Connect with us

CIÊNCIA & TECNOLOGIA

Novo ataque Mão Fantasma permite que criminosos usem celular como o próprio dono

Os chamados “ataques da mão fantasma” são o mais recente produto de exportação dos criminosos brasileiros, com uma campanha de ataques focados em fraudes bancárias que já está se espalhando pelo mundo. O foco são os smartphones, com a instalação de aplicativos maliciosos abrindo brechas para uma exploração remota capaz de burlar até mesmo sistemas de segurança biométrica, como impressões digitais ou reconhecimento facial.

A campanha maliciosa se apoia no uso cada vez maior de smartphones para operações financeiras, principalmente em tempos de digitalização bancária e incentivo ao isolamento social. De acordo com dados da Febraban (Federação Brasileira de Bancos), 67% das transações no Brasil já acontecem por meios digitais, com o celular sendo o meio favorito para isso. O resultado, também, é um prato cheio para os bandidos.

De acordo com a Kaspersky, empresa especializada em segurança, são três as famílias de malwares brasileiros envolvidas com as novas campanhas de ataques, que atingem centenas de apps financeiros em atuação no país. Alemanha, EUA, México, Portugal, Peru e Paraguai também aparecem entre os alvos preferenciais de golpes que chegam na forma de mensagens de phishing, aplicativos ou atualizações falsas.Quer ficar por dentro das melhores notícias de tecnologia do dia? 

Ataques da “mão fantasma” são de difícil instalação e permitem que golpistas burlem sistemas biométricos como se o próprio usuário estivesse manipulando o celular

“É como se a vítima tivesse entregado o celular aos criminosos, daí o nome ‘mão fantasma’”, explica Fabio Assolini, analista de segurança sênior da Kaspersky. Uma vez infectados, os aparelhos passam a ter seu uso rastreado pelas pragas, que são capazes de detectar a digitação de senhas e padrões de segurança. Depois, um sistema de acesso remoto é acessado para que o celular seja utilizado como o próprio usuário, burlando mecanismos de biometria e também sistemas de proteção a dispositivos desconhecidos das próprias instituições financeiras.

Presente de grego

Do trio detectado pela empresa de segurança, o Ghimob é o que está mais disseminado. Uma versão móvel do Guildma, trojan bancário em atividade desde o ano passado, a praga chega por e-mail, com avisos sobre atualizações do WhatsApp ou do Google Docs. Após instalada, a praga abusa dos sistemas de acessibilidade do dispositivo para espionar o que é feito; a pesquisa também mostrou situações em que telas de desbloqueio falsas e a invasão de e-mails pessoais foi usada como forma de obter acesso ou resetar credenciais.

Assolini, entretanto, cita dois casos um bocado arrojados registrados como parte da campanha maliciosa. Passando-se por representantes de instituições financeiras, os criminosos realizam ligações de vídeo para as vítimas em potencial e gravam a tela, com as imagens, mais tarde, sendo utilizadas para burlar sistemas de reconhecimento facial. Em outro, um cliente chegou a receber perfumes caros, em casa, como um suposto brinde enviado por uma empresa. Para confirmar o recebimento, o entregador tirou fotos da vítima e a imagem, mais tarde, foi usada para fraudar o pedido de empréstimo de um alto valor.

De acordo com os dados da Kaspersky, 113 aplicativos de instituições brasileiras já foram alvo de ataques usando o Ghimob, com a praga já se expandindo para a Europa e América Latina. Não só neste, como em todos os outros casos, os criminosos também trabalham ao lado de associados locais, que recebem o dinheiro furtado em suas contas e ajudam a disseminar os valores antes que as instituições financeiras, as autoridades e as próprias vítimas possam fazer algo a respeito.

Um dos malwares brasileiros mais internacionalizados, o BRata nasceu no Brasil e se tornou ainda mais popular nos EUA e Europa

Também chega disfarçado de atualização o BRata, uma segunda família que utiliza aplicativos maliciosos disponíveis na Play Store como principal foco de disseminação. Uma ameaça presente desde 2019, o malware chegou a ter versões com mais de 40 mil instalações registradas no marketplace do sistema operacional Android, com uma campanha que começou no Brasil e seguiu para os Estados Unidos e o México.

