O trojan bancário Medusa para Android retornou após quase um ano de hiato e agora é ainda mais perigoso. A nova variante do Trojan é leve e solicita menos permissões de dispositivo para evitar a detecção.
Medusa, identificado pela primeira vez em 2020, é um Trojan bancário ligado à Turquia que inicialmente tinha como alvo instituições financeiras turcas.
Expandiu-se rapidamente em 2022, lançando grandes campanhas na América do Norte e na Europa, causando danos monetários significativos. A nova variante Medusa agora tem como alvo usuários do Android em todo o mundo, incluindo aqueles localizados nos EUA, Canadá, Espanha, França, Itália, Reino Unido e Turquia.
CLIQUE AQUI PARA OBTER O APLICATIVO FOX NEWS
Um homem olhando para seu telefone Android. (Kurt “CyberGuy” Knutsson)
Como o Trojan Medusa para Android evita a detecção?
A partir de julho de 2023, os ataques da Medusa voltam com uma nova versão. Especialistas em segurança cibernética limpar encontraram um aumento no número de instalações de um aplicativo chamado “4K Sports”. Os hackers usam este aplicativo para colocar malware nos telefones Android das pessoas. O novo malware é uma Medusa aprimorada com grandes mudanças na forma como funciona.
Ele pede menos permissões, o que o torna mais inteligente. Ele ainda está solicitando Serviços de Acessibilidade, o que é um grande sinal de alerta. O Android Accessibility Service é uma ferramenta poderosa que ajuda pessoas com deficiência a usar dispositivos móveis com mais facilidade. Ao conceder permissões de acessibilidade a um aplicativo, você basicamente concede a ele a capacidade de fazer o que quiser em seu telefone.
CLIQUE AQUI PARA MAIS NOTÍCIAS DOS EUA
Os cibercriminosos estão cientes disso, e é por isso que a maioria dos malwares que infectam seu telefone solicitará permissões de acessibilidade. Você deve suspeitar imediatamente quando um aplicativo solicitar permissões nesta área. A nova variante Medusa também solicita transmissão de SMS, serviço de Internet em primeiro plano e permissões de gerenciamento de pacotes.
O Trojan Android agora tem 17 comandos a menos do que antes, mas adiciona cinco novos, como definir uma sobreposição de tela preta, fazer capturas de tela e muito mais.
Cleafy revela que os hackers estão usando não apenas o aplicativo 4K Sports para instalar o Medusa, mas também aplicativos falsos como Google Chrome, InatTV, Purolator e 5G. Nos Estados Unidos, Chrome, InatTV e Purolator são os principais aplicativos que esses hackers utilizam indevidamente.

Uma pessoa em seu telefone Android. (Kurt “CyberGuy” Knutsson)
MELHOR ANTIVÍRUS PARA ANDROIDS: ESCOLHAS DO CYBERGUY 2024
Qual é a magnitude do ataque cibernético à Medusa?
Medusa persegue pessoas em todo o mundo, incluindo os Estados Unidos e a Europa. Cleafy encontrou dois grupos diferentes de botnets Medusa, cada um funcionando à sua maneira.
O primeiro grupo, com botnets chamados AFETZEDE, ANAKONDA, PEMBE e TONY, tem como alvo principal pessoas na Turquia, mas também atinge o Canadá e os Estados Unidos. Eles usam truques comuns da Medusa, como phishing, para espalhar o malware.
O segundo grupo, que inclui a botnet UNKN, mostra uma mudança na estratégia da Medusa. Destina-se principalmente a utilizadores europeus, especialmente em Itália e França. Ao contrário das variantes habituais, algumas destas novas foram instaladas através de aplicações descarregadas de fontes não confiáveis. Isso significa que os hackers estão tentando novas maneiras de espalhar malware, além das táticas usuais de phishing.

Ilustração de um cibercriminoso. (Kurt “CyberGuy” Knutsson)
BANK TROJAN PARA ANDROID MÁSCARAS COMO GOOGLE PLAY PARA ROUBAR SEUS DADOS
10 maneiras de se proteger do trojan bancário do Android
Embora um Trojan seja difícil de detectar e possa ser perigoso quando entra no seu telefone, há várias coisas que você pode fazer para proteger seus dados.
1. Cuidado com tentativas de phishing: Fique atento a e-mails, telefonemas ou mensagens de fontes desconhecidas solicitando informações pessoais. Evite clicar em links suspeitos ou fornecer detalhes confidenciais, a menos que possa verificar a legitimidade da solicitação.
