Connect with us

CIÊNCIA & TECNOLOGIA

Novo ataque Mão Fantasma permite que criminosos usem celular como o próprio dono

Os chamados “ataques da mão fantasma” são o mais recente produto de exportação dos criminosos brasileiros, com uma campanha de ataques focados em fraudes bancárias que já está se espalhando pelo mundo. O foco são os smartphones, com a instalação de aplicativos maliciosos abrindo brechas para uma exploração remota capaz de burlar até mesmo sistemas de segurança biométrica, como impressões digitais ou reconhecimento facial.

A campanha maliciosa se apoia no uso cada vez maior de smartphones para operações financeiras, principalmente em tempos de digitalização bancária e incentivo ao isolamento social. De acordo com dados da Febraban (Federação Brasileira de Bancos), 67% das transações no Brasil já acontecem por meios digitais, com o celular sendo o meio favorito para isso. O resultado, também, é um prato cheio para os bandidos.

De acordo com a Kaspersky, empresa especializada em segurança, são três as famílias de malwares brasileiros envolvidas com as novas campanhas de ataques, que atingem centenas de apps financeiros em atuação no país. Alemanha, EUA, México, Portugal, Peru e Paraguai também aparecem entre os alvos preferenciais de golpes que chegam na forma de mensagens de phishing, aplicativos ou atualizações falsas.Quer ficar por dentro das melhores notícias de tecnologia do dia? 

Ataques da “mão fantasma” são de difícil instalação e permitem que golpistas burlem sistemas biométricos como se o próprio usuário estivesse manipulando o celular

“É como se a vítima tivesse entregado o celular aos criminosos, daí o nome ‘mão fantasma’”, explica Fabio Assolini, analista de segurança sênior da Kaspersky. Uma vez infectados, os aparelhos passam a ter seu uso rastreado pelas pragas, que são capazes de detectar a digitação de senhas e padrões de segurança. Depois, um sistema de acesso remoto é acessado para que o celular seja utilizado como o próprio usuário, burlando mecanismos de biometria e também sistemas de proteção a dispositivos desconhecidos das próprias instituições financeiras.

Presente de grego

Do trio detectado pela empresa de segurança, o Ghimob é o que está mais disseminado. Uma versão móvel do Guildma, trojan bancário em atividade desde o ano passado, a praga chega por e-mail, com avisos sobre atualizações do WhatsApp ou do Google Docs. Após instalada, a praga abusa dos sistemas de acessibilidade do dispositivo para espionar o que é feito; a pesquisa também mostrou situações em que telas de desbloqueio falsas e a invasão de e-mails pessoais foi usada como forma de obter acesso ou resetar credenciais.

Assolini, entretanto, cita dois casos um bocado arrojados registrados como parte da campanha maliciosa. Passando-se por representantes de instituições financeiras, os criminosos realizam ligações de vídeo para as vítimas em potencial e gravam a tela, com as imagens, mais tarde, sendo utilizadas para burlar sistemas de reconhecimento facial. Em outro, um cliente chegou a receber perfumes caros, em casa, como um suposto brinde enviado por uma empresa. Para confirmar o recebimento, o entregador tirou fotos da vítima e a imagem, mais tarde, foi usada para fraudar o pedido de empréstimo de um alto valor.

De acordo com os dados da Kaspersky, 113 aplicativos de instituições brasileiras já foram alvo de ataques usando o Ghimob, com a praga já se expandindo para a Europa e América Latina. Não só neste, como em todos os outros casos, os criminosos também trabalham ao lado de associados locais, que recebem o dinheiro furtado em suas contas e ajudam a disseminar os valores antes que as instituições financeiras, as autoridades e as próprias vítimas possam fazer algo a respeito.

Um dos malwares brasileiros mais internacionalizados, o BRata nasceu no Brasil e se tornou ainda mais popular nos EUA e Europa

Também chega disfarçado de atualização o BRata, uma segunda família que utiliza aplicativos maliciosos disponíveis na Play Store como principal foco de disseminação. Uma ameaça presente desde 2019, o malware chegou a ter versões com mais de 40 mil instalações registradas no marketplace do sistema operacional Android, com uma campanha que começou no Brasil e seguiu para os Estados Unidos e o México.

Mais uma vez, para atrair as vítimas, são usados alertas relacionados a diferentes aplicativos como Gmail, WhatsApp e o navegador Google Chrome. A presença na loja da plataforma ajuda a dar aparência de legitimidade a um golpe que, segundo Assolini, já está internacionalizado, detectando o idioma do celular do usuário e realizando ataques falados em português, espanhol e inglês. De acordo com o especialista, 12 apps bancários nacionais já foram usados nas fraudes.