Mais uma vez, para atrair as vítimas, são usados alertas relacionados a diferentes aplicativos como Gmail, WhatsApp e o navegador Google Chrome. A presença na loja da plataforma ajuda a dar aparência de legitimidade a um golpe que, segundo Assolini, já está internacionalizado, detectando o idioma do celular do usuário e realizando ataques falados em português, espanhol e inglês. De acordo com o especialista, 12 apps bancários nacionais já foram usados nas fraudes.

Duro de matar

A terceira família de malwares envolvida em ataques da “mão fantasma” é citada como bastante resistente pelos especialistas, devido à alta dificuldade de desinstalação. O chamado TwMobo é focado não apenas em credenciais bancárias, mas também no acesso às redes sociais, infectando smartphones a partir de avisos, ironicamente, sobre a presença de vírus ou problemas de funcionamento do aparelho.

Até mesmo mensagens da Agência Nacional de Telecomunicações (Anatel) e de autoridades policiais podem ser mostradas às vítimas. “É uma ameaça em desenvolvimento, que está ganhando novas funções e vem sendo experimentada pelos criminosos, que exploram o medo das vítimas para contarminar [os smartphones]”, explica Assolini. De acordo com a pesquisa da Kaspersky, quatro apps financeiros nacionais e um internacional já foram usados em fraudes com o malware, além do navegador Brave e apps de redes sociais.

Alertas de vírus e bloqueio de celulares e aplicativos são usados pelos bandidos para instalar malwares e praticar fraudes financeiras

A tendência, para os especialistas em segurança, é de que ameaças desse tipo se proliferem cada vez mais, representando um desafio cada vez maior para os bancos. Mudanças recentes, como a restrição de valores e horários de transações no Pix, ajudam a reduzir a velocidade de lucratividade dos golpes, mas não sua disseminação, principalmente, como dito, quando o foco é a expansão internacional.

“Com o crescimento dos serviços bancários móveis, ameaças desse tipo se tornarão cada vez mais comuns enquanto os criminosos investem em profissionalização e seguem modelos de organizações criminosas internacionais”, completa o analista. De acordo com Assolini, o uso de sistemas de proteção antimalware, bem como a atenção a alertas e e-mails fraudulentos, ajudam a evitar os ataques.

Aos usuários, cabe também ficar de olho em mensagens com links para sites desconhecidos ou indicações de download de apps e atualizações que estejam disponíveis fora de lojas oficiais ou páginas de desenvolvedores certificados. “A prevenção é o melhor caminho, já que uma vez que a infecção acontece e o controle está nas mãos dos criminosos, é muito difícil fazer alguma coisa”, finaliza Assolini.

Continue Reading
Advertisement

Relógio

Grupo do Portal Informa Paraíba (Facebook)

Portal Informa Paraíba

Fiquem bem informados em um site que escreve notícias

TWITTER DO PORTAL INFORMA PARAÍBA

www.informaparaiba.com.br

Fiquem bem informados em um site que escreve notícias.

Página do Portal Informa Paraíba (Facebook)

ESTADO1 hora ago

Em audiência do ODE em Guarabira, João Azevêdo destina mais de R$ 27 milhões à região e dialoga com a população

ESTADO1 hora ago

Amidi e Secitec discutem cooperação para pesquisas e ferramentas contra fake news

Segurança Pública1 hora ago

Equipe da Semusb que atende mulheres vítimas de violência doméstica passa por capacitação

Judiciário1 hora ago

PT e Fernando Haddad não terão que indenizar Paula Toller por música usada por apoiadores em 2018

Educação & Cultura1 hora ago

Secretaria de Educação divulga classificados para próxima etapa de seleção para a Escola do Teatro Bolshoi

