• Malware iBanking Android Disfarçado de Aplicativo Legítimo

    Nos mercados clandestinos do cybercrime, o IBanking é uma amostra de malware bastante conhecida, e uma das mais caras também. "IBanking muitas vezes se disfarça de aplicações de rede social, de aplicações bancárias ou mesmo de aplicações de segurança como se fossem aplicações legítimas, e está sendo usado principalmente para driblar as medidas de segurança out-of-band, que são empregadas pelos bancos e para interceptar senhas de uso único enviadas através de SMS", disseram os pesquisadores da Symantec. "Ele também pode ser usado para construir botnets móveis e realizar um sistema de vigilância discreto sobre as vítimas."


    Além disso, o aplicativo em si agora tem os seguintes recursos:

    - Roubar informações do telefone e e lista de contatos;
    - Interceptar mensagens SMS (enviadas e recebidas) e chamadas, e enviá-las para um servidor controlado por criminosos;
    - Redirecionamento de chamadas; gravação de áudio contando com a ajuda do microfone do telefone e envio para o servidor remoto mencionado, impedindo a remoção do aplicativo, além de poder limpar/restaurar o telefone para as configurações de fábrica (caso os direitos de administrador estejam ativados);
    - Acesso ao sistema de arquivos do telefone e lista de programas; e muitas outras funcionalidades.


    Saiba Mais:

    [1] Net Security http://www.net-security.org/malware_news.php?id=2771