Duro de matar

A terceira família de malwares envolvida em ataques da “mão fantasma” é citada como bastante resistente pelos especialistas, devido à alta dificuldade de desinstalação. O chamado TwMobo é focado não apenas em credenciais bancárias, mas também no acesso às redes sociais, infectando smartphones a partir de avisos, ironicamente, sobre a presença de vírus ou problemas de funcionamento do aparelho.

Até mesmo mensagens da Agência Nacional de Telecomunicações (Anatel) e de autoridades policiais podem ser mostradas às vítimas. “É uma ameaça em desenvolvimento, que está ganhando novas funções e vem sendo experimentada pelos criminosos, que exploram o medo das vítimas para contarminar [os smartphones]”, explica Assolini. De acordo com a pesquisa da Kaspersky, quatro apps financeiros nacionais e um internacional já foram usados em fraudes com o malware, além do navegador Brave e apps de redes sociais.

Alertas de vírus e bloqueio de celulares e aplicativos são usados pelos bandidos para instalar malwares e praticar fraudes financeiras

A tendência, para os especialistas em segurança, é de que ameaças desse tipo se proliferem cada vez mais, representando um desafio cada vez maior para os bancos. Mudanças recentes, como a restrição de valores e horários de transações no Pix, ajudam a reduzir a velocidade de lucratividade dos golpes, mas não sua disseminação, principalmente, como dito, quando o foco é a expansão internacional.

“Com o crescimento dos serviços bancários móveis, ameaças desse tipo se tornarão cada vez mais comuns enquanto os criminosos investem em profissionalização e seguem modelos de organizações criminosas internacionais”, completa o analista. De acordo com Assolini, o uso de sistemas de proteção antimalware, bem como a atenção a alertas e e-mails fraudulentos, ajudam a evitar os ataques.

Aos usuários, cabe também ficar de olho em mensagens com links para sites desconhecidos ou indicações de download de apps e atualizações que estejam disponíveis fora de lojas oficiais ou páginas de desenvolvedores certificados. “A prevenção é o melhor caminho, já que uma vez que a infecção acontece e o controle está nas mãos dos criminosos, é muito difícil fazer alguma coisa”, finaliza Assolini.

Continue Reading
Advertisement

Relógio

Instagram Portal Informa Paraíba

Advertisement

Grupo do Portal Informa Paraíba (Facebook)

TWITTER DO PORTAL INFORMA PARAÍBA

Página do Portal Informa Paraíba (Facebook)

Politíca22 minutos ago

Dinho se consolida como favorito à presidência da Câmara de João Pessoa com apoio estratégico

Esporte55 minutos ago

Verão chegando: 5 benefícios da corrida de rua

CIDADE1 hora ago

Cícero Lucena participa da assinatura de contrato pelo Governo da Paraíba com agência francesa para implantar projeto do BRS em João Pessoa

Educação & Cultura1 hora ago

Secretaria de Educação de João Pessoa abre período de renovação de matrículas para alunos veteranos

Segurança Pública1 hora ago

SEPPM realiza feira de serviços alusiva à campanha ‘21 Dias de Ativismo pelo Fim da Violência Contra as Mulheres’

Politíca1 hora ago

Murilo Galdino cobrará rapidez na retomada do funcionamento da Operação Carro-Pipa

Politíca1 hora ago

17 milhões de brasileiras viveram risco de feminicídio; leis de Camila garantem proteção à mulher

ESTADO1 hora ago

PROGRAMA CONVERSA COM O GOVERNADOR

Esporte1 hora ago

Delegação da Paraíba embarca para disputar as Paralimpíadas Escolares em São Paulo

ESTADO1 hora ago

Primeira-dama do Estado visita Apae de João Pessoa e discute parcerias para ampliação de atendimento na unidade 

ESTADO1 hora ago

João Azevêdo pleiteia continuidade de operação carro-pipa em audiência no Ministério da Integração e do Desenvolvimento Regional

ESTADO1 hora ago

João Azevêdo anuncia R$ 2,4 bilhões em pagamento das folhas de novembro e dezembro, 2ª parcela do 13º e abono natalino

ESTADO1 hora ago

João Azevêdo assina operação de crédito, com a PMJP, destinada à implantação de projeto de mobilidade urbana em João Pessoa

Segurança Pública2 horas ago

Diretor financeiro do SINTEP tem no currículo uma acusação de estupro; Marcha das Mulheres cobra afastamento

CIDADE2 horas ago

Cabedelo abre edital de chamamento público para credenciamento de quiosques nas Praias de Camboinha, Areia Dourada e Formosa

CIDADE5 horas ago

Procon-JP participa de fiscalização conjunta esta semana para evitar fraudes durante a Black Friday

ENTRETENIMENTO5 horas ago

Vemos nossa comida como um ato da providência divina de Deus?

