Connect with us

CIÊNCIA & TECNOLOGIA

Vírus para Android rouba e sequestra dados do celular

A Check Point Research (CPR) emitiu um alerta sobre o vírus Rafel RAT, que oferece administração remota ao dispositivo infectado e também funciona como um ransomware para sequestrar os dados das vítimas. O aviso partiu de um relatório recente, assinado pelos pesquisadores Antonis Terefos e Bohdan Melnykov, que detalha a ameaça.

O malware atinge o sistema operacional do Google, especialmente aparelhos com versões mais antigas e sem suporte. Contudo, o arquivo malicioso também pode atingir as gerações mais novas, ainda que enfrente mais dificuldade para operar devido aos mecanismos recentes de privacidade e segurança.

Rafel RAT é transmitido via phishing

Segundo o relatório do laboratório da Check Point Software, o Rafel RAT é uma ferramenta de malware de código aberto (open source, em inglês) que oferece um “canivete suíço” para cibercriminosos operarem aparelhos com Android remotamente através de um painel intuitivo.

A distribuição é realizada por campanhas de phishing, quando atores maliciosos exploram mensagens e sites se passando por empresas e instituições governamentais para enganar as vítimas. É o caso de comunicados falsos por e-mail para informar o bloqueio de conta bancária ou que a senha do e-mail vai expirar, além de páginas com ofertas imperdíveis.

No caso do Rafel RAT, a CPR notou que o malware personifica aplicativos conhecidos, como o Instagram e WhatsApp. Em um exemplo compartilhado pelos pesquisadores, cibercriminosos exploraram a marca Mercado Pago com uma campanha de phishing que usa um clone do site oficial para distribuir um app com o nome da fintech.

Rafel RAT é distribuído através de campanhas de phishing (Imagem: Reprodução/Check Point Research)
Rafel RAT é distribuído através de campanhas de phishing 

A equipe do laboratório também identificou cerca de 120 campanhas maliciosas durante a análise, com a maioria das vítimas concentradas na China, Estados Unidos e Indonésia. O malware também atingiu outras regiões, mas o relatório não menciona o Brasil — apesar do exemplo do Mercado Pago em português.

Além disso, o Rafel RAT atingiu principalmente celulares da Samsung, Xiaomi, Vivo e Huawei, as principais marcas do mercado internacional. A análise ainda aponta que 87,5% dos dispositivos atacados usam uma versão do Android que não tem mais suporte e não recebem mais atualizações de segurança.

Malware rouba dados e tem função de ransomware

Após a interceptação das vítimas por meio de campanhas de phishing, o malware é alocado no aparelho quando a pessoa baixa um app malicioso para o aparelho. Esse programa é usado para executar os arquivos que serão explorados pelo hacker para ter acesso ao celular e executar comandos remotamente.

Para isso, ao fazer o primeiro acesso, o software solicita diversas permissões, incluindo o acesso de administrador. A partir disso, o Rafel RAT proporciona o roubo de informações, como os arquivos e mensagens do dispositivo, sem que a vítima tenha conhecimento.

Algumas funções colocam o malware em destaque. É o caso da ferramenta de ransomware, que bloqueia o dispositivo e criptografa os arquivos, sequestrando-os remotamente. O programa malicioso ainda possui um recurso para solicitar que a vítima entre em contato com o hacker para reaver o acesso aos dados.

Os pesquisadores também informam que o malware possui mecanismos de defesa para evitar que seja detectado ou removido e pode ser usado até mesmo para roubar códigos de autenticação em duas etapas (2FA) enviados por SMS. 

Malware bloqueia celular ao tentar remover suas permissões de administrador (Imagem: Reprodução/Check Point Research)
Malware bloqueia celular ao tentar remover suas permissões de administrador

Como se proteger do malware

O malware é propagado por meio de campanhas maliciosas, que operam mediante comunicações e sites falsos com nomes conhecidos. Sendo assim, o mesmo enfoque contra phishing é válido para essa situação: desconfie.

Ao receber uma mensagem ou e-mail de um remetente desconhecido, especialmente com promoções fora da realidade ou notificações de urgência, não clique em links ou baixe arquivos. Antes, verifique a procedência e entre em contato com a organização em questão para confirmar se a informação é verdadeira ou não.

