Geral

Group-IB identifica nova versão de malware que controla Android e esvazia contas bancárias

Pesquisadores da empresa de cibersegurança Group-IB descobriram uma nova variante de malware denominado RedHook, capaz de controlar dispositivos Android e até esvaziar contas bancárias. Esse vírus opera como um trojan, concedendo acesso remoto ao aparelho comprometido.

Segundo o relatório, o RedHook é disseminado através de um APK (instalador de aplicativos do Android) disponível em sites fraudulentos que se passam pela Google Play Store. A vítima, induzida a baixar e instalar o arquivo, se torna alvo de tentativas de phishing. O aplicativo malicioso solicita permissões para acessar configurações sensíveis, como recursos de acessibilidade do dispositivo, e ativa a depuração sem fio, permitindo que os invasores tenham acesso completo aos dados do celular.

O controle do dispositivo ocorre em “shell-level”, ou seja, oferece privilégios superiores aos de um aplicativo convencional. Essa nova versão do RedHook, identificada pela primeira vez no ano passado, é uma evolução da versão anterior e já foi registrada em vários países do sudeste asiático. Os invasores utilizam essa ferramenta não apenas para roubar senhas, mas também para realizar transferências de valores, esvaziando assim as contas bancárias das vítimas.

Com o crescente número de ataques com APKs maliciosos, o Android 17 foi lançado recentemente, incluindo novas ferramentas de segurança que focam em permissões sensíveis dos aparelhos para proteger os usuários. Fonte:canaltech

Botão Voltar ao topo