Brasileiros em perigo: malware rouba contas e faz transações em apps bancários
Por: Redação | Publicado em: | Categoria: Informatica
|
|
|
Uma nova campanha de malware está roubando dados e informações bancárias de brasileiros. Conforme descoberto por pesquisadores da ThreatFabric, o novo malware para Android BrasDex é um complexo sistema de keylogging projetado para obter acesso a contas bancárias e realizar transações.
Os pesquisadores destacam que esse malware está sendo destinado especialmente aos brasileiros e está ativo há mais de um ano. A empresa de cibersegurança também ressalta que o software é capaz de realizar fraudes por computador. Inicialmente, o software malicioso tem se passado por aplicativos de configurações do Android. Na campanha descoberta recentemente, ele passou a se disfarçar de um aplicativo bastante utilizado por brasileiro, o Banco Santander.
Conforme revela o relatório da ThreatFabric, BrasDex invade as contas por meio dos serviços de acessibilidade. Manipulando os serviços utilizando uma técnica de keylogging, o malware é capaz de ler a tela do dispositivo, realizar ações na tela, teclado do aparelho e outras ações. Com isso, o software consegue registrar as informações de login que o usuário utilizou para entrar no aplicativo bancário.

Após obter as informações de login, o BrasDex faz transações não autorizadas por Pix, e é justamente por causa do meio de pagamento instantâneo que o malware é direcionado aos brasileiros pois permite que as transações sejam feitas utilizando apenas uma forma de identificação como e-mail, número de telefone, ou chave-aleatória.
“ThreatFabric quer ressaltar que o sistema Pix não é vulnerável. Os atores não estão explorando nenhuma vulnerabilidade do Sistema Pix, mas sim abusando do sistema de pagamentos rápidos e problemas conhecidos do Android para fazer transferências fraudulentas”, diz a empresa em comunicado.
Como aponta o site PCRisk, o malware tem se disseminado por campanhas phising e engenharia social, incluindo downloads drive-by, anexos/links maliciosos em e-mails ou SMS, publicidades maliciosas, softwares piratas e mais.
(olhardigtial)
Noticias da Semana
“Quero saber em quais gabinetes Viviane Barci e Vorcaro foram”
Após pedido de Trump, 14 países classificam PCC e CV como terroristas
Mara Pavanelly e Mastruz com Leite são as atrações nacionais confirmadas pela Prefeitura para os 112 anos de PVH
Vendaval arranca telhados e árvore esmaga Corolla zero km durante forte temporal em Ji-Paraná
Cavalo cai em fossa profunda e mobiliza bombeiros em operação emocionante em Ji-Paraná
Pesquisas revelam disputa pulverizada e 35,1% de indecisos na corrida pela Assembleia de Rondônia
Jornalista e escritor Zuenir Ventura morre aos 95 anos
Michelle Bolsonaro é internada em Brasília nesta terça-feira (22/9)
Furia promete revogar “perdão” à Energisa: “É dinheiro do povo de Rondônia”
AROM divulga 1º Congresso Internacional de Políticas Públicas da Amazônia promovido pela UNIR
Suplente Marcelo Lucas reforça compromisso de Sílvia Cristina com setor produtivo
