Mobile · Android

Cuidado, novo malware ataca smartphones Android para roubar códigos de autenticação

10 Comentários

A segurança e o roubo de dados no Android é um tema recorrente e que de forma frequente surge. Muitas apps surgem infetadas com malware e com outras ferramentas para roubar dados, sendo detetados muitas vezes tarde demais.

Uma descoberta recente mostrou que há um novo malware a circular e que se dedica a roubar dados dos utilizadores. Esta é uma reinvenção de uma ferramenta conhecida e que agora funciona para roubar códigos de autenticação da Google.

Android malware Google códigos autenticação


Chama-se Escobar e está ainda num estágio muito inicial, mas esta é uma nova ameaça que promete trazer problemas ao Android. Prepara-se para roubar dados dos utilizadores, em especial os códigos de autenticação dedicados à autenticação.

Foi uma investigação do conhecido site Bleeeping Computer que encontrou esta novidade num fórum russo, dedicado ao hacking. Este é uma evolução de um conhecido malware, o Aberebot, que se dedicou a roubar bancários dados associados ao utilizador.

Android malware Google códigos autenticação

Este está ainda numa fase de desenvolvimentos, estando a ser oferecido a quem o quiser testar por um preço de 3 mil dólares, a um máximo de 5 utilizadores. Mais tarde, quando a versão final estiver pronta, o custo de utilização vai subir para os 5 mil dólares.

Do que foi possível ver, e porque o Escobar já circula na Internet, este está dedicado a roubar dados dos utilizadores, com uma mudança grande, que foi considerada uma evolução. Agora foca-se nos códigos de autenticação de 2 fatores, que o Google Authenticator gera.

[field name=iframe]

Uma das evoluções que foi vista é o crescer do suporte para novos bancos no Escobar. Neste momento cobre já 190 entidades em 18 países. Funciona de forma simples, ao sobrepor-se a sites ou apps bancárias para roubar as credenciais dos utilizadores.

Para além desta informação, e para complementar os dados roubados, é ainda pedido ao utilizador um lote de permissões elevado. Isso leva a que seja gravado o áudio, vídeo, ler sms e muito mais. Com estes dados é possível controlar quase completamente o smartphone.

Android malware Google códigos autenticação

Todos os dados roubados são depois enviados para um servidor central, onde são guardados e mais tarde processados. O acesso acaba por ser roubado com o controlo que tem do smartphone. Isto significa o acesso à conta ou aos dados de recuperação da mesma, terminando no mesmo cenário.

Por agora este malware ainda não está disseminado e nem a atacar de forma massiva os utilizadores do Android. Ainda assim, os utilizadores deste sistema da Google devem ficar alertas e evitar a instalação de novas app que pareçam estranhas ou que prometam demais.

Também pode gostar

Comentários

10

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Joao Ptt
    Joao Ptt

    Ou seja:
    – Se está no smartphone não é confiável.

    Mesmo tendo cuidado:
    – Existem vulnerabilidades;
    – Aplicações legítimas podem ser contaminadas directa ou indirectamente, e a forma como o Android funciona, não permite limitar o problema a apenas à aplicação inicialmente afectada.

    Mesmo que a Google conseguisse o milagre de conseguir parar todas as formas actualmente utilizadas pelos atacantes para ultrapassar as limitações de comunicação entre aplicações, ainda assim existem milhares de milhões de smartphones/ tablets/ phonetablets que nunca serão actualizados.

  2. Avatar de Coca-Cola CR7
    Coca-Cola CR7

    nem apple nem android, temos que voltar aos telemóveis antigos com rádio e o jogo da cobra…ao menos estes não tinha estas coisas para chatear

    1. Avatar de ze
      ze

      Quem te disse essa parvoíce !!!!!!

    2. Avatar de ElectroescadaS
      ElectroescadaS

      Por acaso sinto uma certa nostalgia dos telefones de teclas. Ainda há pouco tempo comprei um no Auchan mas tive de o devolver porque não se ouvia as chamadas e os toques no máximo também não se ouviam (e não, não sou surdo)…

      Mas hei-de comprar um…

      1. Avatar de Joao Ptt
        Joao Ptt

        A Nokia (da Finlandesa HMD Global) tem pelo menos 5 modelos de teclas: “Nokia 800 Tough” (com 4G); “Nokia 2720 Flip” (com 4G); “Nokia 8000 4G”; “Nokia 6300 4G”; “Nokia 225 4G”; “Nokia 5310”.

        1. Avatar de ElectroescadaS
          ElectroescadaS

          Agradecido. Vou ver…

  3. Avatar de João Magalhães
    João Magalhães

    Loooooool, têm que começar notícias do ifoge da mesma maneira do Android é que já há uns bons anos que a Apple não é melhor que o Android em termos de segurança, só são melhores na mentira.

    1. Avatar de ze
      ze

      “Apple não é melhor que o Android em termos de segurança, só são melhores na mentira.”HAHAHAHAHAHAHAHAHAHAHAHAHA!!!!!!!!!!!!!
      é o mesmo que dizer que um Renault 5 de 1900 3 troca o passo sem travões é mais seguro
      que um mercedão com abs a funcionar .
      Ainda estão a anos luz no que diz respeito a segurança
      hirudoids , nunca, nunca,nunca .
      preferia espetar uma faca no fígado
      pior mesmo só windows .

      1. Avatar de R!cardo
        R!cardo

        Pareces um utilizador da Xiaomi a falar

      2. Avatar de M.Andrade
        M.Andrade

        Mais um “chupa propaganda” mas que não se informa sobre as coisas.
        Ainda acha que hoje em dia os iPhone, são totalmente e absolutamente mais seguros que os outros.

        Está tão errado, como os que ainda creditam que os iPhone time algo de único, como tinham a vários anos.

        Já foi a era.
        Os próprios iPhones tinham um erro desde o iPhone4, que no Iphone7 ainda existia.
        A habilidade de sobrepor o lockscreen com a APP da calculadora.
        Claro que agora está resolvido, mas vê quanto tempo para resolver um erro de segurança desse nível.

        Ainda chupa essa de “iPhone é mais seguro que todos”.
        Era mais seguro antes por duas razões apenas, “sistema fechado” e “poucos vírus focados no sistema operativo deles”.

        Hoje em dia não é bem assim.