Famílias de Malware para Android Visam Apps Bancárias e de Cripto com Taxas de Detecção Quase Nulas: Zimperium

Mensagem de Notícias da Gate, 25 de Abril — A empresa de cibersegurança Zimperium identificou quatro famílias ativas de malware — RecruitRat, SaferRat, Astrinox e Massiv — direcionadas a mais de 800 aplicações nos sectores bancário, de criptomoedas e de redes sociais. As campanhas recorrem a técnicas avançadas de anti-análise e a adulteração estrutural de APK para manter taxas de deteção quase nulas contra mecanismos de segurança tradicionais baseados em assinaturas.

Os atacantes usam sítios Web de phishing, ofertas de emprego fraudulentas, falsas atualizações de software, burlas por mensagens de texto e iscos promocionais para induzir os utilizadores a instalarem aplicações Android maliciosas. Uma vez instalados, os malwares solicitam permissões de Acessibilidade para ocultar ícones da aplicação, bloquear tentativas de desinstalação, roubar PINs e palavras-passe através de ecrãs de bloqueio falsos, intercetar códigos de autenticação de utilização única, gravar ecrãs do dispositivo em tempo real e sobrepor páginas de início de sessão falsificadas em aplicações legítimas de banca ou de cripto.

Os ataques por sobreposição constituem o núcleo da estratégia de obtenção de credenciais. O malware monitoriza o primeiro plano através dos Serviços de Acessibilidade e deteta quando uma vítima inicia uma aplicação financeira; em seguida, busca uma carga HTML maliciosa e sobrepõe-a na interface legítima para criar uma fachada enganadora convincente.

As campanhas utilizam comunicações HTTPS e WebSocket para misturar tráfego malicioso com a atividade normal da aplicação, com algumas variantes a empregar camadas adicionais de encriptação para contornar ainda mais a deteção.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Credores da Coreia do Norte obtêm a apreensão de uma ordem de restrição sobre 30,766 ETH da Arbitrum em 1 de maio

De acordo com a The Block, a 1 de maio, advogados que representam credores do terrorismo da Coreia do Norte entregaram uma notificação de restrição à Arbitrum DAO, impedindo a libertação de 30.766 ETH (~71,1 milhões de dólares) que o Arbitrum Security Council congelou a 20 de abril na sequência do exploit da Kelp DAO. A notificação nomeia a Arbitrum DAO

GateNews52m atrás

O Airdrop de eCash de Paul Sztorc Desencadeia Avisos de Desenvolvedores

Desenvolvedores e figuras da indústria levantaram preocupações sobre a proposta de eCash de Paul Sztorc, citando risco para os utilizadores, uma distribuição desigual e tensão filosófica, de acordo com comentários da indústria. A proposta tem sido descrita como «perigosa» devido a estas questões. Nota: O material de origem fornecido con

CryptoFrontier1h atrás

Credores do terrorismo travam a libertação de ETH por parte do Kelp DAO na Arbitrum, no valor de 71,1 mil dólares

Em 1 de maio, os advogados dos credores de terrorismo entregaram um aviso de restrição à Arbitrum DAO, impedindo a organização de transferir 30.766 ETH (~71,1 milhões de dólares) congelados pelo Arbitrum Security Council em 20 de abril, na sequência do exploit da Kelp DAO no valor de 292 milhões de dólares. O aviso, autorizado pelo Tribunal Distrital dos EUA f

CryptoFrontier2h atrás

O operador da Meta-1 Coin, Robert Dunlap, foi condenado a 23 anos por fraude em $20M no dia 3 de maio

De acordo com a Forbes, a 3 de maio, Robert Dunlap, operador do esquema Meta-1 Coin, foi condenado a 23 anos de prisão por defraudar aproximadamente 1.000 investidores entre 2018 e 2023, com perdas totais superiores a 20 milhões de dólares. O Departamento de Justiça dos EUA revelou que Dunlap falsamente alegou que o Meta

GateNews3h atrás

A Zcash Foundation lança a Zebra 4.4.0 para corrigir múltiplas vulnerabilidades de segurança ao nível do consenso

De acordo com a Zcash Foundation, foi lançada recentemente a Zebra 4.4.0 para corrigir várias vulnerabilidades de segurança a nível de consenso. A atualização aborda falhas de negação de serviço que poderiam parar a descoberta de blocos, erros na operação de assinaturas de blocos (contagem de sigops) que provocam discordâncias de consenso,

GateNews8h atrás

As Guardrails da Canton Network podem bloquear hackers norte-coreanos, afirma CEO de ativos digitais

De acordo com o CEO da Digital Asset, Yuval Rooz, o desenho de guardrails da rede Canton pode impedir que grupos de hackers ligados à Coreia do Norte operem dentro do seu ecossistema, à medida que as ameaças provenientes de atores apoiados pelos Estados se intensificam para a DeFi. Rooz disse à Decrypt que as instituições financeiras têm feito perguntas sobre defesas contra...

GateNews9h atrás
Comentar
0/400
Nenhum comentário