CONCURSO E EMPREGO5 horas ago

Especialização x Generalização: Qual caminho seguir no início da carreira?

Internacional5 horas ago

Quem é Yamandú Orsi, o discípulo de Mujica eleito presidente do Uruguai

Saúde5 horas ago

Stalkers: A Obsessão Oculta no Cotidiano

CIDADE5 horas ago

Leo Bezerra assina ordem de serviço de revitalização do Centro de Referência da Juventude, nos Funcionários I

Educação & Cultura6 horas ago

Imortal da APL, escritora Neide Medeiros aborda pluralidade e diversidade no 1º FliParaíba

Educação & Cultura6 horas ago

Funesc abre a exposição coletiva ‘Panapaná Pretitudes’, nesta quarta-feira (27)

Internacional6 horas ago

Guerra no Sudão leva refugiados para vizinho e pobre Chade

Internacional6 horas ago

Argentina denuncia novo cerco à embaixada em Caracas

Internacional6 horas ago

Desastre, calote, desconfiança: as reações à COP de Baku

ESTADO6 horas ago

Procon Paraíba dá início ao último Mutirão de Renegociação de Dívidas do ano realizado em João Pessoa

Politíca6 horas ago

Ruy revela que ministro Haddad assegurou reforço no orçamento para retomada da Operação Carro-Pipa na Paraíba

Esporte6 horas ago

Camila Toscano participa de Circuito nordeste de Voleibol e destaca importância de Guarabira receber evento

Internacional6 horas ago

Entenda por que as relações comerciais entre China e Brasil estão cada vez mais prósperas

ENTRETENIMENTO8 meses ago

Estes SINAIS mostram que a pessoa te quer, mas FINGE que não está a fim!

ECONOMIA11 meses ago

Calendário do Bolsa Família 2024: saiba quando você vai receber

AGRICULTURA & PECUÁRIA11 meses ago

Com produtor revisando tamanho da safra, 2024 inicia cercado de incertezas para a soja

Internacional11 meses ago

Secretário-geral da ONU condena atos criminosos no Equador

CONCURSO E EMPREGO11 meses ago

Carreiras em Extinção? Veja Quais Podem Sumir

Internacional11 meses ago

Fome já é generalizada em Gaza, alerta ONU

CIDADE11 meses ago

Polêmica em Princesa Isabel: Vereadores aprovam aumento salarial próprio e do Executivo

AGRICULTURA & PECUÁRIA11 meses ago

Número de IGs cresceu 60% em quatro anos no Brasil

Saúde11 meses ago

OS PRINCIPAIS LEGUMES E VERDURAS QUE AJUDAM A PREVENIR DOENÇAS CRÔNICAS

Internacional11 meses ago

Israel quer controlar e fechar fronteira entre Gaza e Egito

Educação & Cultura11 meses ago

Campina Grande entra na disputa e poderá ser escolhida para receber nova Escola de Sargentos do Exército após impasse em Pernambuco

Internacional4 meses ago

Rússia ameaça atacar capitais europeias em retaliação

Internacional11 meses ago

“Perdas, dor e angústia” após ataques aéreos marcam o início do ano na Ucrânia

CIÊNCIA & TECNOLOGIA11 meses ago

Vale a pena usar um gerador de conteúdo para redes sociais?

Nacional11 meses ago

TCU pede que ministra da Saúde pague R$ 11 milhões a cofres públicos

CIÊNCIA & TECNOLOGIA2 semanas ago

ROVER CHINÊS ENCONTRA VESTÍGIOS DE OCEANO EXTINTO EM MARTE

ENTRETENIMENTO6 meses ago

4 sinais que ela não te quer mais (e o que fazer para ter certeza)

ENTRETENIMENTO11 meses ago

PASSEIO MOSTRA COMO É UM BORBOLETÁRIO

Judiciário7 meses ago

Juízes comemoram inclusão do Judiciário entre atividades de risco

ENTRETENIMENTO9 meses ago

1º Cabedelo MotoFest: prepare-se para uma explosão de emoções na praia do Jacaré!

