Últimas notícias

Fique informado
Brasil é o segundo país mais atacado por novo malware no WhatsApp, aponta Kaspersky

Brasil é o segundo país mais atacado por novo malware no WhatsApp, aponta Kaspersky

17 de outubro de 2022

Spotlight

Doc9 lança Guia Prático de Prompts para ChatGPT no Jurídico: Como Maximizar a Eficiência com a Inteligência Artificial

Para obter os melhores resultados com o ChatGPT no contexto jurídico, siga as dicas importantes do Guia Prático de Prompts da doc9.

28 de maio de 2024

Governo Federal apoia Rio Grande do Sul na emissão 2ª via da Carteira de Identidade Nacional

O mutirão coordenado pelo Governo do RS começou nos abrigos de Porto Alegre. Expedição da segunda via será imediata

20 de maio de 2024

Os pesquisadores da Kaspersky descobriram uma nova versão maliciosa do YoWhatsApp — uma modificação do WhatsApp. Conhecido por ter recursos que o aplicativo oficial não oferece

Estudo anuncia alteração maliciosa distribuída por apps supostamente legítimos que já afetaram 400 pessoas somente no Brasil

Os pesquisadores da Kaspersky descobriram uma nova versão maliciosa do YoWhatsApp — uma modificação do WhatsApp. Conhecido por ter recursos que o aplicativo oficial não oferece, o mod é baixado como uma alteração que espalha o trojan Tríada para dispositivos móveis, além de ser capaz de baixar outros trojans, emitir assinaturas pagas e até roubar contas do WhatsApp. Com mais de 3.6 mil vítimas nos últimos dois meses ao redor do mundo, o Brasil é segundo país mais atacado do mundo ultrapassando 400 vítimas.

O WhatsApp é um dos apps de mensagem mais utilizados no Brasil e no mundo, e isso faz com que muitos usuários da plataforma procurem por novidades e recursos que as configurações do aplicativo original não possuem. Por esse motivo, muitos preferem baixar mods como fundos e fontes personalizados nos chats ou até login protegido por senha em determinadas conversas.

No entanto, nem sempre esses mods são seguros. A Kaspersky já havia descoberto uma outra modificação que dissemina o perigoso trojan Tríada para dispositivos móveis. Agora, os pesquisadores observaram que fraudadores continuam aproveitando a popularidade da plataforma para criar modificações maliciosas, como algumas versões do chamado YoWhatsApp.

Entenda como funciona o golpe

Para usar o YoWhatsApp os usuários precisam entrar na conta do aplicativo legítimo. Porém, junto com os novos recursos, o Tríada também é baixado.

Depois de infectar a vítima, os cibercriminosos executam o malware no dispositivo, além de controlar a conta do indivíduo no aplicativo oficial do WhatsApp, o que dá a eles a capacidade de roubar logins e tirar dinheiro das vítimas, fazendo assinaturas pagas que os usuários nem sabem que existem. 

Para infectar o maior número possível de pessoas, os cibercriminosos recorreram a um novo esquema de distribuição, agora no conhecido aplicativo Android Snaptube — utilizado para baixar vídeos do YouTube, Facebook e Instagram.

Kaspersky
O anúncio no conhecido aplicativo Snaptube faz parecer que o YoWhatsApp não apresenta riscos

Por conta da popularidade do app, muitas vítimas sequer imaginam que essa modificação pode ser perigosa.

O YoWhatsApp também está sendo distribuído pelo aplicativo Vidmate. Além de ser usado para baixar vídeos do YouTube, esse aplicativo contém uma loja de aplicativos Android não oficial.

Kaspersky
O mod malicioso do WhatsApp, disseminado pelo aplicativo Vidmate, infecta vítimas com o Triada

Nela, os atacantes publicaram uma versão maliciosa do YoWhatsApp chamada “Whatsapp Plus”. Como o Vidmate não é uma loja oficial de aplicativos, a probabilidade de aplicativos maliciosos serem distribuídos nela é maior.

“A publicidade em aplicativos legítimos é uma forma extremamente inteligente para os criminosos espalharem apps maliciosos, pois muitos acreditam que, se o aplicativo que estão usando é seguro, os anúncios que aparecem ali também não acarretam nenhum risco. Porém, como podemos ver, nem sempre é esse o caso. Assim, recomendamos que as pessoas baixem aplicativos somente de lojas oficiais. Nem sempre eles terão o mesmo número de recursos personalizados, mas com certeza serão muito mais seguros para você, reduzindo ao mínimo a possibilidade de perder sua conta ou seu dinheiro”, comenta Fabio Assolini, diretor da Equipe de Pesquisa e Análise da Kaspersky para a América Latina.

Para ficar a salvo, a Kaspersky recomenda:

– Instale aplicativos somente de lojas oficiais e recursos confiáveis;

– Lembre-se de verificar as permissões que você dá para os aplicativos instalados; algumas delas podem ser muito perigosas! É importante ler o que está aceitando;

– Instale um antivírus para dispositivos móveis confiável, como o Kaspersky Internet Security em seu smartphone. Ele poderá detectar e evitar possíveis ameaças. 

Saiba mais sobre o trojan Tríada no relatório completo, disponível em Securelist.

Sobre a Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança e privacidade digital fundada em 1997.

Seu conhecimento detalhado de Threat Intelligence e especialização em segurança se transformam continuamente em soluções e serviços de segurança inovadores para proteger empresas, infraestruturas industriais, governos e consumidores finais do mundo inteiro.

O abrangente portfólio de segurança da empresa inclui excelentes soluções de proteção de endpoints e muitas soluções e serviços de segurança especializada para combater ameaças digitais sofisticadas e em evolução.

Mais de 400 milhões de usuários são protegidos pelas tecnologias da Kaspersky e ela ajuda 240.000 clientes corporativos a proteger o que é mais importante para eles. Saiba mais no site da empresa.

Por que é tão fácil ser vítima de golpes digitais?

Resiliência em Cibersegurança é o tema do Tempest Talks 2022

O cenário de malware móvel em 2022 – spyware, ataques Zero-Click, smishing e segurança da loja

Observabilidade? Quase metade das empresas do mundo tem dificuldade de acessar suas informações

27ago(ago 27)09:0028(ago 28)18:00CISO Forum 2024O encontro Premier para líderes visionários em Segurança da Informação e Cibersegurança09:00 - 18:00 (28)

Você quer acompanhar nosso conteúdo? Então siga nossa página no LinkedIn!