Skip to content
Jornal Alfredo Wagner Online
Jornal Alfredo Wagner Online

História – Sociedade – Informação

  • Código de Ética
  • Obituário
  • Biblioteca Blockchain
  • Autores
  • Política de cookies (BR)
  • Radar BR-282
Jornal Alfredo Wagner Online

História – Sociedade – Informação

Cuidado com sua conta no Facebook: Novo malware Android quer roubá-la

Imprensa, 03/12/202203/12/2022

Uma invasão de malware para Android disfarçada de aplicativos de leitura e educação está em andamento desde 2018, tentando roubar credenciais de contas do Facebook de dispositivos infectados.

De acordo com novo relatório da Zimperium, a campanha infectou pelo menos 300.000 dispositivos em 71 países, com foco principal no Vietnã.

Alguns aplicativos usados ​​para espalhar o trojan, que o Zimperium chamou de ‘Schoolyard Bully’, estavam anteriormente no Google Play, mas foram removidos. No entanto, o Zimperium alerta que os aplicativos continuam sendo espalhados por lojas de aplicativos Android de terceiros.

Um valentão do pátio da escola

O malware Schoolyard Bully recebe esse nome por se disfarçar de aplicativos educacionais inofensivos e até benéficos.

No entanto, o principal objetivo do ‘alware é roubar as credenciais da conta do Facebook (e-mail e senha), ID da conta, nome de usuário, nome do dispositivo, RAM e API do dispositivo.

O trojan rouba esses detalhes abrindo uma página de login legítima do Facebook dentro do aplicativo usando o WebView e injetando JavaScript malicioso para extrair as entradas do usuário.

“O Javascript é injetado no WebView usando o método ‘evaluateJavascript’”, explica Zimperium. “O código extrai o valor dos elementos com ‘ids m_login_email’ e ‘m_login_password’, que são espaços reservados para o número de telefone, endereço de e-mail e senha”.

Além disso, o malware usa bibliotecas nativas para ocultar seu código malicioso de software de segurança e ferramentas de análise.

Vítimas e atribuição do malware

Zimperium diz que detectou esse malware em 300.000 vítimas em 71 países com base em seus dados de telemetria.

Mapa de vítimas (Imagem: Zimperium)

Além disso, como os 37 aplicativos associados a esta campanha são distribuídos por meio de lojas de aplicativos de terceiros, o número de vítimas provavelmente é muito maior, pois não há uma maneira confiável de medir a contagem de vítimas nessas plataformas.

A empresa também alerta que provavelmente há mais aplicativos além daqueles que seus pesquisadores descobriram por trás desta campanha.

Os atores da ameaça por trás do trojan Schoolyard Bully são desconhecidos, mas os analistas conseguiram determinar que o malware não está associado à operação FlyTrap , que também tentou roubar contas do Facebook e se concentrou no Vietnã.

Tempo de leitura3 min

Fique informado, tenha acesso a mais de 15 colunistas e reportagens exclusivas sobre Alfredo Wagner e região! Acesse Canal no Whatsapp do Jornal Alfredo Wagner Online aqui! Jornal Alfredo Wagner Online aqui!

Compartilhe isso:

  • Compartilhar no Facebook(abre em nova janela) Facebook
  • Compartilhar no X(abre em nova janela) X
Tecnologia

Navegação de Post

Previous post
Next post
pix-qr-code.pdf - 1
©2026 Jornal Alfredo Wagner Online | WordPress Theme by SuperbThemes