Também é importante instalar aplicativos apenas por lojas conhecidas e confiáveis, como a Google Play Store, e evitar fontes desconhecidas, além de nunca oferecer permissões de administrador a softwares suspeitos. Outra dica é utilizar programas de antivírus para verificar se há arquivos maliciosos no dispositivo.

Você ainda pode usar plataformas como o verificador da NordVPN, Norton Safeweb, VirusTotal e outras ferramentas para saber se um link é seguro sem precisar clicar nele. Descubra também como identificar se um site é uma tentativa de phishing.

Continue Reading
Advertisement

Relógio

Instagram Portal Informa Paraíba

Advertisement

Grupo do Portal Informa Paraíba (Facebook)

TWITTER DO PORTAL INFORMA PARAÍBA

Página do Portal Informa Paraíba (Facebook)

CIDADE29 minutos ago

Famup faz lançamento do II Congresso Paraibano de Municípios e Feira de Oportunidades

Judiciário44 minutos ago

Agamenilde Dias recebe convite para atuar na Corregedoria Nacional de Justiça

Judiciário48 minutos ago

Cruz do Espírito Santo aumentou gastos com festas enquanto deixa de pagar piso dos professores

Segurança Pública52 minutos ago

Operação na Paraíba mira maior organização criminosa no estado e cumpre 30 mandados de prisão em 9 cidades

Politíca2 horas ago

Dr. João Alves: A Voz Incansável da População de Santa Rita

Nacional1 dia ago

Lula aumenta pressão sobre o IBAMA e quer destravar exploração de petróleo na Foz do Amazonas

CIÊNCIA & TECNOLOGIA1 dia ago

Juiz de Goiás ameaça suspender WhatsApp no Brasil temporariamente; entenda

Esporte1 dia ago

F1: McLaren lança carro de 2025 com pintura camuflada em Silverstone

Judiciário1 dia ago

CAA-PB e OAB oferecem gratuidade para advogados no Vermelho e Branco do Clube Cabo Branco

Politíca1 dia ago

Bruno Farias sai em defesa dos médicos e da gestão do prefeito Cícero Lucena

CIDADE1 dia ago

Projeto Chega Junto da Prefeitura de João Pessoa leva acolhidos para sessão de cinema

ESTADO1 dia ago

Governo intensifica assistência de saúde aos municípios afetados por enchentes

ESTADO1 dia ago

João Azevêdo inspeciona obras do Hospital da Mulher e do Arco Metropolitano de João Pessoa que somam investimentos de R$ 375,4 milhões

Politíca1 dia ago

Prefeita Karla Pimentel se reúne com o superintendente do Patrimônio da União e avança em projetos de habitação e reordenamento da Orla de Conde

Politíca1 dia ago

Ao lado de Adriano Galdino, Murilo recebe reitora do IFPB em Brasília e reafirma parceria em prol da educação

AGRICULTURA & PECUÁRIA1 dia ago

Governo compra 17,5 t de alimentos da agricultura familiar e atende pessoas em situação de insegurança alimentar

Judiciário1 dia ago

Judiciário e setor elétrico: parceria entre TJPB e Energisa busca eficiência e transparência

Educação & Cultura1 dia ago

Censo 2022: IBGE divulga dados preliminares sobre a Educação no Brasil

Esporte1 dia ago

Estádio Perpetão, em Cajazeiras, vai ganhar novo sistema de iluminação

ENTRETENIMENTO1 dia ago

Funjope abre exposição ‘Fotofolia’ destacando importância cultural do Carnaval

ESTADO1 dia ago

João Azevêdo busca meios para implantação do programa Paraíba Mais Verde

Educação & Cultura1 dia ago

Escritório Social da Paraíba realiza seleção para o curso de Eletricista Residencial e Predial

Educação & Cultura1 dia ago

Governo lança o 1º Concurso de Redação e Trabalhos Acadêmicos para servidores públicos

Segurança Pública1 dia ago

Pilotos de drones devem solicitar autorização de voo para dias de festa do pré-Carnaval

ESTADO1 dia ago

Setor de serviços na Paraíba cresce 4,8% em 2024 e registra 2º maior crescimento do Nordeste, revela IBGE

CIDADE1 dia ago

TCE-PB reprova contas da prefeitura de Olivedos e reduz débito imputado a ex-prefeito de Gado Bravo

