IPNews – O Portal da Conectividade

Novo Cavalo de Troia explora sistemas bancários em dispositivos móveis

Trojan é distribuído por meio de sites maliciosos como um aplicativo falso do Flash Player.

Especialistas da Kaspersky Lab descobriram uma nova variação do cavalo de Troia Svpeng, que visa sistemas bancários em dispositivos móveis e que contam com a funcionalidade de registro de pressionamentos do teclado (keylogging), uma técnica geralmente associada a agentes de ameaças direcionadas. O trojan modificado captura o texto digitado no teclado, como credenciais bancárias, explorando indevidamente os serviços de acessibilidade do Android. Sua abordagem também permite a obtenção de outras permissões e direitos, e a neutralização das tentativas de desinstalá-lo. Os pesquisadores advertem que não basta manter o software do dispositivo atualizado para se proteger contra essa ameaça.

Em geral, os serviços de acessibilidade são aprimoramentos da interface do usuário para ajudar aqueles com limitações ou que estejam temporariamente impossibilitados de interagir com o dispositivo, por exemplo, porque estão dirigindo. Em julho de 2017, os pesquisadores da Kaspersky Lab descobriram que o Svpeng foi aperfeiçoado para explorar esse recurso do sistema a fim de acessar o texto digitado em outros aplicativos no dispositivo e obter outros direitos.

Cavalo de troia lucra às custas de publicidade agressiva de pequenas empresas

O cavalo de Troia é distribuído por meio de sites maliciosos como um aplicativo falso do Flash Player. Ao ser ativado, ele solicita permissões para usar os serviços de acessibilidade. Explorando esse único recurso, ele é capaz de acessar as interfaces do usuário de outros aplicativos, fazer capturas de tela sempre que uma tecla é pressionada no teclado e registrar dados, como credenciais bancárias.

O trojan consegue obter direitos de administrador e a capacidade de sobrepor outros aplicativos. Isso é necessário porque alguns aplicativos, principalmente os bancários, não permitem a captura de tela quando estão no primeiro plano. Nesses casos, o cavalo de Troia sobrepõe sua janela de phishing ao aplicativo. Os pesquisadores descobriram uma lista de URLs de phishing correspondentes aos aplicativos dos principais bancos de varejo europeus.

 

 

 

 

 

 

 

 

Sair da versão mobile