Daam Android Malware ignora AV por meio de sideload

android smartphone

A CloudSEK, uma empresa de segurança cibernética, identificou um novo malware para Android chamado "Daam" que pode se infiltrar em smartphones Android carregando aplicativos de sideload e contornando aplicativos antivírus.

Esse malware é altamente sofisticado e pode roubar dados confidenciais e até mesmo criptografar todos os arquivos do smartphone infectado com ransomware. O malware foi encontrado em arquivos APK para aplicativos como Psiphon, Boulders e Currency Pro. Embora o Psiphon seja um aplicativo VPN, o Boulders é um jogo para celular e o Currency Pro é um conversor de moedas. Carregar esses aplicativos em vez de instalá-los da loja de aplicativos oficial, como a Google Play Store, pode resultar em uma infecção por malware Daam.

Infelizmente, o malware pode evitar a detecção por aplicativos antivírus e pode já ter bloqueado os arquivos em seu smartphone. O malware Daam pode gravar chamadas telefônicas e VoIP, roubar arquivos, contatos e até mesmo informações sobre contatos recém-adicionados. Todos os dados roubados são enviados de volta ao servidor de comando e controle dos hackers. Além disso, o malware usa o algoritmo de criptografia AES para criptografar todos os arquivos no smartphone infectado sem o consentimento do usuário.

O malware também pode alterar a senha ou o PIN do dispositivo do smartphone para bloquear completamente o acesso do usuário ao telefone.

O que você pode fazer para proteger seu dispositivo Android de malware semelhante ao Daam?

Existem várias medidas que você pode tomar para proteger seu dispositivo Android de malware semelhante ao Daam:

  • Instale aplicativos apenas de fontes confiáveis: evite baixar aplicativos de sites de terceiros ou lojas de aplicativos não oficiais. Sempre baixe aplicativos da Google Play Store oficial ou de lojas confiáveis de terceiros.
  • Mantenha seu dispositivo atualizado: atualize regularmente o software de seu dispositivo e os patches de segurança para protegê-lo contra vulnerabilidades conhecidas.
  • Instale um aplicativo antivírus confiável: instale um aplicativo antivírus confiável de um provedor confiável e mantenha-o atualizado. Aplicativos antivírus podem ajudar a detectar e remover malware.
  • Revise as permissões do aplicativo: verifique as permissões solicitadas por cada aplicativo antes da instalação e evite aplicativos que solicitem acesso a dados confidenciais do dispositivo ou funções que não sejam necessárias para a finalidade pretendida do aplicativo.
  • Tenha cuidado com mensagens não solicitadas: não clique em links ou baixe anexos de mensagens ou e-mails não solicitados. O malware geralmente se espalha por meio de golpes de phishing.
  • Use uma VPN: considere o uso de uma rede privada virtual (VPN) para criptografar seu tráfego na Internet e proteger sua privacidade online.

Seguindo essas precauções, você pode reduzir significativamente o risco de seu dispositivo Android ser infectado por malware semelhante ao Daam.

April 28, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.