Ataques de cavalo de Troia BrazKing Android crescentes na América Latina
O BrazKing Android Malware é um dos perigosos Trojans bancários que saiu da América Latina e, em particular, do Brasil. Essa ameaça foi vista pela primeira vez há meses e, desde então, tem almejado ativamente os usuários do Android na região. No entanto, parece que seus operadores não estavam satisfeitos com o que já tinham - aparentemente, uma nova variante importante do cavalo de Troia BrazKing Android Banking foi identificada. A ameaça usa ataques de sobreposição para coletar credenciais de login e códigos de autenticação de dois fatores (2FA) de suas vítimas. De acordo com especialistas em segurança, esta provavelmente não será a última mudança observada pelo BrazKing Android Malware - os agentes de ameaças latino-americanos tendem a aumentar regularmente suas cargas úteis.
Como funciona o malware do BrazKing para Android?
As iterações anteriores do Trojan bancário abusam do Serviço de Acessibilidade do Android para espionar a atividade do usuário. Se o usuário abrisse por acaso os aplicativos ou sites que os criminosos visam, ele puxaria uma sobreposição de uma URL codificada correspondente ao serviço visado. A nova versão, no entanto, aprimorou esse processo. O malware agora entra em contato com o servidor do invasor para obter a versão mais recente da sobreposição e a mostra na tela do usuário. Essa alteração também concede aos invasores melhor controle sobre o resto do ataque - por exemplo, a obtenção de credenciais não ocorre automaticamente. Os criminosos devem ativá-lo eles próprios.
As medidas acima mencionadas têm como objetivo garantir que o BrazKing Android Malware não seja executado em emuladores ou sandboxes usados para análise de malware - os criminosos podem parar o ataque se detectarem algo fora do comum.
Outros recursos do BrazKing Android Malware incluem a capacidade de:
- Registre as teclas digitadas lendo a entrada na tela.
- Faça capturas de tela de seções específicas da tela.
- Ver mensagens de texto e interceptar novos SMS>
- Obtenha a lista de contatos da vítima.
Por último, mas não menos importante, a propagação da ameaça parece acontecer por meio de golpes baseados na web. Não há informações suficientes para determinar quais páginas da Web os distribuem, mas provavelmente estão relacionadas a conteúdo pirateado, atualizações falsas e outro conteúdo de baixa qualidade. Os BrazKing Android Malware Pop-Ups estimulam os usuários a aumentar a segurança de seus dispositivos atualizando seu sistema - no entanto, a atualização é a carga útil do BrazKing Android Malware.
Os usuários do Android devem manter seus dispositivos protegidos contra tais ataques, utilizando aplicativos antivírus confiáveis em todos os momentos.