Categories: Segurança

Trojans que exploram vulnerabilidades de apps de pagamento estão a aumentar

​​​Segundo a empresa, a Wireless Application Protocol (WAP) billing é utilizada por operadores de redes móveis para pagamentos e subscrições há vários anos. O utilizador é, por norma, direcionado para uma página web onde lhe são apresentados vários serviços adicionais e tem de clicar para ativar a subscrição, que depois é cobrada diretamente na conta do telemóvel.

Assim, qualquer uma destas ações pode ser infetada por um Trojan que atua em segredo e que clica sozinho em todas as páginas. Para além disso, basta registar um domínio no sistema de faturação da operadora móvel para os hackers associarem o seu website ao serviço de pagamento e assim, o dinheiro é transferido diretamente da conta da vítima para a conta dos hackers.

Esta género de ameaça já infetou milhares de utilizadores em todo o mundo e os mais populares, de acordo com a Kaspersky, são a família Trojan-Clicker.AndroidOS.Ubsod, conhecido por abrir os URLs que recebe do servidor de controlo,  o Trojan Xafekopy, que utiliza ficheiros Java Script para clicar em ofertas de WAP-billing, e o Trojan Podec, que tira partido das propriedades de Administrador do Dispositivo, tornando mais difícil a sua eliminação.

Só o primeiro destes malwares afetou cerca de 8.000 utilizadores em 82 países durante o mês de julho deste ano.

“Não encontrávamos estes tipos de Trojans há algum tempo. O facto de se terem tornado tão populares recentemente pode significar a utilização de outras técnicas, por parte dos hackers, para explorar os utilizadores. Para além disso, um Trojan SMS de melhor qualidade é mais difícil de desenvolver”, avança, em comunicado, Roman Unuchek, especialista de segurança na Kaspersky Lab.

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Microsoft apresenta Responsible AI Transparency Report

A Microsoft desenvolveu 30 ferramentas de IA responsável que incorporam mais de 100 funcionalidades que…

2 dias ago

Colt Technology Services reforça investimento na sua rede global

Estratégia de expansão inclui a nova infraestrutura digital IP Transit de 400G que liga Frankfurt,…

4 dias ago

GALP abre portas a nómadas digitais e empreendedores

A Coworking Thursdays irá realizar-se nos novos escritórios da Galp e mais de 50 nómadas…

5 dias ago

Portuguesa InnoTech abre operações nos Países Baixos

O novo polo será a porta de entrada para os países no norte da Europa…

1 semana ago

DIG-IN lança pagamentos digitais em parceria com a Coca-Cola Europacific Partners

Tendo como foco a digitalização de todo setor da restauração, passa a ser possível pagar…

1 semana ago

Lenovo revela nova workstation móvel ThinkPad P1 Gen 7

O novo ThinkPad P1 Gen 7 com processadores Intel Core Ultra com Intel vPro e…

2 semanas ago