ESTADO12 meses ago

Energisa reúne empresas de telecomunicações para tratar sobre segurança na disposição de cabos em postes 

ENTRETENIMENTO11 meses ago

HORTÊNSIAS

Esporte6 meses ago

Viviane Pereira vence luta de estreia no último Pré-Olímpico de Boxe

ENTRETENIMENTO6 meses ago

CRIANDO LAGARTOS EXÓTICOS LEGALMENTE

ENTRETENIMENTO12 meses ago

DEZ FLORES PARA LOCAIS ENSOLARADOS

ENTRETENIMENTO12 meses ago

5 DICAS PARA SEU PINHEIRO DE NATAL DURAR MUITO MAIS

ENTRETENIMENTO5 meses ago

CHICO BUARQUE: 80 ANOS DE CRIATIVIDADE

ECONOMIA5 meses ago

PIX TERÁ OPÇÃO DE PAGAMENTO POR APROXIMAÇÃO

Segurança Pública4 semanas ago

Policiais ganham direito após anos de luta: já é possível escolher outro estado para trabalhar

Nacional4 meses ago

Manifestação em São Paulo Clama por Liberdade aos Presos Políticos e Impeachment de Alexandre de Moraes

Saúde6 dias ago

BRASILEIROS CRIAM VACINA CONTRA O CÂNCER DE PRÓSTATA

Saúde6 dias ago

SISTEMA IMUNE, MAGIA DA NATUREZA

Educação & Cultura6 dias ago

A ERA DA IA NA EDUCAÇÃO

CONCURSO E EMPREGO6 dias ago

PEC QUE ALTERA JORNADA 6X1 LEVANTA DISCUSSÃO SOBRE TEMPO DEDICADO AO TRABALHO

ENTRETENIMENTO6 dias ago

DOGUE ALEMÃO: TUDO QUE VOCÊ PRECISA SABER ANTES DE ADOTAR UM

Educação & Cultura2 semanas ago

CELULAR PODE IMPACTAR EM ATÉ 40% NO DESEMPENHO ESCOLAR DAS CRIANÇAS

CONCURSO E EMPREGO2 semanas ago

ESCALA 6X1: DO TIKTOK AO CONGRESSO

Saúde2 semanas ago

QUANDO SUSPEITAR DE UMA INSUFICIÊNCIA CARDÍACA?

CIÊNCIA & TECNOLOGIA2 semanas ago

TECIDO HUMANO NO ESPAÇO: PESQUISA DESVENDA O ENVELHECIMENTO

ENTRETENIMENTO2 semanas ago

COMO REPLANTAR SAMAMBAIA EM VASO PARA TER PLANTA SAUDÁVEL

CONCURSO E EMPREGO2 semanas ago

O que é CLT?

Saúde2 semanas ago

DIABETES: TUDO O QUE VOCÊ PRECISA SABER SOBRE A CONDIÇÃO

Internacional2 semanas ago

COMO FAZER PARA TRABALHAR NA ALEMANHA?

ENTRETENIMENTO2 semanas ago

COMO TRANSPLANTAR ORQUÍDEAS DO VASO PARA A ÁRVORE?

Educação & Cultura2 semanas ago

‘IDIOMA QUE FALAMOS DETERMINA COMO PENSAMOS’

ENTRETENIMENTO2 semanas ago

AS 9 RARIDADES DO CERRADO

Educação & Cultura2 semanas ago

O FUTURO DA EDUCAÇÃO (PARTE II)

Saúde2 semanas ago

NARCISISTAS, LIVRE-SE DELES

ENTRETENIMENTO2 semanas ago

PEQUENOS, COLORIDOS E MORTAIS

CIÊNCIA & TECNOLOGIA2 semanas ago

ROBÔ INTELIGENTE DESMONTA PEÇAS DE LIXO ELETRÔNICO

ECONOMIA2 semanas ago

STARTUP NO NORDESTE POTENCIALIZA ECONOMIA CIRCULAR

Saúde2 semanas ago

UTENSÍLIOS FEITOS DE PLÁSTICO PRETO PODEM TER SUBSTÂNCIAS CANCERÍGENAS

Educação & Cultura2 semanas ago

O FUTURO DA EDUCAÇÃO (PARTE I)

CIÊNCIA & TECNOLOGIA2 semanas ago

ROVER CHINÊS ENCONTRA VESTÍGIOS DE OCEANO EXTINTO EM MARTE

ENTRETENIMENTO2 semanas ago

TORTA DE MAMONA: UM SUPER ADUBO

Internacional2 semanas ago

MUNDO DEVE SUPERAR META DE 1,5°C DE AQUECIMENTO EM 2024

Internacional2 semanas ago

A verdadeira história de Donald Trump

Politíca3 semanas ago

Veneziano: Cúpula dos Parlamentos do G20 contribui para eficiência legislativa

Nacional3 semanas ago

Saiba o que é o encontro do G20, que acontece após a Cúpula dos Parlamento

ENTRETENIMENTO3 semanas ago

CRIAÇÃO DE COBRAS RARAS

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br