É utilizador Android? Atenção à onda de malware que rouba dados
Quando se fala em malware para dispositivos móveis, o Android é sem duvida o alvo principal. Recentemente, investigadores da ESET, identificaram uma campanha ativa que visa utilizadores de Android.
Conduzida pelo grupo malicioso Bahamut, o principal objetivo da campanha de spyware para Android é o roubo de dados sensíveis de utilizadores bem como atividades de espionagem de apps de mensagem como WhatsApp, Facebook Messenger, Signal, Viber e Telegram.
Em períodos distintos, a app usada foi uma versão “trojonizada” de uma de duas apps de VPN legítimas, SoftVPN e OpenVPN. Em ambos os casos, a app foi personalizada com código de spyware do grupo Bahamut.
A ESET identificou pelo menos oito versões destas apps maliciosas personalizadas com mudança de código e atualizadas através de um website de distribuição, ambas características que revelam uma campanha bem organizada e que está ativa desde o início de 2022. No entanto, nenhuma das apps maliciosas esteve alguma vez disponível para download na loja Google Play.
Android: Método de distribuição das apps com spyware revela campanha organizada
O site SecureVPN falso foi criado com base num template web gratuito (ver imagem em baixo), que terá sido usado pelo agente malicioso como inspiração, dado que requer pouca personalização e tem um aspeto legítimo.
As apps com spyware do grupo são distribuídas através de um website SecureVPN falso que fornece apenas apps Android “trojanizadas” para download. Este website não tem qualquer associação com o software e serviço SecureVPN legítimo e multiplataforma.
O principal objetivo da campanha é o roubo de contactos, mensagens SMS, chamadas telefónicas gravadas, além de mensagens de chat a partir de aplicações de mensagem como WhatsApp, Facebook Messenger, Signal, Viber e Telegram.
Dado que a telemetria da ESET não detetou instâncias de atividade desta campanha de malware, é provável que se tratem de tentativas de infiltração altamente direcionadas. A app maliciosa solicita uma chave de ativação antes do VPN e da funcionalidade de spyware ficarem ativas. Tanto a chave de acesso como o link do website forjado são provavelmente enviados diretamente a utilizadores-alvo específicos.
Esta camada de segurança almeja proteger a carga maliciosa de ficar ativa logo após o seu envio para um dispositivo final não intencionado ou quando está a ser analisada. A investigação da ESET detetou um método de proteção semelhante noutra campanha do grupo Bahamut.
Todos os dados desviados são armazenados numa base de dados local e depois são remetidos para o servidor Command and Control (C&C). A funcionalidade de spyware do grupo inclui a capacidade de atualizar a app maliciosa ao receber um link para uma nova versão do servidor C&C.
O grupo malicioso Bahamutusa tipicamente mensagens de spearphishing e aplicações falsas como vetor de ataque inicial contra entidades e indivíduos no Médio Oriente e Ásia do Sul. No caso desta campanha, o vetor de distribuição inicial ainda não é conhecido. O Bahamut especializa-se em ciberespionagem e é referenciado como um grupo de mercenários com serviços de acesso não autorizado a soldo para vários clientes.
Este artigo tem mais de um ano
O Partido Socialista ofereceu os dados pessoais de todos os Portugueses há uns tempos atrás aos EUA e até agora não vi grande preocupação…
Va la..acorda e levanta-te, ja é dia!
Mas para quê tanta manobra? Escrevam logo… “mudem para iOS” tem bugs e não é seguro, mas dá a sensação de segurança através de publicidade enganosa que a maçã faz!
Gosto!
Não disse que tanta notícia a mandar o android abaixo é para falar bem do IOS…
Boa, vamos lá gastar 1000 EUR num iphone que tem o mesmo hardware que um android de 200 EUR, mas o SO é muito melhor, ui, faz café, coça as costas, aquece as mãos e tal, dá ambiente, apaga fogos e acima de tudo tem uma das coisas mais importantes que é o sabermos todas as notícias do mundo e arredores 2 segundos antes de todos os androids e seres inferiores…
Tem o mesmo hardware.
Qual é o modelo com o mesmo hardware que custa os 200€?
O android não foi feito para ser seguro, foi feito para ser aberto….
E nem isso consegue ser, é aberto e fechado, seguro e inseguro, bonito e feio, acessível e inacessível, rápido e lento. Mais alguma coisa?
É utilizador de iOS?! Então mude para Android! 😛
Sejamos construtivos nos comentários…. Por exemplo, vejam esta reflexão… não fosse o nosso hábito de ter tudo na palma da mão de forma simples, elegante e rápida, podíamos se tivéssemos coragem de voltar atrás pela nossa segurança e aí ressuscitávamos os velhinhos Nokia ou outros que só faziam chamadas e tínhamos outra vez os Pockets, para a malta da minha geração decerão estar recordados. Tudo por garantia de não centralizar tudo.
Agora a sério! Todos os SO têm virtudes e defeitos…Depende, a cada um de nós, utilizadores, optar por aquele que mais gostamos e que nos é mais útil! Quanto à segurança, acima de tudo, depende de nós! Depois temos auxiliares como uma boa VPN e uma boa suite de segurança…Agora quando vejo gente a utilizar smartphones, pc’s (etc, etc) sem quaisquer proteção adicionais e a arriscar em sites manhosos, a aceder a contas bancárias sem qualquer proteção adicional…Enfim! Às vezes a coisa corre mal! Utilizo os dois SO em smartphones (iOS e Android). Gosto de ambos. Em pc’s e portáteis uso windows e SO’s linux…Tenho em dual boot….Ambos são bons, ambos têm coisas positivas e negativas…