SEGS Portal Nacional

Info&Ti

ESET identifica serviços de encurtamento de URL que distribuem malware Android, incluindo Trojans bancários

  • Segunda, 02 Agosto 2021 18:30
  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Manuel Quilarque
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

Brasil está entre os países mais afetados pela ameaça, junto ao Cazaquistão, Rússia, México e Peru

A ESET, empresa líder em detecção proativa de ameaças, identificou uma ameaça agressiva com base em serviços de encurtamento de links, que infecta dispositivos, levando-os a participar de pesquisas suspeitas ou redirecionando-os para baixar aplicativos não confiáveis, além de distribuir conteúdo adulto, oferecendo assinaturas iniciais para serviços premium de SMS e execução de cargas adicionais (como Trojans bancários, Trojans SMS e adware agressivo).

Os serviços de encurtador de links são usados para encurtar URLs muito longos, ocultar o nome de domínio do URL original, obter métricas dos usuários que abriram o link ou, em alguns casos, até mesmo monetizar seus cliques. Monetização significa que quando alguém clica nesse link, um anúncio é exibido, gerando receita para a pessoa que criou o URL encurtado.

Alguns desses serviços para encurtar links identificados pela ESET usam técnicas de publicidade agressivas, como anúncios de scareware, que procuram fazer os usuários acreditarem que seus dispositivos foram infectados com algum malware, levando-os a participar de pesquisas suspeitas ou redirecionando-os para a Play Store para que eles baixem aplicativos não confiáveis, bem como distribuindo conteúdo adulto e oferecendo-se para iniciar assinaturas de serviços SMS premium, tendo as notificações do navegador ativadas e distribuindo ofertas questionáveis para ganhar supostos prêmios.

De acordo com a telemetria da ESET, o Android/FakeAdBlocker foi detectado pela primeira vez em setembro de 2019 e, de 1º de janeiro a 1º de julho de 2021, mais de 150 mil instâncias dessa ameaça foram baixadas para dispositivos Android. Os países mais afetados são Ucrânia, Cazaquistão, Rússia, México, Peru e Brasil. Embora na maioria dos casos o malware exiba anúncios agressivos, a ESET identificou centenas de casos em que diferentes cargas maliciosas foram baixadas e executadas, incluindo o Trojan bancário Cerberus, que se disfarçou em várias formas, como Chrome, Android Update, Adobe Flash Player ou Update Android.

 

Detecção de telemetria ESET Android/FakeAdBlocker

A equipe de pesquisa da ESET identificou também serviços encurtadores de links que enviam eventos para calendários iOS e distribuem o malware FakeAdBlocker que podem ser iniciados em dispositivos Android. Em dispositivos iOS, além de inundar as vítimas com anúncios indesejados, esses links podem criar eventos nos calendários das vítimas, baixando automaticamente um arquivo de calendário ICS.

Para as vítimas que usam dispositivos Android, a situação é mais delicada porque esses sites fraudulentos podem fornecer um aplicativo malicioso para download fora da Play Store. Em um dos casos analisados, o site solicita o download de um aplicativo denominado "adBLOCK", que nada tem a ver com o aplicativo legítimo e, na verdade, faz o contrário de bloquear anúncios. Em outro caso, quando as vítimas baixam o arquivo solicitado, é exibida uma página da web que descreve as etapas para baixar e instalar um aplicativo malicioso chamado "Seu arquivo está pronto para download". Em ambos os cenários, um anúncio de scareware, ou o Trojan FakeAdBlocker, é entregue por meio de um serviço de encurtador de URL.

“Com base em nossa telemetria, parece que muitos usuários tendem a baixar aplicativos Android de fora do Google Play, o que pode levá-los a baixar aplicativos maliciosos entregues por meio de práticas publicitárias agressivas que são usadas para gerar receita para seus autores”, explica o pesquisador da ESET, Lukas Stefanko, que analisou o FakeAdBlocker.

Para saber mais sobre segurança da informação, entre no portal de notícias da ESET: https://www.welivesecurity.com/br/2021/07/21/servicos-de-encurtamento-de-url-distribuem-malware-android-incluindo-trojans-bancarios/

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo. Para mais informações, visite www.eset.com/br ou siga-nos no LinkedIn, Facebook e Twitter.

Copyright © 1992 - 2020. Todos os direitos reservados. ESET e NOD32 são marcas registradas da ESET. Outros nomes e marcas são marcas registradas de suas respectivas empresas.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 

<::::::::::::::::::::>

 

 

+INFO-TI ::

Abr 30, 2026 Info & Ti

Especialistas brasileiros em tecnologia compartilham…

Abr 30, 2026 Info & Ti

Descanso sem pendências: como a IA pode apoiar o…

Abr 30, 2026 Info & Ti

Globant e Autodesk Tandem se unem para transformar as…

Abr 30, 2026 Info & Ti

Motorola lança edge 70 pro que transforma design em…

Abr 29, 2026 Info & Ti

Vai viajar no feriado? Tecnologia com IA permite…

Abr 29, 2026 Info & Ti

Ubisoft revela roadmap de The Division Resurgence com…

Abr 29, 2026 Info & Ti

Dia do Trabalho: por que as empresas têm dificuldade…

Abr 29, 2026 Info & Ti

A inteligência artificial no videomonitoramento…

Abr 29, 2026 Info & Ti

O que é VPN e como ela protege sua privacidade online?

Abr 28, 2026 Info & Ti

Tecnologia de videomonitoramento inteligente fortalece…

Abr 28, 2026 Info & Ti

Samsung apresenta ecossistema integrado de tecnologia…

Abr 28, 2026 Info & Ti

VTEX aposta na expansão do mercado e anuncia novas…

Abr 28, 2026 Info & Ti

Boxware e AxxonSoft firmam parceria comercial para…

Abr 27, 2026 Info & Ti

Ataque cibernético compromete quase 900 contas de…

Abr 27, 2026 Info & Ti

Razer apresenta Atlas Pro, o mousepad gamer de vidro…

Abr 27, 2026 Info & Ti

Parceria entre TK Elevator e Microsoft leva IA autônoma…

Mais INFO-TI>>

Copyright ©2026 SEGS Portal Nacional de Seguros, Saúde, Info, Ti, Educação


main version