Categories: CyberwarSegurança

MWC | Eset avisa para a internacionalização do ransomware em Android

O ransomware é um método através do qual os atacantes tomam controlo do aparelho e bloqueiam o seu acesso pelo utilizador, exigindo um pagamento em troca da chave para dissolver a encriptação criminosa. Um dos fenómenos que a Eset identifica é a “internacionalização” do ransomware, algo que começou a acontecer recentemente. “O foco dos invasores deixou de ser apenas países da Europa de Leste. Mais especificamente, têm sido detetadas diversas formas de ramsomware, como o Android/Simplocker e Android/Lockerpin, nos Estados Unidos”, informa o relatório.

De acordo com analistas de segurança nos EUA, a maioria destes resgates não implica somas elevadas – são em torno de 300 dólares. Muitas vezes as vítimas acabam por pagar o montante, contrariando os conselhos das autoridades para nunca aceitarem a chantagem: é que quanto mais vítimas pagam, mais lucrativo o sistema se torna.

Simplocker encripta os dados do aparelho, enquanto o Lockerpin bloqueia o código de acesso, além dos bloqueares do ecrã. “O ransomware ameaça cada vez mais os utilizadores Android e continua a manter os investigadores de segurança muito ocupados”, sublinha a Eset.

Os métodos usados para ganharem acesso ao aparelho têm evoluído nos últimos anos, mas nota-se a adesão a técnicas que provaram ser eficientes em desktop no passado. Um exemplo nos bloqueadores de ecrã é os piratas fazerem-se passar pela polícia, FBI ou até NSA, dizendo que o telemóvel foi bloqueado devido a suspeitas contra o utilizador e exigindo um pagamento de 500 dólares.

Estas ameaças encriptam os dados, o que significa que não basta removê-las para voltar a aceder às informações do smartphone. Noutros métodos, os códigos maliciosos usados fazem-se passar por aplicações legítimas: o relatório mostra um caso em que a app legítima da Avast foi parasitada, outro que afetou o Android Defender, e ainda outro em que os piratas se esconderam numa app igual à do site para adultos PornHub.

“Com a crescente transição dos computadores para dispositivos móveis, cada vez mais dados são armazenados nos equipamentos que levamos connosco para todo o lado. Por esta razão, o ransomware Android é cada vez mais vantajoso para os atacantes,” explicou Robert Lipovsky, investigador na Eset. A empresa tem vários eventos agendados para esta semana no MWC e um site dedicado à presença na feira de tecnologia móvel de Barcelona.

“Para utilizadores de dispositivos Android, é importante estar consciente das ameaças do ransomware, assumir medidas preventivas e ter uma solução de segurança instalada”, aconselha. “Algumas das mais importantes medidas incluem evitar usar lojas de aplicações não oficiais e possuir uma app de segurança móvel atualizada. Além disso, é importante ter um backup funcional de todos os dados importantes no dispositivo.”

Além do bloqueio seguido de resgate, o ransomware Android também suporta outros tipos de comandos, tais como:

  • abrir endereços no navegador de forma arbitrária
  • enviar um SMS a qualquer contacto
  • apoderar-se dos SMS recebidos
  • copiar os contactos
  • fazer update para uma nova versão
  • ligar ou desligar os dados móveis
  • ligar ou desligar o Wi-Fi
  • seguir a localização GPS do utilizador

O relatório pode ser consultado aqui, em inglês.

Ana Rita Guerra

Jornalista de economia e tecnologia há mais de dez anos, interessa-se pelas ideias disruptivas que estão a mudar a forma como se consome e se trabalha. Vive em Los Angeles e tem um gosto especial por startups, música, papas de aveia e kickboxing.

Recent Posts

Colt Technology Services reforça investimento na sua rede global

Estratégia de expansão inclui a nova infraestrutura digital IP Transit de 400G que liga Frankfurt,…

3 dias ago

GALP abre portas a nómadas digitais e empreendedores

A Coworking Thursdays irá realizar-se nos novos escritórios da Galp e mais de 50 nómadas…

4 dias ago

Portuguesa InnoTech abre operações nos Países Baixos

O novo polo será a porta de entrada para os países no norte da Europa…

7 dias ago

DIG-IN lança pagamentos digitais em parceria com a Coca-Cola Europacific Partners

Tendo como foco a digitalização de todo setor da restauração, passa a ser possível pagar…

1 semana ago

Lenovo revela nova workstation móvel ThinkPad P1 Gen 7

O novo ThinkPad P1 Gen 7 com processadores Intel Core Ultra com Intel vPro e…

1 semana ago

Kaspersky mostra como identificar esquemas de SMS e Whatsapp

Os ataques de phishing começam com o envio de uma mensagem falsa, via SMS ou…

2 semanas ago