja gravado o áudio, vídeo, ler sms e muito mais. Com estes dados é possível controlar quase completamente o smartphone.
Todos os dados roubados são depois enviados para um servidor central, onde são guardados e mais tarde processados. O acesso acaba por ser roubado com o controlo que tem do smartphone. Isto significa o acesso à conta ou aos dados de recuperação da mesma, terminando no mesmo cenário.
Por agora este malware ainda não está disseminado e nem a atacar de forma massiva os utilizadores do Android. Ainda assim, os utilizadores deste sistema da Google devem ficar alertas e evitar a instalação de novas app que pareçam estranhas ou que prometam demais.
Este artigo tem mais de um ano
Ou seja:
– Se está no smartphone não é confiável.
Mesmo tendo cuidado:
– Existem vulnerabilidades;
– Aplicações legítimas podem ser contaminadas directa ou indirectamente, e a forma como o Android funciona, não permite limitar o problema a apenas à aplicação inicialmente afectada.
Mesmo que a Google conseguisse o milagre de conseguir parar todas as formas actualmente utilizadas pelos atacantes para ultrapassar as limitações de comunicação entre aplicações, ainda assim existem milhares de milhões de smartphones/ tablets/ phonetablets que nunca serão actualizados.
nem apple nem android, temos que voltar aos telemóveis antigos com rádio e o jogo da cobra…ao menos estes não tinha estas coisas para chatear
Quem te disse essa parvoíce !!!!!!
Por acaso sinto uma certa nostalgia dos telefones de teclas. Ainda há pouco tempo comprei um no Auchan mas tive de o devolver porque não se ouvia as chamadas e os toques no máximo também não se ouviam (e não, não sou surdo)…
Mas hei-de comprar um…
A Nokia (da Finlandesa HMD Global) tem pelo menos 5 modelos de teclas: “Nokia 800 Tough” (com 4G); “Nokia 2720 Flip” (com 4G); “Nokia 8000 4G”; “Nokia 6300 4G”; “Nokia 225 4G”; “Nokia 5310”.
Agradecido. Vou ver…
Loooooool, têm que começar notícias do ifoge da mesma maneira do Android é que já há uns bons anos que a Apple não é melhor que o Android em termos de segurança, só são melhores na mentira.
“Apple não é melhor que o Android em termos de segurança, só são melhores na mentira.”HAHAHAHAHAHAHAHAHAHAHAHAHA!!!!!!!!!!!!!
é o mesmo que dizer que um Renault 5 de 1900 3 troca o passo sem travões é mais seguro
que um mercedão com abs a funcionar .
Ainda estão a anos luz no que diz respeito a segurança
hirudoids , nunca, nunca,nunca .
preferia espetar uma faca no fígado
pior mesmo só windows .
Pareces um utilizador da Xiaomi a falar
Mais um “chupa propaganda” mas que não se informa sobre as coisas.
Ainda acha que hoje em dia os iPhone, são totalmente e absolutamente mais seguros que os outros.
Está tão errado, como os que ainda creditam que os iPhone time algo de único, como tinham a vários anos.
Já foi a era.
Os próprios iPhones tinham um erro desde o iPhone4, que no Iphone7 ainda existia.
A habilidade de sobrepor o lockscreen com a APP da calculadora.
Claro que agora está resolvido, mas vê quanto tempo para resolver um erro de segurança desse nível.
Ainda chupa essa de “iPhone é mais seguro que todos”.
Era mais seguro antes por duas razões apenas, “sistema fechado” e “poucos vírus focados no sistema operativo deles”.
Hoje em dia não é bem assim.