Anubis: um malware do Android Banking para se ter cuidado (04.19.24)

No ano passado, um Trojan bancário chamado Anubis ganhou as manchetes. Ele chegou aos dispositivos Android por meio de downloads e aplicativos infectados da Google Play Store. O malware pediria permissão para usar o serviço de acessibilidade de um dispositivo e, em seguida, roubaria credenciais de login para cartões de pagamento, carteiras eletrônicas e aplicativos bancários.

Após alguns meses de hiato, o malware Android está criando seu caminho de volta aos smartphones. Ele ainda tem como alvo aplicativos bancários, roubando senhas para eles. Mas a boa notícia é que você pode se proteger desse malware Android.

Como se proteger do malware Anubis Android

Então, como os usuários do Android podem se proteger contra o malware Anubis Android banking? Aqui estão algumas maneiras:

1. Use os recursos avançados de segurança do seu dispositivo.

Se o seu smartphone suportar reconhecimento de senha ou impressão digital, ative-o. Esses recursos são muito úteis, especialmente se você deixar seu telefone acidentalmente no balcão de um café ou se ele for roubado. Os cibercriminosos não conseguiriam penetrar na sua primeira linha de defesa.

2. Criptografe seus dados.

Você já configurou seu smartphone para criptografar seus dados? Se não, agora é a hora de fazer isso. Criptografar seus dados é muito útil quando se trata de proteger informações confidenciais, sejam e-mails comerciais ou credenciais bancárias.

3. Faça backup dos dados do seu dispositivo.

Seria ótimo se você conectasse seu smartphone ao serviço de nuvem atribuído. Dessa forma, você pode fazer backup de seus dados de maneira fácil e conveniente. Mas se você não confia na nuvem, certifique-se de conectar seu dispositivo ao computador para sincronizar dados regularmente e preservar arquivos e documentos importantes.

4. Evite a instalação de aplicativos de terceiros.

Se estiver usando um iPhone, geralmente não há opções suficientes. No entanto, os usuários do Android fazem. Eles podem obter qualquer aplicativo que desejarem, independentemente de ser do Google Play ou de uma imagem externa. Para garantir que você não baixe um aplicativo malicioso, crie o hábito de ler comentários. Além disso, se um aplicativo solicitar acesso aos seus dados pessoais, não considere baixá-lo.

5. Use o WiFi público com cuidado.

Entendemos que você não deseja usar todos os seus dados. Mas é importante notar que as redes WiFi públicas carecem de recursos de segurança e criptografia. Portanto, se você se conectar a um, tente não transmitir dados confidenciais ou fazer transações financeiras.

6. Atualize seu sistema operacional Android regularmente.

Assim que você receber uma notificação de que uma atualização do Android está disponível, não a ignore. Em vez disso, carregue seu telefone, livre-se de arquivos indesejados e instale a atualização o mais rápido possível. Muitas vezes, uma atualização vem com patches de segurança e recursos que podem manter seu smartphone protegido contra olhares indiscretos.

7. Baixe um aplicativo antivírus para o seu dispositivo.

Se possível, baixe um aplicativo antivírus para o seu dispositivo Android. Dessa forma, uma vez que um aplicativo malicioso entre com sucesso em seu dispositivo, o aplicativo antivírus pode prevenir a infecção. Um aplicativo antivírus altamente recomendável é a ferramenta de limpeza do Android . Este aplicativo verifica todos os aplicativos baixados e instalados. Ele também evita que malware e vírus acessem seus dados privados, especialmente suas informações salvas de cartão de crédito e débito.

Outro malware e cavalos de Troia do Android Banking

Além do Anubis, existem outros malwares e cavalos de Troia para Android banking. O que é mais alarmante é que muitas vezes eles vêm junto com outros aplicativos. Nós os listamos abaixo para que você tenha uma ideia.

Aqui está:

1. Gustuff

O Gustuff é um cavalo de Troia bancário mal conhecido por ter como alvo o mercado australiano. De acordo com a pesquisa, o bot Gustoff oferece aos cibercriminosos a chance de atrair clientes online dos seguintes bancos: CBA, Citibank Australia, Bankwest, St. George, NAB e o Bank of Melbourne.

Uma vez Após a instalação do aplicativo malicioso, o dispositivo afetado começa a enviar mensagens com uma URL para a lista de contatos da vítima. Se alguém clicar no link, um servidor remoto avaliará se o dispositivo é adequado para entregar o malware bancário real.

De acordo com relatos, o malware usa recursos de assistência para deficientes físicos, incluindo o serviço de acessibilidade do Android, para implementar um sistema de transferência automática (ATS). Este ATS permite que hackers e cibercriminosos transfiram fundos da conta da vítima para a sua própria conta, sem deixar rastros.

2. MysteryBot e LokiBot

Embora o MysteryBot tenha as funcionalidades mais genéricas de malware bancário para Android, parece ter como objetivo superar a média. Os relatórios dizem que o malware envia dados para o servidor usado pelo LokiBot, outro cavalo de Troia bancário, sugerindo claramente que esses dois estão sendo desenvolvidos e controlados pelo mesmo grupo.

O motivo pelo qual o grupo LokiBot desenvolveu o MysteryBot permanece desconhecido , mas as pessoas estão especulando que provavelmente é porque o código img do LokiBot vazou online há alguns anos.

Para aqueles que são novos no uso de dispositivos Android, o MysteryBot é um malware bancário que mostra telas sobrepostas no Android 7 e 8. Essas telas de login falsas geralmente aparecem na parte superior de aplicativos legítimos. Mas, devido aos recursos de segurança adicionados pelos engenheiros do Google no Android 7 e 8, nenhum malware foi capaz de exibir telas de sobreposição de maneira consistente.

3. Exobot

Aqui está uma coisa assustadora que pode acontecer com você enquanto usa seu dispositivo Android: você liga o telefone e abre o aplicativo de banco. Enquanto você pensa que inseriu suas informações de login com segurança, um aplicativo malicioso e invisível já roubou seu nome de usuário e senha e os enviou a um cibercriminoso que está esperando para usar as informações para roubar seu dinheiro. Este aplicativo é apoiado por um malware desagradável chamado Exobot.

Exobot é um pacote de botnet para dispositivos Android. Simplificando, é um malware que dá a seus criadores acesso remoto ao dispositivo infectado.

Em 2016, esse malware apareceu. Naquela época, o criador o disponibilizou como um serviço alugado. Mas, dois anos depois, seu código img vazou publicamente. Como resultado, qualquer pessoa com habilidades técnicas pode baixar o código img e modificá-lo para criar uma nova versão do malware.

Anubis Is Back: Are You Ready?

O Anubis não é o único malware de banco de Android que está sendo constantemente aperfeiçoada e melhorada pelos seus criadores. Portanto, realmente vale a pena estar preparado.

Uma maneira simples, mas confiável, de evitar ataques de malware é instalar um aplicativo antivírus Android confiável . Este aplicativo oferece proteção completa ao seu dispositivo, verificando todos os seus aplicativos instalados em busca de quaisquer sinais de infecção por malware e evitando que malware e vírus obtenham acesso aos seus dados privados.

Você acha que o seu dispositivo Android está protegido de qualquer malware e ameaças bancárias? Que medidas você tomou para evitar essas ameaças? Informe-nos abaixo!


Vídeo do youtube: Anubis: um malware do Android Banking para se ter cuidado

04, 2024