2. Tenha um software antivírus poderoso: O Android tem sua própria proteção contra malware integrada, chamada Play Protect, mas não é suficiente para impedir todos os malwares. Historicamente, o Play Protect não tem sido 100% infalível na remoção de todos os malwares conhecidos de telefones Android. A melhor maneira de se proteger contra cliques em links maliciosos que instalam malware que pode acessar suas informações privadas é ter proteção antivírus instalada em todos os seus dispositivos. Isso também pode alertá-lo sobre e-mails de phishing ou golpes de ransomware. Obtenha minhas escolhas dos melhores vencedores de proteção antivírus de 2024 para seus dispositivos Windows, Mac, Android e iOS.
3. Baixe aplicativos de fontes confiáveis: É importante baixar aplicativos apenas de fontes confiáveis, como Google Play Store. Eles têm controles rígidos para evitar malware e outros softwares prejudiciais. Evite baixar aplicativos de sites desconhecidos ou lojas não oficiais, pois eles podem representar um risco maior para seus dados pessoais e seu dispositivo.
OBTENHA O NEGÓCIO DA FOX EM MOVIMENTO CLICANDO AQUI
4. Use um serviço de proteção contra roubo de identidade: As empresas de roubo de identidade podem monitorar informações pessoais, como seu número de segurança social (SSN), número de telefone e endereço de e-mail, e alertá-lo se forem vendidas na dark web ou usadas para abrir uma conta. Eles também podem ajudá-lo a congelar suas contas bancárias e de cartão de crédito para evitar uso não autorizado por criminosos.
Uma das melhores partes de usar alguns serviços é que eles podem incluir seguro contra roubo de identidade. até US$ 1 milhão para cobrir perdas e honorários advocatícios e uma equipe de resolução de fraudes de colarinho branco onde um O gerente de caso baseado nos EUA ajuda você a recuperar quaisquer perdas. Confira minhas dicas e principais opções sobre como se proteger contra roubo de identidade.
5. Monitore suas contas: Se você acha que foi afetado pelo Trojan bancário, revise periodicamente seus extratos bancários, extratos de cartão de crédito e outras contas financeiras em busca de qualquer atividade não autorizada. Se você notar alguma transação suspeita, comunique-a imediatamente ao seu banco ou administradora de cartão de crédito.
6. Habilite notificações por SMS para suas contas bancárias: ao ativar notificações por SMS, você pode monitorar suas contas em busca de transações não autorizadas.
7. Configure a autenticação de dois fatores (2FA): 2FA É um escudo adicional que impede que hackers acessem suas contas.
8. Use um gerenciador de senhas: PARA gerenciador de senhas pode ajudá-lo a criar e armazenar senhas exclusivas e seguras para todas as suas contas, reduzindo o risco de roubo de senhas.
9. Atualize regularmente o sistema operacional e os aplicativos do seu dispositivo.: Mantenha seu software atualizado é crucial, pois as atualizações geralmente incluem patches de segurança para vulnerabilidades recém-descobertas que podem ser exploradas por cavalos de Tróia.
10. Tenha cuidado ao conceder permissões: revise cuidadosamente as permissões solicitadas pelos aplicativos. Se um aplicativo solicitar mais acesso do que o necessário para sua funcionalidade, isso poderá ser um sinal de alerta.
COMO EXCLUIR SEUS DADOS PRIVADOS DA INTERNET
Principais conclusões de Kurt
Os hackers por trás do Medusa dificultaram a detecção do malware. Eles usam aplicativos aparentemente legítimos para introduzir malware em seu telefone e roubar seus dados pessoais e, às vezes, seu dinheiro. Como regra geral, baixe apenas aplicativos da Google Play Store. O Google afirma que só permite aplicativos seguros em sua plataforma e que ela é mais segura do que qualquer outra loja de aplicativos.
O que você acha da crescente sofisticação do malware móvel, como o Trojan Medusa, e como você acha que a indústria de segurança cibernética deveria responder? Informe-nos escrevendo para nós em Cyberguy.com/Contato
Para obter mais dicas técnicas e alertas de segurança, inscreva-se no meu boletim informativo gratuito CyberGuy Report acessando Cyberguy.com/Newsletter
Faça uma pergunta a Kurt ou conte-nos quais histórias você gostaria que cobrissemos..
Siga Kurt em seus canais sociais:
Respostas às perguntas mais frequentes sobre o CyberGuy:
Direitos autorais 2024 CyberGuy.com. Todos os direitos reservados.
qual o melhor banco para emprestimos
qual é o melhor banco para fazer empréstimo
empréstimos para militares
limite de idade para empréstimo consignado no itaú
emprestimo consignado salario
empréstimo bradesco whatsapp