Infelizmente para os milhões de utilizadores de smartphones Android, recebemos informações de que o malware SharkBot está de volta à Google Play Store, espalhado por duas aplicações de antivírus. Estas apps que supostamente deveriam estar a proteger os utilizadores, colocam-nos vulneráveis a um perigoso trojan que pode roubar os seus dados bancários.
O mais recente alerta foi lançado pela equipa de investigadores da empresa Fox-IT, após confirmarem ter encontrado o trojan nas aplicações “Mister Phone Cleaner” e “Kylhavy Mobile Security”. Estas duas aplicações contam com mais de 50,000 e 10,000 downloads, respetivamente.
Tal como acontece com tantos outros trojans, o SharkBot foi concebido para roubar credenciais de acesso a contas bancárias. No entanto, o facto mais preocupante é que este não necessita das habituais permissões no dispositivo. Curiosamente este é um malware muito inteligente, não atacando sempre que tem oportunidade, ignorando utilizadores da China, Índia, Roménia, Rússia, Ucrânia e Bielorrússia.
Como funciona este malware que ataca smartphones Android?
O trojan SharkBot tem duas formas principais de atacar os utilizadores e tentar roubar o seu nome de utilizador e palavra passe de acesso a contas bancárias.
A primeira forma é um simples ataque de phishing, onde o malware deteta que o utilizador abre uma aplicação bancária e apresenta uma página falsa, criada para guardar os dados de login. Esta é uma página que se apresenta quase de forma idêntica à original, tornando muito difícil perceber o que está a acontecer.
Quando esta forma não gera os resultados desejados, o trojan recorre ao registo de “teclas pressionadas” para conseguir identificar o dados de login. Estes dados são enviados para um servidor externo, onde são armazenadas todas as informações.
Caso tenhas alguma destas aplicações instaladas no teu smartphone, não percas tempo, desinstá-la-as já!
Segue toda a atualidade tecnológica no TecheNet através do Telegram ou WhatsApp. Todas as novidades em tempo real e sem atrasos!
Outros artigos interessantes: