Pular para o conteúdo principal

Novo malware para Android! Consegue ler conversas do WhatsApp, Signal e Telegram

 Um novo problema de segurança, chamado Sturnus, está a atacar smartphones Android na Europa. Este malware sofisticado visa roubar credenciais bancárias e dados sensíveis por aplicações falsas. Consegue monitorizar o ecrã ou intercetar mensagens privadas do WhatsApp, Signal ou Telegram.

malware Android WhatsApp Sturnus

Este novo cavalo de Troia foca-se nos smartphones Android e foi descoberto pelos investigadores, tendo sido batizado de Sturnus. O software malicioso foi concebido para cometer fraudes financeiras direcionadas, principalmente na Europa. Para isso, fará tudo o que estiver ao seu alcance para roubar as credenciais bancárias e as informações confidenciais dos utilizadores.

O mais importante é que o Sturnus utiliza uma técnica clássica de Trojan bancário. O vírus exibe páginas falsas que imitam perfeitamente a interface das aplicações bancárias legítimas. Estas páginas são sobrepostas aos aplicativos bancários instalados pelo utilizador. Quando a vítima abre a aplicação, o Sturnus apresenta uma página HTML falsa para roubar as suas credenciais de login, códigos ou palavras-passe.

O Sturnus vai ainda mais longe. Integra um módulo de acesso remoto que funciona como um software de assistência remota. O cibercriminoso regista, portanto, tudo o que é apresentado no ecrã, incluindo palavras-passe, a lista de apps instaladas e dados confidenciais. Através do vírus instalado, o hacker pode navegar no smartphone e clicar em elementos da interface.

malware Android WhatsApp Sturnus

Desta forma, também é capaz de intercetar mensagens trocadas em aplicações de mensagens instantâneas como o Signal, WhatsApp e Telegram. O malware pode recuperar mensagens recebidas e enviadas, nomes de contactos e conversas em tempo real, sem o conhecimento do utilizador. Em síntese, é um verdadeiro roubo de dados pessoais. O Sturnus é "uma séria ameaça à segurança financeira e à privacidade das suas vítimas".

Os investigadores sublinham que o vírus ignora completamente a encriptação de ponta a ponta, acedendo às mensagens depois de já terem sido desencriptadas pela aplicação legítima, dando ao atacante uma visão direta das conversas que deveriam ser privadas. Para infiltrar os smartphones das vítimas, os hackers inseriram o vírus em ficheiros APK partilhados online.

O código do Sturnus foi incorporado principalmente em aplicações falsas do Google Chrome. Os investigadores esclarecem que o Sturnus ainda está numa fase inicial de desenvolvimento. Por enquanto, o vírus foi apenas utilizado em pequena escala, presumivelmente para fins de teste. Campanhas de maior escala, principalmente na Europa, podem ser planeadas para um futuro próximo.

Comentários

Postagens mais visitadas deste blog

Apple Intelligence

  O iOS 18.2 trouxe  uma série de novos recursos dentro da suíte Apple Intelligence   e isso também está exigindo mais armazenamento livre nos iPhones, iPads e Macs compatíveis. Conforme as novas diretrizes da Apple, agora  o usuário precisa manter ao menos 7 GB de memória livre  no dispositivo caso deseje usar as funcionalidades de Inteligência Artificial. Ou seja, um aumento considerável em relação aos 4 GB de armazenamento  exigidos anteriormente no iOS 18.1 . A Apple diz que essa mudança é necessária porque muitas das funções de IA são processadas localmente pela NPU Apple Silicon, algo que exige mais espaço de memória. Caso o usuário não tenha os 7 GB disponíveis, ele será impedido de usar a IA para gerar emojis (Genmoji) ou conversar com a nova Siri, que tem o ChatGPT integrado.   Recursos mais "simples", como a tradução ou resumo de textos, também deixam de funcionar. Na prática, usuários que procuram comprar os novos aparelhos da linha  iP...

Cibersegurança: Confiança zero… desconfiança por omissão

  Atualmente, todas as empresas têm presença digital. Embora este facto traga inúmeros benefícios, também acarreta uma série de riscos. Os cibercriminosos estão a encontrar cada vez mais formas de contornar as medidas de segurança e aceder aos dados. Se a proteção não for suficientemente forte, os dados das organizações, dos seus clientes e dos seus parceiros podem ser comprometidos, com consequências terríveis para as empresas. A crescente digitalização, juntamente com a evolução das táticas dos cibercriminosos, está a resultar num aumento dos incidentes de cibersegurança. Esta tendência preocupante é demonstrada no último Relatório de Violação de Dados, realizado pelo Internet Theft Resource Center (ITRC), que regista 2.365 ciberataques em 2023 que afetaram mais de 300 milhões de vítimas. Com este conhecimento, é essencial que as empresas tomem medidas e protejam os seus sistemas para evitar que utilizadores não identificados acedam a informações sensíveis. Só assim será possível...

Saiba como começar a defender-se de Ciberataques, em 5 dicas úteis

  Os Ciberataques são o   buzz   da atualidade nacional. Saber defender-se de um ataque, de preferência com 5 dicas essenciais, começa por gestos tão simples por parte do utilizador que, à partida, ajudam a inutilizar a base de qualquer tentativa de invasão, chantagem, malware, roubo ou destruição eletrónica que temos assistido. Na verdade, com o aumento das denúncias de cibercrimes, que duplicaram em 2021, existem algumas dicas, no caso deste artigo 5, que podem ajudar a manter-nos longe das ameaças. Nós ajudamos. Sempre em alerta, sempre com cuidado online: há que saber defender-se Sem dúvida, a cibersegurança tem de passar a constar do nosso vocabulário diário. Esta tem de ser uma prioridade para todas as empresas e mesmo para o utilizador comum, todos e cada um de nós. No fundo, ao atingir o pico de roubos e invasões a que temos assistido nas últimas semanas, nunca a literacia digital foi tão importante como agora. Esta é, sem piscar os olhos, a melhor arma para comba...