Ataques de cavalo de Troia BrazKing Android crescentes na América Latina

O BrazKing Android Malware é um dos perigosos Trojans bancários que saiu da América Latina e, em particular, do Brasil. Essa ameaça foi vista pela primeira vez há meses e, desde então, tem almejado ativamente os usuários do Android na região. No entanto, parece que seus operadores não estavam satisfeitos com o que já tinham - aparentemente, uma nova variante importante do cavalo de Troia BrazKing Android Banking foi identificada. A ameaça usa ataques de sobreposição para coletar credenciais de login e códigos de autenticação de dois fatores (2FA) de suas vítimas. De acordo com especialistas em segurança, esta provavelmente não será a última mudança observada pelo BrazKing Android Malware - os agentes de ameaças latino-americanos tendem a aumentar regularmente suas cargas úteis.

Como funciona o malware do BrazKing para Android?

As iterações anteriores do Trojan bancário abusam do Serviço de Acessibilidade do Android para espionar a atividade do usuário. Se o usuário abrisse por acaso os aplicativos ou sites que os criminosos visam, ele puxaria uma sobreposição de uma URL codificada correspondente ao serviço visado. A nova versão, no entanto, aprimorou esse processo. O malware agora entra em contato com o servidor do invasor para obter a versão mais recente da sobreposição e a mostra na tela do usuário. Essa alteração também concede aos invasores melhor controle sobre o resto do ataque - por exemplo, a obtenção de credenciais não ocorre automaticamente. Os criminosos devem ativá-lo eles próprios.

As medidas acima mencionadas têm como objetivo garantir que o BrazKing Android Malware não seja executado em emuladores ou sandboxes usados para análise de malware - os criminosos podem parar o ataque se detectarem algo fora do comum.

Outros recursos do BrazKing Android Malware incluem a capacidade de:

  • Registre as teclas digitadas lendo a entrada na tela.
  • Faça capturas de tela de seções específicas da tela.
  • Ver mensagens de texto e interceptar novos SMS>
  • Obtenha a lista de contatos da vítima.

Por último, mas não menos importante, a propagação da ameaça parece acontecer por meio de golpes baseados na web. Não há informações suficientes para determinar quais páginas da Web os distribuem, mas provavelmente estão relacionadas a conteúdo pirateado, atualizações falsas e outro conteúdo de baixa qualidade. Os BrazKing Android Malware Pop-Ups estimulam os usuários a aumentar a segurança de seus dispositivos atualizando seu sistema - no entanto, a atualização é a carga útil do BrazKing Android Malware.

Os usuários do Android devem manter seus dispositivos protegidos contra tais ataques, utilizando aplicativos antivírus confiáveis em todos os momentos.

November 19, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.