Categorias: Cibersegurança

Hackers conseguem interceptar SMS de bancos para Android

O sistema de proteção dos bancos cria a cada dia novas ferramentas para garantir a privacidade de usuários ao realizarem transações. Entre uma das novas táticas em uso pelas instituições financeiras está a criação de senhas secundárias únicas, geradas a cada pedido do cliente e necessária para confirmar a ação. Algumas dessas senhas são geradas por aplicativos de smartphones. Em outros casos, enviam a combinação alfanumérica por SMS ao celular de seus clientes para que possam concretizar a transação.

Entretanto, hackers já são capazes de interceptar estas mensagens enviadas por SMS e fazem acender a luz de alerta dos departamentos de segurança destas instituições. O comunicado é da Symantec e a ameaça é conhecida como Android.iBanking, que se disfarça de aplicativo de banco, segurança e de redes sociais, para assumir a identidade dos verdadeiros apps e efetuar fraudes bancárias contra usuários de celulares Android.

O malware também é capaz de bisbilhotar o comportamento do usuário e controlar o dispositivo móvel, interrompendo ligações e gravando áudios pelo microfone do aparelho. O Android.iBanking identifica conexão com a internet e altera o controle HTTP e SMS. Também pode usar o celular infectado para disseminar outras ameaças e realizar novos ataques.

O trojan está à venda no mercado negro de apps no modelo software-as-a-service (SaaS) e oferece ajuda e suporte técnico aos interessados por cerca de US$ 5 mil. O código fonte vazou, o que sugere que haverá um aumento de ataques provenientes deste malware. Então, atenção ao clicar em links recebidos por SMS com pedidos para baixar pacote de aplicativos Android (APK).

Posts Recentes

Alerta urgente: vazamento de 16 bilhões de senhas expõe usuários globalmente

Pesquisadores da Cybernews identificaram um “megavazamento” contendo mais de 16 bilhões de credenciais (login e senha),…

Zero Trust: o que é, por que importa e como o dfndr security protege seu celular com esse conceito

Você já ouviu falar em Zero Trust? O termo, que significa “confiança zero”, é uma…

Cresce o roubo de dados de celulares – saiba como se proteger

  O cenário da segurança digital está mais desafiador do que nunca para usuários de…

Defendendo-se de Malwares que Atacam o Pix: Mantenha-se Protegido

As fraudes digitais direcionadas ao popular sistema de pagamento Pix do Brasil aumentaram drasticamente nos…

Inteligência artificial traz novas ameaças para celulares e computadores

O avanço da tecnologia e, especialmente, da inteligência artificial (IA) está transformando o cenário da…

Vazamento de dados na XP Investimentos: o que aconteceu e como proteger sua segurança digital

A XP Investimentos, uma das maiores corretoras do Brasil, confirmou um incidente de segurança que…