Dispositivos Android são alvo de um novo ataque hacker capaz de gravar a digitação no teclado virtual. Descoberto por especialistas da Kaspersky, o malware se disfarça do plugin Flash Player para atrair vítimas e, após instalado, coloca um keylogger no aparelho para capturar senhas, logins e outras informações sigilosas do usuário. O código malicioso é uma variação do cavalo de troia Svpeng e seria capaz de infectar qualquer celular com o sistema do Google incluindo smartphones e tablets atualizados com o software mais recente.
Os hackers usam técnicas conhecidas de phishing, recurso de engenharia social que engana pessoas para conseguir seus dados. Ao convencer usuários de Android a baixar um aplicativo em um site infectado, o malware pede permissões avançadas de acessibilidade do aparelho.
As opções de acessibilidade do sistema operacional servem originalmente para facilitar o uso do celular por pessoas com deficiência, mas, nesse caso, servem para dar acesso irrestrito ao vírus. Uma vez sob controle do trojan Svpeng, o Android não é mais capaz de remover privilégio de administrador do app malicioso nem desinstala-lo, segundo a Kaspersky.
É o suficiente para que o malware se sobreponha a apps bancários e páginas de checkout de lojas online para capturar informações de cartão de crédito e senhas de banco. Mesmo que o app financeiro bloqueie a ação do keylogger, o vírus é capaz de tirar print a cada letra ou número digitado. Ao final, o programa envia os dados para os criminosos.
“O registro de pressionamento de tecl
Apps de fontes desconhecidas
Infecções por malwares tão perigosos como o Svpeng exigem que o usuário instale um aplicativo manualmente no Android. A ação requer acessar as configurações de segurança do aparelho e ativar a opção “Fontes desconhecidas”, algo altamente contraindicado, que abre as portas do dispositivo para programas potencialmente mal-intencionados.
Em casos do tipo, empresas de segurança recomendam não baixar apps de fora da loja oficial, a Google Play. Se a instalação do app no formato APK for inevitável, uma alternativa é realizar uma varredura online no aplicativo antes de baixar.
Via Kaspersky
Adobe Flash Player não funciona no Google Chrome: como resolver? Troque dicas no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Lista traz as 10 skins mais belas de League of Legends
- Como conseguir Ovo Verde, Vermelho e Azul no Free Fire Battlegrounds
- Como mudar a senha do Instagram
- Gears of War 4, Recore: relembre os melhores jogos de Xbox One de 2016
- Como mudar de nome no Fortnite
- Robô aspirador Dyson pode criar mapa da sua casa e aprender com o tempo
- Microsoft libera prévia de notebook 2 em 1 compatível com a Cortana
- Star Wars, Battlefield e outros jogos estão nas ofertas da semana
- PlayerUnknown's Battlegrounds e Fifa 18 foram destaques da semana
- Instagram libera replay de vídeo ao vivo no Stories por até 24 horas
- Fortnite ganha modo grátis com cinco times de 20 pessoas
- Teclado emoji para Mac, Windows 10 e iOS entra em pré-venda
- Mortal Kombat XL chega mais barato e com extras para Xbox One e PS4
- Como baixar e usar o Companion App de Fifa 18 para Android e iOS
- Como comprar um PS4 barato com o comparador de preços do TechTudo
- Aplicativo de emoji: cinco opções para usar no celular
- TikTok deixa adicionar GIFs em vídeos e criar figurinhas; saiba como
- Galaxy S21 vaza na web: veja imagem do próximo celular Samsung
- JBL Live 300TWS é novo rival 'barato' dos AirPods no Brasil; veja preço
- Como baixar e instalar o driver da impressora HP Photosmart D110