Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Mais de 300 mil usuários foram infectados por Trojan tipo conta-gotas em apps da Play Store
Android
cibersegurança
Cibersegurança Android
Google

Mais de 300 mil usuários foram infectados por Trojan tipo conta-gotas em apps da Play Store

Pesquisadores identificaram quatro famílias de malware distribuídas recentemente, cada uma com sua própria lista de alvos de apps bancários

Publicado:
30/11/2021 às 12:05
Leitura
4 minutos
Android segurança

Pesquisadores de segurança cibernética da ThreatFabric detalharam uma família de malware que não foi detectada pela loja de aplicativos Google Play e que pode ter exposto senhas de centenas de milhares de pessoas. Os cavalos de Troia para roubo de senhas do Android foram disfarçados como leitores de QR code, monitores de fitness, aplicativos de criptomoeda e outros, de acordo com publicação do site ZDNet.

Mais de 300.000 usuários de smartphones Android baixaram esses aplicativos de malware para cavalos de Troia bancários.

Segundo os pesquisadores da ThreatFabric, quatro formas diferentes de malware são entregues às vítimas por meio de versões maliciosas de aplicativos comumente baixados, como scanners de documentos, leitores de QR code, monitores de fitness e aplicativos de criptomoeda.

Os aplicativos disfarçam em funções reais sua intenção maliciosa, conduzindo os usuários baixarem e instalarem o aplicativo contornando as detecções da Play Store.

O malware Anatsa é um dos quatro detalhados pelos pesquisadores e foi instalado por mais de 200.000 usuários do Android. Os pesquisadores o descrevem como um trojan bancário “avançado”.

“Anatsa é um cavalo de Troia bastante avançado para Android, com recursos RAT e semi-ATS. Ele também pode realizar ataques clássicos de sobreposição para roubar credenciais, registro de acessibilidade (capturando tudo o que é mostrado na tela do usuário) e keylogging. Anteriormente, o ThreatFabric relatou casos em que Anatsa foi distribuído lado a lado com Cabassous em campanhas de smishing em toda a Europa”, escrevem os pesquisadores em um blog.

O malware Anasta está ativo desde janeiro, mas os pesquisadores descobriram o primeiro conta-gotas em junho de 2021, mascarado como um aplicativo para digitalizar documentos. No total, os analistas do ThreatFabric foram capazes de identificar 6 droppers Anatsa publicados no Google Play desde junho de 2021.

Os usuários são atingidos, primeiramente, através de e-mails de phishing ou campanhas publicitárias falsas que levam as vítimas aos aplicativos maliciosos.

Um desses aplicativos é um scanner de QR code que foi instalado apenas por 50.000 usuários. Mas sua página de download apresentava um grande número de avaliações positivas, o que poderia encorajar as pessoas a baixar o aplicativo, destaca o ZDNet.

Após o download, os usuários são levados a atualizar o aplicativo para continuar a usá-lo e é essa atualização que se conecta a um servidor de comando e controle e baixa a carga útil do Anatsa no dispositivo, diz o site, fornecendo aos invasores meios para roubar detalhes bancários e outras informações.

Outra família de malware detalhada pelos pesquisadores foi o Alien, um cavalo de Troia para Android que também pode roubar recursos de autenticação de dois fatores e que está ativo há mais de um ano e recebeu 95.000 instalações por meio de aplicativos maliciosos na Play Store.

Um aplicativo contaminado com esse cavalo de Troia era de treinamento de ginástica e fitness. Neste caso, o aplicativo ainda era acompanhado de um site, para parecer ainda mais legítimo, que também servia como centro de comando e controle para o malware Alien.

Da mesma forma que o Anasta, após o download inicial os usuários são forçados a realizar uma atualização falsa do aplicativo para usá-lo, que distribui a carga.

Hydra e Ermac, que têm um total combinado de pelo menos 15.000 downloads, foram outras formas de malware detalhadas pelos pesquisadores da ThreatFabric, identificados como fonte de ataque do grupo de cibercriminosos Brunhilda, conhecido por atacar dispositivos Android com malware bancário.

O ThreatFabric relatou todos os aplicativos maliciosos ao Google e eles já foram removidos ou estão sob revisão, diz o ZDNet.

“O ecossistema de malware bancário do Android está evoluindo rapidamente. Esses números que observamos agora são o resultado de uma lenta, mas inevitável mudança de foco dos criminosos para o cenário móvel. Com isso em mente, a Google Play Store é a mais atraente plataforma a ser usada para servir malware”, disse Dario Durando, especialista em malware móvel da ThreatFabric à ZDNet.

Com informações de ZDNet

Seta para cima
Mais lidas
CIO

8 mitos sobre inteligência artificial e a realidade por trás deles

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
Cibersegurança

Empresas sofreram alta de 50% em ciberataques no ano passado

4 anos atrás

3
Notícias

Empresa mineira aposta em nuvem e projeta redução de custos em 35%

7 anos atrás

4
Notícias

O setor privado e os cidadãos clamam por uma lei de proteção de dados

9 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Android
cibersegurança
Cibersegurança Android
Google

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados