Categories: Segurança

Trojans que exploram vulnerabilidades de apps de pagamento estão a aumentar

​​​Segundo a empresa, a Wireless Application Protocol (WAP) billing é utilizada por operadores de redes móveis para pagamentos e subscrições há vários anos. O utilizador é, por norma, direcionado para uma página web onde lhe são apresentados vários serviços adicionais e tem de clicar para ativar a subscrição, que depois é cobrada diretamente na conta do telemóvel.

Assim, qualquer uma destas ações pode ser infetada por um Trojan que atua em segredo e que clica sozinho em todas as páginas. Para além disso, basta registar um domínio no sistema de faturação da operadora móvel para os hackers associarem o seu website ao serviço de pagamento e assim, o dinheiro é transferido diretamente da conta da vítima para a conta dos hackers.

Esta género de ameaça já infetou milhares de utilizadores em todo o mundo e os mais populares, de acordo com a Kaspersky, são a família Trojan-Clicker.AndroidOS.Ubsod, conhecido por abrir os URLs que recebe do servidor de controlo,  o Trojan Xafekopy, que utiliza ficheiros Java Script para clicar em ofertas de WAP-billing, e o Trojan Podec, que tira partido das propriedades de Administrador do Dispositivo, tornando mais difícil a sua eliminação.

Só o primeiro destes malwares afetou cerca de 8.000 utilizadores em 82 países durante o mês de julho deste ano.

“Não encontrávamos estes tipos de Trojans há algum tempo. O facto de se terem tornado tão populares recentemente pode significar a utilização de outras técnicas, por parte dos hackers, para explorar os utilizadores. Para além disso, um Trojan SMS de melhor qualidade é mais difícil de desenvolver”, avança, em comunicado, Roman Unuchek, especialista de segurança na Kaspersky Lab.

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Apagão deixa Portugal sem telecomunicações

A falha de energia que afetou também Espanha e outros países europeus ao longo do…

2 dias ago

Rui Vieira responsável da Celfocus pela parceria com a Microsoft

O seu percurso inclui funções na Accenture e na Microsoft, o que lhe confere uma…

4 dias ago

Lenovo apresenta novo portefólio de produtos

A gama inclui PCs Copilot+, como as workstations móveis ThinkPad P14s Gen 6 AMD e…

1 semana ago

Bright Pixel em ronda de financiamento

Com este financiamento, a tecnológica irá desenvolver a nova solução de proteção digital para CEOs…

1 semana ago

MEO e Perplexity AI junto em parceria para IA

Os  clientes do MEO poderão aceder gratuitamente, durante 12 meses, à versão avançada da plataforma…

1 semana ago

Em Maio nasce a Startuppers

A 351 Associação Portuguesa de Startups une-se a grandes nomes da tecnologia para lançar a…

2 semanas ago