Close Menu
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Matosinhos acende as luzes de Natal esta sexta-feira

November 25, 2025

Governo propõe aumentar vagas no Ensino Superior

November 25, 2025

Caminhões deixam de pagar pedágio no CREP em 2026

November 25, 2025
Facebook X (Twitter) Instagram
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
Facebook X (Twitter) Instagram
MatoSinhos24hMatoSinhos24h
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech
MatoSinhos24hMatoSinhos24h
Home » O malware bancário Vultur para Android finge ser o aplicativo McAfee Security
Apps

O malware bancário Vultur para Android finge ser o aplicativo McAfee Security

FranciscoBy FranciscoMarch 30, 2024No Comments4 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


Pesquisadores de segurança descobriram o Vultur, uma nova versão do Trojan bancário Android que inclui recursos de controle remoto mais avançados e mecanismos de evasão aprimorados.

Pesquisadores da empresa de detecção de fraudes ThreatFabric registraram o malware pela primeira vez em março de 2021 e observaram sua distribuição no Google Play por meio de aplicativos conta-gotas no final de 2022.


No final de 2023, a plataforma de segurança móvel Zimperium incluiu o Vultur entre os 10 cavalos de Troia bancários mais ativos do ano, observando que nove de suas variantes tinham como alvo 122 aplicativos bancários em 15 países.

Uma versão nova e mais evasiva do Vultur está se espalhando para as vítimas por meio de um ataque híbrido que depende de smishing (phishing por SMS) e chamadas telefônicas, enganando os alvos para que usem o Vultur, relata a Fox-IT, parte do Grupo NCC. de Malware disfarçado de aplicativo de segurança da McAfee.

A nova cadeia de infecção do Vultur

A mais recente cadeia de infecção do Vultur começa quando as vítimas recebem uma mensagem SMS alertando-as sobre uma transação fraudulenta e instruindo-as a ligar para um número designado para obter instruções.

A ligação é atendida por um golpista que convence a vítima a abrir o link recebido no segundo SMS. Este link o levará a um site que fornece uma versão modificada do aplicativo McAfee Security.

Dentro do aplicativo McAfee Security trojanizado há um conta-gotas de malware “Brunhilda”.

Após a instalação, o aplicativo descriptografa e executa três cargas úteis relacionadas ao Vultur (dois APKs e um arquivo DEX) para obter acesso aos serviços de acessibilidade, inicializar o sistema de controle remoto e executar comando e controle (C2) Estabelecer uma conexão com o servidor.

Cadeia de infecção do Vultur (Fox-IT)

Novas características

A versão mais recente do malware Vultur analisada pelos pesquisadores mantém alguns recursos importantes das versões mais antigas, incluindo gravação de tela, keylogging e acesso remoto via AlphaVNC e ngrok, permitindo que invasores realizem monitoramento em tempo real e permite controle.

Informações de identidade do dispositivo comprometidas (Fox-IT)

Comparado às variantes mais antigas, o novo Vultur apresenta vários novos recursos, incluindo:

  • Ações de gerenciamento de arquivos, como download, upload, exclusão, instalação e pesquisa de arquivos em seu dispositivo.
  • Use serviços de acessibilidade para realizar gestos de clicar, rolar e deslizar.
  • Bloqueie a execução de aplicativos específicos no dispositivo e exiba HTML personalizado ou uma mensagem “Temporariamente indisponível” aos usuários.
  • Exibindo notificações personalizadas na barra de status para enganar as vítimas.
  • Desativar o Keyguard ignora a segurança da tela de bloqueio e oferece acesso irrestrito ao seu dispositivo.
Algumas das funcionalidades da terceira carga útil (Fox-IT)

Além desses recursos, a versão mais recente do Vultur também suporta criptografia de comunicações C2 (AES + Base64), uso de múltiplas cargas criptografadas que são descriptografadas instantaneamente, se necessário, e intenção maliciosa disfarçada como Novos mecanismos de evasão também foram adicionados, como ocultar certas atividades. de um aplicativo legítimo.

solicitação POST criptografada (Fox-IT)

Além disso, o malware usa código nativo para descriptografar a carga, dificultando o processo de engenharia reversa e também ajudando a evitar a detecção.

Os pesquisadores dizem que os desenvolvedores do Vultur se concentraram em melhorar as capacidades de controle remoto de dispositivos infectados usando comandos como rolagem, gestos de deslizar, cliques, controle de volume e bloqueio de execução de aplicativos.

É claro que os autores do malware fizeram esforços para melhorar a furtividade do malware e adicionar novos recursos em um ritmo rápido, e versões futuras provavelmente adicionarão ainda mais recursos.

Para minimizar o risco de infecção por malware no Android, recomendamos que os usuários baixem apenas aplicativos de repositórios confiáveis, como a loja oficial de aplicativos do Android ou o Google Play, e evitem clicar em URLs nas mensagens.

Sempre recomendamos verificar as permissões solicitadas por um aplicativo durante a instalação e concordar apenas com as permissões necessárias para a funcionalidade principal do aplicativo. Por exemplo, um aplicativo de gerenciamento de senhas não deve exigir acesso à câmera ou ao microfone do seu telefone.



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Francisco
  • Website

Related Posts

Câmara dos Deputados proíbe todos os aplicativos ByteDance para funcionários

July 30, 2024

Cuidado, os aplicativos de viagens consomem muitos dos seus dados – veja como proteger sua privacidade

July 30, 2024

SplitMetrics: Finanças e aplicativos utilitários dominam instalações e engajamento

July 30, 2024
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

As ações da Microsoft caem mais de 6% após queda nos lucros devido à última decepção com IA

July 30, 2024

Airtable adquire startup de integração de talentos de IA Dopt

July 30, 2024

Os avatares de IA poderão em breve participar de reuniões em nosso nome, mas certamente parece uma ladeira escorregadia em direção a um futuro de IA que nenhum de nós deseja.

July 30, 2024

Microsoft pede novas leis contra golpes deepfake e imagens de abuso sexual de IA

July 30, 2024
Top Reviews
MatoSinhos24h
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
© 2025 matosinhos24h. Designed by matosinhos24h.

Type above and press Enter to search. Press Esc to cancel.