Promoção de Black Friday! Economize muito no InvestingProGaranta até 60% de desconto

Kaspersky identifica malware brasileiro que ataca exchanges

Publicado 10.11.2020, 04:00
Atualizado 10.11.2020, 04:10
Kaspersky identifica malware brasileiro que ataca exchanges

A empresa de cibersegurança Kaspersky identificou um malware brasileiro que tem como alvo corretoras de valores e de criptomoedas e fintechs.

Além disso, o código malicioso identificado como Ghimob — uma variação do Guildma — está apto para realizar ataques fora do Brasil.

Assim, embora o trojan esteja em campanhas massivas no Brasil também pode promover ataques em toda a América Latina, Europa e África.

Como o malware atua

Conforme noticiou o portal IPNews nesta segunda-feira (9), para infectar aparelhos de celular, os cibercriminosos atuam em campanhas de phishing.

Ou seja, enviam e-mails para usuários afirmando que possuem uma dívida em aberto e indicam um link para mais informações.

Entretanto, assim que a pessoa acessa o link indicado, um trojan de acesso remoto conhecido como RAT é instalado.

Em seguida, o cibercriminoso é notificado que a infecção foi concluída com sucesso. Na sequência, passa a receber uma espécie de relatório que indica o modelo do telefone, se há algum tipo de bloqueio e uma lista com os aplicativos instalados para serem explorados.

Após, os criminosos acessam o aparelho remotamente e realizam transações fraudulentas, mesmo se o celular tiver bloqueado.

Isso porque o malware é capaz de gravar a senha ou o padrão de desbloqueio (desenho) e de reproduzi-lo.

Malware pode espionar 13 apps de criptomoedas

Ao todo, são mais de 110 aplicativos de instituições financeiras que podem ser espionados e violados pelo malware.

Só no que diz respeito à aplicativos de criptomoedas são 13 tipos diferentes de vários países e nove apps de sistemas internacionais de pagamento.

A Kaspersky observa ainda que o Ghimob é o primeiro malware para aplicativos móveis do Brasil pronto para atacar internacionalmente.

Segundo a empresa, essa internacionalização dos ataques maliciosos deve ocorrer em breve. Afinal, o malware usa a mesma infraestrutura do trojan para Windows Guildma que já tem um alcance global.

Por CriptoFácil

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.