Logo
Imprimir esta página

ESET identifica serviços de encurtamento de URL que distribuem malware Android, incluindo Trojans bancários

ESET identifica serviços de encurtamento de URL que distribuem malware Android, incluindo Trojans bancários

Brasil está entre os países mais afetados pela ameaça, junto ao Cazaquistão, Rússia, México e Peru

A ESET, empresa líder em detecção proativa de ameaças, identificou uma ameaça agressiva com base em serviços de encurtamento de links, que infecta dispositivos, levando-os a participar de pesquisas suspeitas ou redirecionando-os para baixar aplicativos não confiáveis, além de distribuir conteúdo adulto, oferecendo assinaturas iniciais para serviços premium de SMS e execução de cargas adicionais (como Trojans bancários, Trojans SMS e adware agressivo).

Os serviços de encurtador de links são usados para encurtar URLs muito longos, ocultar o nome de domínio do URL original, obter métricas dos usuários que abriram o link ou, em alguns casos, até mesmo monetizar seus cliques. Monetização significa que quando alguém clica nesse link, um anúncio é exibido, gerando receita para a pessoa que criou o URL encurtado.

Alguns desses serviços para encurtar links identificados pela ESET usam técnicas de publicidade agressivas, como anúncios de scareware, que procuram fazer os usuários acreditarem que seus dispositivos foram infectados com algum malware, levando-os a participar de pesquisas suspeitas ou redirecionando-os para a Play Store para que eles baixem aplicativos não confiáveis, bem como distribuindo conteúdo adulto e oferecendo-se para iniciar assinaturas de serviços SMS premium, tendo as notificações do navegador ativadas e distribuindo ofertas questionáveis para ganhar supostos prêmios.

De acordo com a telemetria da ESET, o Android/FakeAdBlocker foi detectado pela primeira vez em setembro de 2019 e, de 1º de janeiro a 1º de julho de 2021, mais de 150 mil instâncias dessa ameaça foram baixadas para dispositivos Android. Os países mais afetados são Ucrânia, Cazaquistão, Rússia, México, Peru e Brasil. Embora na maioria dos casos o malware exiba anúncios agressivos, a ESET identificou centenas de casos em que diferentes cargas maliciosas foram baixadas e executadas, incluindo o Trojan bancário Cerberus, que se disfarçou em várias formas, como Chrome, Android Update, Adobe Flash Player ou Update Android.

Detecção de telemetria ESET Android/FakeAdBlocker

A equipe de pesquisa da ESET identificou também serviços encurtadores de links que enviam eventos para calendários iOS e distribuem o malware FakeAdBlocker que podem ser iniciados em dispositivos Android. Em dispositivos iOS, além de inundar as vítimas com anúncios indesejados, esses links podem criar eventos nos calendários das vítimas, baixando automaticamente um arquivo de calendário ICS.

Para as vítimas que usam dispositivos Android, a situação é mais delicada porque esses sites fraudulentos podem fornecer um aplicativo malicioso para download fora da Play Store. Em um dos casos analisados, o site solicita o download de um aplicativo denominado "adBLOCK", que nada tem a ver com o aplicativo legítimo e, na verdade, faz o contrário de bloquear anúncios. Em outro caso, quando as vítimas baixam o arquivo solicitado, é exibida uma página da web que descreve as etapas para baixar e instalar um aplicativo malicioso chamado "Seu arquivo está pronto para download". Em ambos os cenários, um anúncio de scareware, ou o Trojan FakeAdBlocker, é entregue por meio de um serviço de encurtador de URL.

“Com base em nossa telemetria, parece que muitos usuários tendem a baixar aplicativos Android de fora do Google Play, o que pode levá-los a baixar aplicativos maliciosos entregues por meio de práticas publicitárias agressivas que são usadas para gerar receita para seus autores”, explica o pesquisador da ESET, Lukas Stefanko, que analisou o FakeAdBlocker.

Para saber mais sobre segurança da informação, entre no portal de notícias da ESET: https://www.welivesecurity.com/br/2021/07/21/servicos-de-encurtamento-de-url-distribuem-malware-android-incluindo-trojans-bancarios/

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a aproveitar a tecnologia com segurança. Seu portfólio de soluções oferece às empresas e consumidores de todo o mundo um equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e possui escritórios em Bratislava, San Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo. Para mais informações, visite www.eset.com/br ou siga-nos no LinkedIn, Facebook e Twitter.

Copyright © 1992 - 2020. Todos os direitos reservados. ESET e NOD32 são marcas registradas da ESET. Outros nomes e marcas são marcas registradas de suas respectivas empresas.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

Copyright Clipping ©2002-2024 - SEGS Portal Nacional de Seguros, Saúde, Veículos, Informática, Info, Ti, Educação, Eventos, Agronegócio, Economia, Turismo, Viagens, Vagas, Agro e Entretenimento. - Todos os direitos reservados.- www.SEGS.com.br - IMPORTANTE:: Antes de Usar o Segs, Leia Todos os Termos de Uso.
SEGS é compatível com Browsers Google Chrome, Firefox, Opera, Psafe, Safari, Edge, Internet Explorer 11 - (At: Não use Internet Explorer 10 ou anteriores, além de não ter segurança em seu PC, o SEGS é incompatível)
Por Maior Velocidade e Mais Segurança, ABRA - AQUI E ATUALIZE o seu NAVEGADOR(Browser) é Gratuíto