fbpx

Antes de mais nada, o problema de segurança do Android, tem-se vindo a agravar nos últimos meses na Play Store. As apps maliciosas acumulam-se nesta loja e deixam os dados dos smartphones comprometidos.

Enquanto a maioria dos utilizadores da Play Store assume que este é um local seguro para descarregar apps para o seu smartphone, os investigadores de segurança descobriram algumas apps que são ferramenta para trojans bancários.

 

O que é o SharkBot?

O SharkBot, descoberto pelo Grupo NCC, é uma ameaça à segurança dos smartphones Android, e foca-se em roubar dados bancários de utilizadores. No entanto, este trojan tem capacidades únicas que o tornam mais perigoso e capaz de ameaçar a segurança dos smartphones.

No entanto, não tem relação com qualquer outro tipo de malware. Foi descoberto pela primeira vez no mês de outubro de 2021. Esta ameaça de segurança está presente na Play Store, mesmo após ter sido descoberta, em apps que se associam a proteção e segurança.

Seja como for, consegue trabalhar por si mesma, transferindo dinheiro da conta da vítima para o atacante, sem qualquer intervenção humana.

De acordo com os investigadores britânicos, o SharkBot vem escondido dentro da aplicação antivírus, que parece fiel. A app ainda está no Play Store.

 

Ameaça à segurança dos smartphones Android

Apps encontradas com o SharkBot

À primeira vista, parecem apps fidedignas, mas na realidade contêm um código malicioso, que pode ser usado para roubar informações e realizar outras atividades ilegais.

Estas são as apps afetadas por esta ameaça:

  1. Antivírus Super Cleaner;
  2. Atom Clean-Booster, Antivirus;
  3. Alpha Antivirus, Cleaner;
  4. Powerful Cleaner, Antivirus.

A capacidade de trabalhar por si mesma, referida anteriormente, não está presente de início no SharkBot, é descarregada posteriormente. Quando encontra apps bancárias no smartphone descarrega imediatamente comandos que serão sobrepostos a essas apps.

Investigadores do Grupo NCC publicaram um relatório, que revelou como o SharkBot funciona e como acabou por contornar as medidas de segurança da Play Store.

A app funciona como um comprimido de 3 camadas em que:

  1. Uma camada disfarçada de antivírus;
  2. Outra como uma versão reduzida do SharkBot;
  3. Após isso a atualização que descarrega a versão completa do malware.

Por fim, estas aplicações espalharam-se em cerca de e 1.000 downloads.

 

Fontes: pplware; androidgeek

Não percas também: https://blog.youget.pt/seguranca-online-como-deves-escolher-um-antivirus/

Subscrever
Notificar
guest
0 Comentários
Feeback
Ver todos os comentários

Estes artigos também são interessantes ↓