Pesquisadores da empresa ThreatFabric identificaram um novo vírus para Android, denominado “Maniac”, que foi divulgado nesta quinta-feira (20). Este malware apresenta a capacidade de enviar dados bancários mesmo na ausência de conexão com a internet.
O vírus utiliza recursos de espionagem e controle remoto, visando fraudes financeiras. Os primeiros registros de atividade do Maniac datam de fevereiro deste ano. Durante a análise, os especialistas observaram que os desenvolvedores implementaram sistemas de segurança mais rigorosos entre maio e julho deste ano.
“Medidas mais fortes contra análises e roubo de segredos de bloqueio indicam que o Maniac está em desenvolvimento ativo e continua a expandir suas funções”, informa o relatório da ThreatFabric.
O vírus se conecta a outros dispositivos infectados através de Wi-Fi Direct e Bluetooth, transferindo informações entre eles até encontrar um aparelho conectado à internet. O Maniac também implanta uma sobreposição transparente sobre o teclado numérico, permitindo a captura dos códigos PIN dos usuários.
Métodos de Disseminação
O Maniac se instala em dispositivos por meio de páginas falsas na internet e aplicativos que imitam utilitários do sistema Android. O vírus induz o usuário a conceder permissões nos serviços de acessibilidade e leitura de notificações.
“O Maniac se situa na intersecção entre malware bancário para Android e spyware móvel, combinando capacidades de fraude financeira com recursos mais amplos de vigilância e controle de dispositivos”, destaca a ThreatFabric.
O vírus monitora uma lista de 169 identificadores de aplicativos, com foco principal na Ucrânia, embora também atue em outros países europeus, como Polônia, Alemanha, França, Espanha, República Tcheca, Eslováquia, Áustria, Estônia, Lituânia, Reino Unido e Rússia, além de plataformas globais de criptoativos.
Fonte: midiamax.com.br


Comments are closed, but trackbacks and pingbacks are open.