Saiba Quais
Delete agora: Vírus que rouba contas bancárias foi encontrado em 10 apps
O software malicioso era disseminado por um outro malware presente em 10 aplicações da Google Play Store

Publicado em 11/03/2021 09:55

Foto/Reprodução


Um vírus capaz de roubar credenciais bancárias foi instalado em aplicativos presentes na Google Play Store , a loja oficial do Android . A descoberta foi feita pela empresa de segurança Check Point, que emitiu um alerta.

- CONTINUE DEPOIS DA PUBLICIDADE -

Batizado de Clast82, o código invasor não é, por si só, perigoso. Na verdade, ele age como um vetor, entregando diversos outros software que são maliciosos.

Leia Tambem: Esqueceu de pagar a conta da luz? Descubra qual é o prazo para o corte de energia

O Clast82 espalha nos celulares de quem tem os aplicativos que o possuem o chamado AlienBot Banker. Esse programa é usado para invadir contas de bancos através do celular, conseguindo inclusive ultrapassar proteções de segurança bastante rígidas. 

- CONTINUE DEPOIS DA PUBLICIDADE -

“O cibercriminoso por trás do Clast82 conseguiu contornar as proteções da Google Play usando uma metodologia criativa. Com uma simples manipulação de recursos de terceiros facilmente acessíveis, como uma conta GitHub ou uma conta FireBase, ele aproveitou os recursos para desviar-se das proteções da Google Play Store”, explica Aviran Hazum, diretor de pesquisa de ameaças móveis da Check Point.

Depois que descobriu o vírus , a Check Point avisou o Google , que removeu os aplicativos invasores da Play Store . Apesar disso, o recomendado para quem já tinha um desses apps é a exclusão. São eles: Cake VPN, Pacific VPN, eVPN, BeatPlayer (em duas versões), QR/Barcode Scanner MAX, eVPN, Music Player, tooltipnatorlibrary e QRecorder.

Leia Tambem: Conheça os 10 aparelhos que mesmo desligados, consomem mais energia

O especialista da Check Point ainda lembra da importância de ter um bom antivírus instalado no celular. “A capacidade do dropper de passar despercebido demonstra a importância de se ter uma solução de segurança móvel. Não é suficiente apenas escanear o aplicativo durante o período de avaliação, já que um cibercriminoso pode, e irá, mudar o comportamento do aplicativo usando ferramentas de terceiros disponíveis”.

Por IG Tecnologia


COMPARTILHAR NO WHATSAPP