Novo malware se disfarça de aplicativos de IPTV e rouba dados bancários
19 FEV

Carta Branca - As notícias de último minuto estão sempre aqui. Fique por dentro!

SAIBA MAIS
Tecnologia
Vinícius de Moraes Neto Por Vinícius de Moraes Neto - Há 2 meses
13234 5 minutos de leitura

Pesquisadores de segurança cibernética identificaram uma nova ameaça digital que tem gerado preocupação, especialmente na Europa. Trata-se de um malware para Android, conhecido como Massiv, que se apresenta como um aplicativo de IPTV. Este tipo de software malicioso é projetado para enganar as vítimas e obter informações sensíveis, como dados bancários e de identidade, para realizar fraudes financeiras.

O estudo foi publicado pela equipe de Inteligência de Ameaças Móveis (MTI) da empresa ThreatFabric, que revelou que o Massiv já possui vítimas confirmadas, especialmente em países do sul da Europa, como Portugal, Espanha, França e Turquia. A principal função desse trojan bancário é assumir o controle total do celular da vítima, permitindo a realização de transações fraudulentas e a abertura de contas bancárias em nome de outras pessoas.

O funcionamento do Massiv é bastante sofisticado. Ele chega ao celular disfarçado como um aplicativo legítimo de IPTV, um serviço que permite assistir TV ao vivo pela internet. Os usuários que buscam por esse tipo de aplicativo frequentemente o baixam de fontes não oficiais, o que aumenta a chance de instalação inadvertida do malware. O aplicativo falso, ao ser instalado, parece funcionar normalmente, permitindo que a vítima assista a canais de TV, enquanto em segundo plano o malware já está ativo.

Uma das técnicas mais preocupantes empregadas pelo Massiv é o chamado ataque de overlay. Quando a vítima abre um aplicativo bancário, o malware coloca uma tela falsa por cima do aplicativo legítimo, fazendo com que a vítima insira seus dados de login e senha sem perceber que está sendo enganada. Isso permite que os criminosos acessem contas bancárias e realizem transações em nome da vítima.

Além disso, o Massiv também foca no roubo de dados de identidade, utilizando informações obtidas através de um overlay que se disfarça como o aplicativo oficial do governo português. Essa estratégia permite que os criminosos contornem processos de verificação de identidade, possibilitando a abertura de contas bancárias e a realização de empréstimos em nome da vítima, que muitas vezes descobre a fraude apenas quando recebe cobranças de dívidas em instituições nas quais nunca esteve.

Os pesquisadores alertaram que o Massiv combina várias técnicas para garantir a captura de dados. Entre elas, destaca-se o uso de um keylogger, que registra tudo que a vítima digita, e a interceptação de mensagens SMS, que captura códigos de verificação enviados pelos bancos. Essas informações são essenciais para completar transações e acessar contas bancárias, tornando o ataque ainda mais eficaz.

Uma vez que as credenciais são roubadas, os criminosos podem obter controle remoto total do celular da vítima. Isso é feito através da funcionalidade AccessibilityService do Android, que, embora tenha sido criada para ajudar usuários com deficiência, pode ser explorada para monitorar atividades e executar comandos remotamente. Assim, o criminoso tem acesso em tempo real a tudo o que acontece no celular da vítima.

Em resumo, a situação é alarmante, pois os criminosos não apenas acessam contas existentes, mas também criam novas contas em nome da vítima. Esse tipo de golpe pode resultar em sérios problemas financeiros para quem é enganado, causando confusão e desespero ao perceber que dívidas foram contraídas sem seu conhecimento.


Desta forma, a crescente complexidade das fraudes digitais exige que os usuários fiquem cada vez mais atentos. A instalação de aplicativos de fontes não confiáveis é uma prática arriscada e deve ser evitada sempre que possível. A conscientização sobre os riscos associados ao uso de aplicativos, especialmente os que oferecem serviços de IPTV, é fundamental.

Além disso, é essencial que os usuários adotem medidas de segurança, como a utilização de autenticação em duas etapas, que pode dificultar o acesso não autorizado às contas. A educação digital deve ser uma prioridade, uma vez que o conhecimento sobre como se proteger na internet pode evitar prejuízos e fraudes.

As instituições financeiras também têm um papel importante nesse cenário. Elas devem investir em tecnologias de segurança cada vez mais robustas e em campanhas de conscientização para alertar seus clientes sobre os tipos de fraudes que existem. A transparência nas comunicações é vital para que os usuários se sintam seguros ao utilizar serviços bancários online.

Finalmente, é importante que políticas públicas sejam discutidas e implementadas para combater o cibercrime. A cooperação internacional no combate a essas ameaças também é um passo necessário para proteger os cidadãos de fraudes e roubos de dados.

Proteja-se com Conhecimento

Com o recente alerta sobre o malware Massiv, é essencial estar um passo à frente em suas interações online. A segurança digital começa com a construção de relacionamentos sólidos e confiáveis. Descubra como fazer isso com o livro Como fazer amigos e influenciar pessoas, um guia que pode transformar sua forma de se conectar.

Este clássico atemporal oferece táticas comprovadas para conquistar a confiança e o respeito das pessoas ao seu redor. Ao dominar essas habilidades, você não apenas se protege de fraudes, mas também cria uma rede de contatos que pode ajudar em momentos de necessidade. Imagine ter a capacidade de influenciar positivamente as decisões ao seu redor!

Não perca a chance de se tornar uma pessoa mais influente e segura em um mundo repleto de riscos digitais. A oportunidade de melhorar suas relações e proteger seus interesses está a um clique de distância. Confira já o Como fazer amigos e influenciar pessoas e comece a sua transformação hoje mesmo!

Gostou dessa notícia? Você pode compartilhá-la com seus amigos!

Vinícius de Moraes Neto

Sobre Vinícius de Moraes Neto

Analista de sistemas com MBA em Segurança Cibernética. Atua protegendo dados críticos de grandes corporações nacionais. Paixão por cultura de código aberto e Linux. Constrói robôs autônomos como seu hobby principal.