Politíca1 dia ago

Ruy recebe prefeitos paraibanos em Brasília e amplia compromisso com saúde, educação e ações sociais

AGRICULTURA & PECUÁRIA1 dia ago

Embrapa e Fundação Cerrados apresentam variedades de soja em Dia de Campo

Educação & Cultura1 dia ago

Secretaria de Educação inicia as atividades esportivas no Centro Administrativo Municipal

CONCURSO E EMPREGO1 dia ago

Governador autoriza prorrogação por dois anos do concurso da Polícia Civil 

ENTRETENIMENTO11 meses ago

Estes SINAIS mostram que a pessoa te quer, mas FINGE que não está a fim!

CONCURSO E EMPREGO2 meses ago

ESA 2025: oportunidade de carreira no exército com 1.100 vagas

Judiciário3 meses ago

Prescrição intercorrente: a aplicação do Decreto nº 20.910 em Estados e Municípios

ENTRETENIMENTO9 meses ago

4 sinais que ela não te quer mais (e o que fazer para ter certeza)

Internacional7 meses ago

Rússia ameaça atacar capitais europeias em retaliação

CONCURSO E EMPREGO2 meses ago

Sine-JP fecha o ano com oferta de 582 vagas de emprego

CIÊNCIA & TECNOLOGIA3 meses ago

ROVER CHINÊS ENCONTRA VESTÍGIOS DE OCEANO EXTINTO EM MARTE

Judiciário9 meses ago

Juízes comemoram inclusão do Judiciário entre atividades de risco

ENTRETENIMENTO12 meses ago

1º Cabedelo MotoFest: prepare-se para uma explosão de emoções na praia do Jacaré!

CONCURSO E EMPREGO3 meses ago

ESCALA 6X1: DO TIKTOK AO CONGRESSO

ENTRETENIMENTO9 meses ago

CRIANDO LAGARTOS EXÓTICOS LEGALMENTE

ENTRETENIMENTO3 meses ago

COMO TRANSPLANTAR ORQUÍDEAS DO VASO PARA A ÁRVORE?

Esporte9 meses ago

Viviane Pereira vence luta de estreia no último Pré-Olímpico de Boxe

CONCURSO E EMPREGO2 meses ago

Paraíba gera mais de 2,7 mil empregos com carteira assinada em novembro

ENTRETENIMENTO8 meses ago

CHICO BUARQUE: 80 ANOS DE CRIATIVIDADE

ECONOMIA7 meses ago

PIX TERÁ OPÇÃO DE PAGAMENTO POR APROXIMAÇÃO

ENTRETENIMENTO3 meses ago

AS 9 RARIDADES DO CERRADO

Internacional9 meses ago

Estes são os países onde a Bíblia é proibida

Segurança Pública4 meses ago

Policiais ganham direito após anos de luta: já é possível escolher outro estado para trabalhar

Saúde3 meses ago

BRASILEIROS CRIAM VACINA CONTRA O CÂNCER DE PRÓSTATA

Saúde3 meses ago

UTENSÍLIOS FEITOS DE PLÁSTICO PRETO PODEM TER SUBSTÂNCIAS CANCERÍGENAS

Educação & Cultura3 meses ago

O FUTURO DA EDUCAÇÃO (PARTE I)

Educação & Cultura3 meses ago

CELULAR PODE IMPACTAR EM ATÉ 40% NO DESEMPENHO ESCOLAR DAS CRIANÇAS

Internacional3 meses ago

COMO FAZER PARA TRABALHAR NA ALEMANHA?

CIDADE9 meses ago

Prefeitura de Cabedelo efetua pagamento de salários do mês de maio nesta quarta-feira (29)

Saúde3 meses ago

DIABETES: TUDO O QUE VOCÊ PRECISA SABER SOBRE A CONDIÇÃO

Educação & Cultura3 meses ago

O FUTURO DA EDUCAÇÃO (PARTE II)

Saúde3 meses ago

QUANDO SUSPEITAR DE UMA INSUFICIÊNCIA CARDÍACA?