Educação & Cultura1 hora ago

Alunos participam de formação sobre a Semana da Escuta dos Adolescentes

CIDADE2 horas ago

Procon-JP encontra preço médio da gasolina comum a R$ 5,778 e aditivada a R$ 5,924

CIDADE2 horas ago

Secretaria da Mulher de Cabedelo promove Gincana entre participantes do projeto Remexer

Saúde2 horas ago

 Glaucoma atinge 2,5 milhões de pessoas no país e pode causar a perda de visão irreversível

ENTRETENIMENTO2 horas ago

Mostras competitivas do FestincineJP trazem títulos nacionais e estrangeiros

Saúde2 horas ago

Em menos de 10 dias, Prontovida realiza mais de 70 endoscopias e colonoscopias

ENTRETENIMENTO2 horas ago

Polo Centro Histórico recebe trio Raízes Nordestinas na Duque de Caxias

ENTRETENIMENTO2 horas ago

Feira de Cordel leva declamações e show para o Largo de Tambaú nesta sexta-feira e sábado

ECONOMIA2 horas ago

 Balanço de operações de crédito feitas por bancos federais em 2023 disponível no portal ComunicaBR

Segurança Pública2 horas ago

Comissão aprova projeto que prevê transporte de explosivos com escolta armada

Segurança Pública2 horas ago

Projeto aprovado facilita repasse de verba federal de segurança pública para municípios

Segurança Pública2 horas ago

Comissão aprova projeto que muda designação de vigilante para agente de segurança privada

Educação & Cultura2 horas ago

Comissão aprova projeto que beneficia escolas com computadores apreendidos

AGRICULTURA & PECUÁRIA2 horas ago

Comissão de Constituição e Justiça aprova mudança de alocação da subvenção ao Prêmio do Seguro Rural

Nacional2 horas ago

ACM Neto vê país polarizado ainda em 2026 e defende união da direita

Judiciário2 horas ago

Eleições 2024: Saiba como se candidatar para ser MESÁRIA e MESÁRIO

CIDADE2 horas ago

TCE aprova contas da Prefeitura de Catolé do Rocha e duas Secretarias de Estado

ESTADO2 horas ago

Centro de Atendimento ao Autista reúne mães em evento comemorativo em Campina Grande

ESTADO2 horas ago

Feira de Serviços: Aqui Tem Mais Saúde oferta consultas médicas e serviços para a população de Guarabira e região

Saúde3 horas ago

Clementino Fraga apresenta ações de combate e controle de infecções hospitalares em evento da Anvisa

ESTADO3 horas ago

João Azevêdo entrega Ponte do Abacaxi e inspeciona obras de implantação de rodovia e de construção do Cidade Madura em Itapororoca, Rio Tinto e Mamanguape

Saúde3 horas ago

Saúde realiza Dia D de vacinação contra a gripe em todo estado neste sábado (18)

Educação & Cultura3 horas ago

Em Campina Grande: evento promove ‘Manhã da Literatura’ neste sábado (18)

ESTADO3 horas ago

Central Estadual de Transplantes registra 10ª doação de órgãos no Hospital de Trauma-JP

Segurança Pública3 horas ago

Festejos juninos: Segurança tem drones com reconhecimento facial e reforço do policiamento

Internacional10 meses ago

Cidade alemã passa a distribuir gratuitamente filtro solar

Internacional11 meses ago

IMPRESSIONANTE – GOVERNO CANADENSE ADMITE: “Os não vacinados estavam certos sobre as vacinas de mRNA”

Judiciário12 meses ago

Escravizados

ENTRETENIMENTO10 meses ago

JIBÓIA

ENTRETENIMENTO11 meses ago

Exorcista: filme “Nefarious” é “o melhor já produzido” sobre possessão demoníaca

AGRICULTURA & PECUÁRIA4 meses ago

Com produtor revisando tamanho da safra, 2024 inicia cercado de incertezas para a soja

