Octo Banking Trojan se esconde na Google Play Store
Os cibercriminosos mais uma vez conseguiram penetrar nos recursos de segurança da Google Play Store e fazer upload de software malicioso lá. Uma nova campanha de malware foi identificada e a carga útil que ela entrega é o Trojan Octo Banking. Esse malware foi baixado mais de 50.000 vezes dos usuários e normalmente era disfarçado como vários utilitários do Android.
Os criminosos por trás do Trojan Octo Banking estão abusando da perigosa família de malware para roubar dados e credenciais relacionados a bancos e entidades financeiras. Alguns dos aplicativos maliciosos são Pocket Screencaster, Fast Cleaner 2021, Play Store, Pocket Screencaster e outros. Se você se lembrar de instalar qualquer um desses aplicativos, verifique imediatamente seu dispositivo Android em busca de malware usando uma ferramenta de segurança confiável. Além disso, certifique-se de atualizar a senha e os métodos de autenticação de dois fatores de todos os serviços financeiros que você acessa por meio de seu dispositivo móvel.
O ataque Octo Banking Trojan está focado na Europa, mas também é possível que os criminosos alcancem facilmente usuários em outros continentes. Uma vez instalado, o Octo Banking Trojan obtém acesso ao 'Serviço de Acessibilidade' no Android, que permite que os criminosos tenham controle quase total sobre os dispositivos infectados e seus recursos.
Quando os operadores da carga útil desejam executar o ataque, eles podem interagir com a tela do usuário em tempo real. Isso permite que eles lancem ataques de phishing habilmente elaborados, que solicitam que o usuário forneça todos os tipos de informações, incluindo códigos de autenticação de dois fatores. Além disso, o Octo Banking Trojan também pode interceptar mensagens de texto recebidas – outro truque para contornar a autenticação de dois fatores. Se você é um usuário do Android que acessa frequentemente serviços financeiros por meio de seu dispositivo, certifique-se de aumentar sua segurança por meio do uso de aplicativos de segurança respeitáveis.