Saúde3 meses ago

SISTEMA IMUNE, MAGIA DA NATUREZA

Nacional7 meses ago

Manifestação em São Paulo Clama por Liberdade aos Presos Políticos e Impeachment de Alexandre de Moraes

CONCURSO E EMPREGO1 dia ago

AS 17 SOFT SKILLS MAIS BUSCADAS POR EMPREGADORES

Saúde1 dia ago

QUANTIDADE DE MICROPLÁSTICOS NO CÉREBRO HUMANO PREOCUPA

ENTRETENIMENTO1 dia ago

RECEITA: NHOQUE DE BATATA DOCE

ENTRETENIMENTO1 dia ago

TERRA VEGETAL X SUBSTRATO, QUAL EU USO NA MINHA PLANTA?

CIÊNCIA & TECNOLOGIA1 dia ago

PRODUZIR ENERGIA LIMPA VAI FICAR AINDA MAIS BARATO EM 2025

ENTRETENIMENTO3 dias ago

JÁ VIU O BANHO DO UIRAPURU?

Saúde3 dias ago

TRATAMENTO COM CÉLULAS-TRONCO REVERTE CEGUEIRA EM DEFICIENTES VISUAIS

Saúde3 dias ago

ALOPECIA: O QUE CAUSA A CONDIÇÃO QUE LEVA À PERDA DE CABELO E PELOS?

Segurança Pública3 dias ago

CUIDADOS AO USAR WI-FI PÚBLICO

CIÊNCIA & TECNOLOGIA3 dias ago

HIDRELÉTRICAS ESTÃO ADAPTADAS ÀS MUDANÇAS CLIMÁTICAS

ECONOMIA1 semana ago

BOLETO VIA PIX: NOVAS REGRAS ESTÃO VALENDO

CIÊNCIA & TECNOLOGIA1 semana ago

APLICATIVO GRAVA CONVERSAS E USA IA PARA TRANSCREVÊ-LAS

CIÊNCIA & TECNOLOGIA1 semana ago

3 DICAS PARA USAR O SMARTPHONE COM MAIS SEGURANÇA

Educação & Cultura1 semana ago

COMO USAR O PLUVIÔMETRO

Educação & Cultura1 semana ago

O QUE É UMA CAPIVARA?

Saúde1 semana ago

NOVAS REGRAS PARA OS PLANOS DE SAÚDE

CIÊNCIA & TECNOLOGIA1 semana ago

NOVO COMPUTADOR QUÂNTICO PODE ACELERAR DESCOBERTAS CIENTÍFICAS

Saúde1 semana ago

POR QUE TER AMIGOS FAZ BEM PARA A SAÚDE?

ENTRETENIMENTO1 semana ago

COMO CULTIVAR MONSTERA ADANSONII

Educação & Cultura1 semana ago

EVENTOS CLIMÁTICOS DEIXAM 242 MILHÕES DE ALUNOS SEM AULAS EM 85 PAÍSES

CIÊNCIA & TECNOLOGIA2 semanas ago

NOVO MATERIAL É CAPAZ DE SUGAR UMIDADE DO AR E AUMENTAR O CONFORTO

Saúde2 semanas ago

QUAIS CUIDADOS DEVEMOS TOMAR COM A DIETA VEGETARIANA?

ENTRETENIMENTO2 semanas ago

PROJETO CONTRIBUI PARA PRESERVAÇÃO DE AVES DA MATA ATLÂNTICA

CIÊNCIA & TECNOLOGIA2 semanas ago

SEGREDO DA LUA REVELADO EM NOVO ESTUDO

ENTRETENIMENTO2 semanas ago

COMO ACABAR COM TREVOS NO JARDIM E NOS VASOS DE PLANTAS

Internacional2 semanas ago

EUROPA ESTÁ CLARAMENTE EM DECADÊNCIA

CIÊNCIA & TECNOLOGIA2 semanas ago

NOVA TECNOLOGIA PROMETE VIAGEM INTERESTELAR ULTRAVELOZ

CIÊNCIA & TECNOLOGIA2 semanas ago

“SOL ARTIFICIAL” DA CHINA MAIS DO QUE DOBRA RECORDE DE FUSÃO NUCLEAR

Internacional2 semanas ago

O POLÊMICO DESTINO MANIFESTO DOS EUA

Nacional2 semanas ago

BRASIL DEPENDE AINDA MAIS DE RODOVIAS PARA A EXPORTAÇÃO DE GRÃOS

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br