O malware FlyTrap Trojan invade milhares de contas do Facebook.

Um malware para Android, o FlyTrap, está se espalhando pela Google Play Store e atacando vítimas desavisadas. Não é incomum ouvir falar de aplicativos maliciosos. Mas o mais alarmante é que esse malware vem infectando usuários desde março de 2021.

O malware FlyTrap Trojan invade milhares de contas do Facebook.

malwares O malware se apresenta de diversas formas e pode ser distribuído de várias maneiras. Uma das mais comuns é por meio de aplicativos ou sites que alegam oferecer algo muito atraente, como brindes gratuitos. Esses aplicativos e sites funcionam como uma armadilha para atrair usuários e infectá-los com malware. 

O que é o malware Trojan FlyTrap?

Pesquisa conduzida pela Zimperium A Zimperium descobriu a existência de um malware que circula na Google Play Store há vários meses. A equipe de pesquisa zLabs da Zimperium batizou o malware para Android de "FlyTrap".

FlyTrap é um Trojan distribuído por meio de diversos aplicativos maliciosos que atraem vítimas com a promessa de oferecer cupons de desconto da Netflix, cupons do Google AdWords e outros produtos similares. Basicamente, os hackers criam estratégias para chamar a atenção do usuário comum. Afinal, quem não gostaria de uma assinatura gratuita da Netflix ou vales-presente para compras online? 

O malware para Android foi identificado como originário do Vietnã e já infectou mais de 10,000 usuários em 144 países. Segundo o relatório, o malware está em operação desde março de 2021. Isso demonstra a força e o sucesso das técnicas de engenharia social na disseminação rápida de malware. 

O que é um Trojan?

Um Trojan é um programa que aparenta ser legítimo, mas na verdade esconde um código malicioso. Pode ser um programa como o Skype, baixado de uma fonte não autorizada na internet. Em vez de instalar o Skype no seu dispositivo, o programa instala um malware ao ser executado. O malware também pode vir agrupado com o programa e ser instalado em segundo plano para evitar a detecção. 

Técnicas de engenharia social, como o phishing, são uma maneira comum que os atacantes usam para enganá-lo e levá-lo a baixar um Trojan. Como um Trojan é simplesmente um programa malicioso que parece seguro, ele consegue burlar os filtros de segurança da nossa consciência. 

Como funciona o malware FlyTrap?

Embora o Google tenha removido os aplicativos relatados da Play Store, eles ainda estão disponíveis em fontes de terceiros na internet. Além disso, mais aplicativos que agem como Trojans podem surgir no futuro. Portanto, você precisa aprender como o malware FlyTrap funciona e como evitar que ele o afete.

Créditos da imagem Zimperium

(Créditos da imagem: Zimperium)

O FlyTrap funciona roubando suas informações do Facebook, como ID do Facebook, endereço de e-mail, endereço IP, localização e cookies e tokens usados ​​pela sua conta do Facebook. O aplicativo promete entregar códigos gratuitos após você seguir alguns passos. Assim que você acessa a página WebView que o direciona para fazer login na sua conta do Facebook, o JavaScript malicioso entra em ação e rouba as informações mencionadas acima, principalmente bolinhos

Sites e aplicativos usam cookies para identificar você. Eles contêm pequenas informações sobre você, como dispositivo e endereço IP, para manter a persistência na experiência na web e no aplicativo. Os cookies de sessão (ou tokens) são gerados quando você faz login na sua conta, para que as solicitações subsequentes não precisem de validação. 

Um invasor pode se passar por você e obter acesso irrestrito à sua conta do Facebook roubando os cookies de sessão. O invasor pode usar essa oportunidade para disseminar Phishing Compartilhe seus links com seus amigos e familiares. Como as mensagens virão de você, a tentativa de phishing tem maior probabilidade de sucesso. 

As informações exfiltradas são enviadas para um servidor de Comando e Controle (C&C). Basicamente, trata-se da central por meio da qual o malware pode receber comandos remotamente, como atualizar-se para evitar a detecção. 

Como prevenir ataques de malware FlyTrap

  • A regra número um que você deve gravar na sua mente é nunca baixar aplicativos de fontes desconhecidas. Embora existam Trojans em fontes oficiais como a Play Store, é mais provável que você encontre malware em sites desconhecidos de terceiros. 
  • Não caia nesses golpes. Hackers criam aplicativos que prometem entregar coisas grátis sem gastar um centavo. É uma tática clássica para atrair atenção em massa e distribuir malware. 
  • Mantenha seu antivírus atualizado. Novas assinaturas de malware preparam o antivírus para detectar e combater novas ameaças. Investir em um antivírus robusto é crucial para manter seu dispositivo e seus dados protegidos. Por exemplo, o Zimperium zIPS consegue sinalizar o Trojan FlyTrap como um aplicativo suspeito. 
  • Tenha muito cuidado ao baixar anexos de remetentes desconhecidos. E-mails de phishing criam uma sensação de urgência e induzem você a clicar em um link ou baixar um anexo. Golpes de engenharia social mais elaborados podem incluir endereços de e-mail com aparência familiar (embora ainda sejam diferentes do endereço de e-mail real por uma letra) ou alguma informação que você não esperaria que um estranho soubesse. 
  • Use uma VPN para proteger sua atividade na internet em redes não seguras. Um hacker pode tentar redirecioná-lo para páginas da web falsas criadas para roubar suas informações.

Conclusão

O relatório apresenta uma pesquisa detalhada sobre o funcionamento do Trojan FlyTrap, incluindo os endereços de seus servidores de comando e controle (C&C). Você também pode observar os aplicativos utilizados pelo Trojan FlyTrap e ficar atento a eles. 

Assuma o controle de sua privacidade hoje! Desbloqueie sites, acesse plataformas de streaming e ignore o monitoramento do ISP.

BAIXE FastestVPN
0 0 votos
Artigo Avaliação
Subscrever
Receber por
convidado
0 Comentários
Comentários em linha
Ver todos os comentários

Obtenha o negócio da sua vida por $ 40!

  • Mais de 800 servidores para conteúdo global
  • Velocidades de 10 Gbps para zero atraso
  • Segurança VPN mais forte do WireGuard
  • Proteção dupla do servidor VPN
  • Proteção VPN para até 10 dispositivos
  • Política de reembolso total de 31 dias
BAIXE FastestVPN