Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Novo malware avançado para Android finge ser atualização de sistema

Novo malware avançado para Android finge ser atualização de sistema

Um novo malware para Android foi identificado por pesquisadores do Zimperium zLabs. De acordo com a empresa de segurança digital, o spyware assume a forma de um aplicativo de atualização do sistema para enganar usuários e assumir o controle do sistema, roubando mensagens, imagens e outros dados do telefone.

De acordo com a Zimperium, os hackers usam o app “System Update” podem se infiltrar no smartphone para gravar áudio e chamadas telefônicas, usar a câmera e ter acesso ao histórico do navegador, entre outras ações potencialmente danosas. A empresa afirma que o app nunca esteve na Google Play Store.

O software usa um mecanismo sofisticado de espionagem, funcionando como um cavalo de Troia de acesso remoto (RAT). Ele aparece na barra de notificações como uma atualização comum do sistema e, após a instalação, consegue ficar oculto, coletando informações do usuário armazenadas no dispositivo: números de contatos, fotos, vídeos e outros arquivos podem ser rapidamente enviados ao servidor do hacker.

Como este trojan só pode ser instalado a partir de uma loja de terceiros (ele não está disponível na Play Store), os usuários podem evitá-lo ao não realizar downloads de fontes externas à loja de apps do Google – o que é recomendado em qualquer situação para manter a segurança do dispositivo.

Você também deve evitar acessar sites desconhecidos, que podem servir como vetores para a chegada de malware no seu dispositivo. Outra dica é manter um antivírus instalado no smartphone para realizar varreduras e expor ameaças potenciais.

Fonte: Tecnoblog

Publicidade