Internacional4 meses ago

Secretário-geral da ONU condena atos criminosos no Equador

Nacional9 meses ago

CNS reconhece religiões afro como complementares ao SUS

CONCURSO E EMPREGO4 meses ago

Carreiras em Extinção? Veja Quais Podem Sumir

ENTRETENIMENTO8 meses ago

Conheça Rocco, um cão mistura de rottweiler com husky siberiano: ‘Parece o Batman’

ECONOMIA4 meses ago

Calendário do Bolsa Família 2024: saiba quando você vai receber

Internacional4 meses ago

Fome já é generalizada em Gaza, alerta ONU

AGRICULTURA & PECUÁRIA4 meses ago

Número de IGs cresceu 60% em quatro anos no Brasil

CIDADE4 meses ago

Polêmica em Princesa Isabel: Vereadores aprovam aumento salarial próprio e do Executivo

Saúde4 meses ago

OS PRINCIPAIS LEGUMES E VERDURAS QUE AJUDAM A PREVENIR DOENÇAS CRÔNICAS

Internacional4 meses ago

Israel quer controlar e fechar fronteira entre Gaza e Egito

Judiciário9 meses ago

Informativo destaca não exigência de provas para fixação de indenização mínima por danos morais

Judiciário8 meses ago

Entender Direito: especialistas discutem os embargos de divergência

ENTRETENIMENTO4 meses ago

HORTÊNSIAS

Educação & Cultura4 meses ago

Campina Grande entra na disputa e poderá ser escolhida para receber nova Escola de Sargentos do Exército após impasse em Pernambuco

Internacional4 meses ago

“Perdas, dor e angústia” após ataques aéreos marcam o início do ano na Ucrânia

CIÊNCIA & TECNOLOGIA4 meses ago

Vale a pena usar um gerador de conteúdo para redes sociais?

Nacional11 meses ago

Relator lê parecer sobre indicação de Cristiano Zanin ao STF; sabatina está marcada para 21 de junho

Educação & Cultura11 meses ago

Novo ensino médio precisa levar em conta realidade de alunos e municípios, aponta debate

Nacional12 meses ago

Repórter da TV Globo é agredida por segurança de Maduro após questionamento

Nacional4 meses ago

TCU pede que ministra da Saúde pague R$ 11 milhões a cofres públicos

ECONOMIA11 meses ago

Por unanimidade, TCU aprova contas do governo Bolsonaro

CIDADE12 meses ago

Vereador Marlon vence queda de braço com prefeito de Sobrado e fica com comando do Republicanos no município

Educação & Cultura11 meses ago

EXCLUSIVO: Gilson Souto Maior lança em julho ‘História da Imprensa na Paraíba’

ENTRETENIMENTO4 meses ago

PASSEIO MOSTRA COMO É UM BORBOLETÁRIO

AGRICULTURA & PECUÁRIA1 dia ago

CAPRINOCULTURA – VALE A PENA INVESTIR?

