Malware infecta todas as versões do Android: veja o que fazer
Para começar bem a semana, um malware infecta todas as versões do Android e está sendo rapidamente utilizado por vários grupos em golpes.
Um malware infecta todas as versões do Android e vai causar dores de cabeça para empresas e usuários do sistema.
Uma ferramenta chamada Rafel, que é de código-fonte aberto, vai causar muitos problemas para proprietários de gadgets com Android.
O grande problema é que ele começa a ser utilizado em uma variedade de golpes e sua capacidade vai fazer ele ser utilizado em cada vez por mais grupos.
Malware infecta todas as versões do Android: veja o que fazer
O Rafel é uma ferramenta de administração remota (RAT, na sigla em inglês), que foi criada com código aberto e que está sendo utilizada para diversos tipos de ataques.
Com o Rafel o grupo hacker denominado APT-C-35 / DoNot Team empreendeu cerca de 120 campanhas de ataques diversos.
Por hora as infecções e golpes se concentram nos Estados Unidos e China, porém sua propagação está rapidamente ganhando força.
Países como Rússia e Austrália já despontam como vítimas do malware, seguidos por diversos países da Europa.
Até o momento o grupo que empreendeu os ataques tomaram como base três tipos de investidas:
- Operações de ransomware
- Golpes envolvendo adulteração de autenticação em dois fatores
- Invasões de sites do governo do Paquistão
A ferramenta se aproveita de falhas de segurança do próprio Android bem como de engenharia social para enganar o usuário.
Embora todas as versões sejam sucetíveis a ferramenta, as versões mais novas parecem resistir melhor aos ataques.
Como se proteger?
Por hora os usuários podem (e devem) seguir as seguintes recomendações:
- Sempre manter seu gadget atualizado
- Somente instalar APPs de lojas oficiais
- Checar o desenvolvedor do app para evitar cópias ilícitas
- Evitar APP’s de fontes desconhecidas, mesmo de desenvolvedores idôneos
- Evitar conceder permissões administrativas