Hackers atingem 831 bancos e instituições financeiras em todo o mundo enquanto malware perigoso é implantado em dezenas de aplicativos Android, diz empresa de segurança
Pesquisadores de segurança afirmam que um trojan bancário móvel, identificado pela primeira vez em 2020, agora está mirando instituições financeiras em todo o mundo.
Em um novo relatório, a plataforma de cibersegurança nativa em nuvem Zscaler afirma que hackers estão expandindo agressivamente o alcance e otimizando o payload do trojan bancário para Android, Anatsa.
Anatsa surgiu há cinco anos após uma série de ataques que tiveram como alvo usuários de aplicativos financeiros e mais de 650 instituições financeiras nos EUA, Europa e Reino Unido. O malware é capaz de sequestrar credenciais, monitorar pressionamentos de teclas e facilitar transações fraudulentas.
A empresa de cibersegurança afirma que o malware agora está se disfarçando como um leitor de documentos na Google Play Store para entregar seu payload malicioso.
“Uma vez instalado, o Anatsa baixa silenciosamente um payload malicioso disfarçado de atualização a partir do seu servidor de comando e controle (C2). Essa abordagem permite que o Anatsa contorne os mecanismos de detecção da Google Play Store e infecte dispositivos com sucesso.”
A Zscaler afirma que o malware rouba credenciais exibindo páginas falsas de login bancário, personalizadas para os aplicativos financeiros detectados no dispositivo do usuário.
Por meio desse processo, a empresa afirma que o Anatsa conseguiu aumentar seu alvo para 831 instituições financeiras em todo o mundo, incluindo 150 novas plataformas bancárias e de criptomoedas. O malware também foi vinculado a 77 aplicativos maliciosos com mais de 19 milhões de instalações.
“O Anatsa continua evoluindo e melhorando com técnicas anti-análise para evitar melhor a detecção... Nossa pesquisa demonstra as técnicas que o Anatsa e outras famílias de malware para Android utilizam para distribuição através da Google Play Store oficial.
Os usuários de Android devem sempre verificar as permissões que os aplicativos solicitam e garantir que estejam alinhadas com a funcionalidade pretendida do aplicativo.”
Imagem Gerada: Midjourney
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
IOTA se une a instituições globais de ponta para criar a "rodovia digital do comércio" na África: novo mercado de 70 bilhões de dólares está prestes a explodir
A África está promovendo a digitalização do comércio por meio da iniciativa ADAPT, integrando sistemas de pagamentos, dados e identidade. O objetivo é conectar todos os países africanos até 2035, aumentando a eficiência do comércio e liberando dezenas de bilhões de dólares em valor econômico. Resumo gerado por Mars AI. Este resumo foi gerado pelo modelo Mars AI e a precisão e integridade do conteúdo ainda estão em processo de atualização iterativa.

Pânico e vendas em massa estavam errados? Bernstein: a verdadeira estrutura do bull market é mais estável, mais forte e menos propensa a colapsar
O bitcoin teve recentemente uma forte correção de 25%. Segundo a Bernstein, isso foi causado pelo pânico do mercado em relação ao ciclo de halving de quatro anos. No entanto, os fundamentos agora são diferentes: fundos institucionais, como ETFs spot, estão absorvendo a pressão de venda, tornando a estrutura de detentores de longo prazo mais estável. Resumo gerado pela Mars AI. Este resumo foi gerado pelo modelo Mars AI, cuja precisão e integridade ainda estão em processo de atualização iterativa.


Sinal raro de futuros de Bitcoin pode pegar traders de surpresa: será que um fundo está se formando?

Populares
MaisIOTA se une a instituições globais de ponta para criar a "rodovia digital do comércio" na África: novo mercado de 70 bilhões de dólares está prestes a explodir
Pânico e vendas em massa estavam errados? Bernstein: a verdadeira estrutura do bull market é mais estável, mais forte e menos propensa a colapsar