Internacional1 dia ago

REINO UNIDO: ESTAMOS PERTO DE ESCALADA NUCLEAR

Educação & Cultura1 dia ago

BANCAS E LIVRARIAS SE REINVENTAM EM MEIO AO MERCADO DIGITAL

ECONOMIA1 dia ago

SETOR DE VAREJO APRESENTA MELHORA E PODER DE COMPRA PODE ESTAR SUBINDO

ENTRETENIMENTO1 dia ago

RECEITA DO DOCE DE MAMÃO CRISTALIZADO

Internacional1 dia ago

MONTEVIDÉU SE PREPARA PARA O AVANÇO DO MAR

ECONOMIA2 dias ago

CRISE NO VAREJO: ESPECIALISTAS ANALISAM A CRISE PERSISTENTE NO SETOR

ENTRETENIMENTO2 dias ago

CONSERVAÇÃO DO MICO LEÃO PRETO

Saúde2 dias ago

VINAGRE DE MAÇA NÃO É UM REMÉDIO MILAGROSO CONTRA VÍRUS

Educação & Cultura2 dias ago

AS ESTRANHAS RAZÕES PELAS QUAIS PESSOAS DORMIAM EM ARMÁRIOS NA IDADE MÉDIA

Saúde2 dias ago

AS 3 ONDAS DE DOENÇAS INFECCIOSAS QUE DEVEM ACOMETER O RS DEPOIS DAS INUNDAÇÕES

Internacional1 semana ago

POR QUE AMEAÇAS À LIBERDADE DE IMPRENSA SÃO TENDÊNCIA GLOBAL

ENTRETENIMENTO1 semana ago

COMO É VIVER NO PAÍS MAIS FELIZ DO MUNDO

ENTRETENIMENTO1 semana ago

GALINHAS ORNAMENTAIS: O QUE VOCÊ PRECISA SABER ANTES DE COMEÇAR?

CONCURSO E EMPREGO1 semana ago

QUAIS EMPREGOS ESTÃO EM RISCO COM A INTELIGÊNCIA ARTIFICIAL?

CONCURSO E EMPREGO1 semana ago

AS RAZÕES PELA VOLTA DO TRABALHO PRESENCIAL NOS 5 DIAS DA SEMANA

ENTRETENIMENTO1 semana ago

RECEITA DA CUECA VIRADA

Educação & Cultura1 semana ago

MEC QUER TORNAR O FIES MAIS ATRATIVO COM RELANÇAMENTO E NOVAS REGRAS

Educação & Cultura1 semana ago

PRIMEIRO ATLAS GEOLÓGICO DA LUA FICA PRONTO

CIÊNCIA & TECNOLOGIA1 semana ago

HIDROGÊNIO

Saúde1 semana ago

AUMENTA NÚMERO DE CASOS E INTERNAÇÕES CAUSADAS POR HERPES ZOSTER

Saúde2 semanas ago

PILULA 03: GRIPE AVIARIA

ECONOMIA2 semanas ago

INVESTIMENTOS ESTRANGEIROS NO BRASIL BATEM RECORDE

Educação & Cultura2 semanas ago

PROFESSOR É RESPONSÁVEL POR 60% DA APRENDIZAGEM NO ENSINO FUNDAMENTAL

CIÊNCIA & TECNOLOGIA2 semanas ago

ROUBO DE DADOS CAUSA PREJUÍZOS BILIONÁRIOS EM GRANDES E PEQUENAS EMPRESAS

CIÊNCIA & TECNOLOGIA2 semanas ago

O MUNDO VAI USAR IA PARA (QUASE) TUDO. COMO SOBREVIVER NO MERCADO DE TRABALHO?

Internacional2 semanas ago

A BATATA ESTÁ ASSANDO: PLANETA EM RISCO DE COLAPSO CLIMÁTICO

ENTRETENIMENTO2 semanas ago

COMO MUDAR ORQUÍDEA PHALAENOPSIS PARA VASO DE BARRO

CIÊNCIA & TECNOLOGIA2 semanas ago

ENTENDA EM 7 PONTOS A LEI QUE PODE REPRESENTAR A SAÍDA DO TIKTOK DOS EUA

Nacional2 semanas ago

RESPONSABILIDADE COLETIVA: O IMPACTO DO LIXO NA RUA

Advertisement
Advertisement

Vejam também

Somos o Portal Informa Paraíba, uma empresa de marketing e portal de informações que oferece um noticioso com assuntos diversos. Nosso objetivo é fornecer conteúdo relevante e atualizado para nossos leitores, mantendo-os informados sobre os acontecimentos mais importantes. Nossa equipe é composta por profissionais experientes e apaixonados por comunicação, que trabalham incansavelmente para oferecer um serviço de qualidade. Além disso, estamos sempre em busca de novas formas de melhorar e inovar, para podermos atender às necessidades e expectativas de nossos clientes. Seja bem-vindo ao nosso mundo de informações e descubra tudo o que o Portal Informa Paraíba tem a oferecer. Fiquem bem informados acessando o Portal Informa Paraíba: www.informaparaiba.com.br