Malware infecta todas as versões do Android: veja o que fazer

Malware infecta todas as versões do Android: veja o que fazer

Para começar bem a semana, um malware infecta todas as versões do Android e está sendo rapidamente utilizado por vários grupos em golpes.

Malware infecta todas as versões do Android: veja o que fazer
Malware infecta todas as versões do Android: veja o que fazer

Um malware infecta todas as versões do Android e vai causar dores de cabeça para empresas e usuários do sistema.

Uma ferramenta chamada Rafel, que é de código-fonte aberto, vai causar muitos problemas para proprietários de gadgets com Android.

O grande problema é que ele começa a ser utilizado em uma variedade de golpes e sua capacidade vai fazer ele ser utilizado em cada vez por mais grupos.

Malware infecta todas as versões do Android: veja o que fazer

O Rafel é uma ferramenta de administração remota (RAT, na sigla em inglês), que foi criada com código aberto e que está sendo utilizada para diversos tipos de ataques.

Com o Rafel o grupo hacker denominado APT-C-35 / DoNot Team empreendeu cerca de 120 campanhas de ataques diversos.

Por hora as infecções e golpes se concentram nos Estados Unidos e China, porém sua propagação está rapidamente ganhando força.

Países como Rússia e Austrália já despontam como vítimas do malware, seguidos por diversos países da Europa.

Até o momento o grupo que empreendeu os ataques tomaram como base três tipos de investidas:

  • Operações de ransomware
  • Golpes envolvendo adulteração de autenticação em dois fatores
  • Invasões de sites do governo do Paquistão

A ferramenta se aproveita de falhas de segurança do próprio Android bem como de engenharia social para enganar o usuário.

Embora todas as versões sejam sucetíveis a ferramenta, as versões mais novas parecem resistir melhor aos ataques.

Como se proteger?

Por hora os usuários podem (e devem) seguir as seguintes recomendações:

  • Sempre manter seu gadget atualizado
  • Somente instalar APPs de lojas oficiais
  • Checar o desenvolvedor do app para evitar cópias ilícitas
  • Evitar APP’s de fontes desconhecidas, mesmo de desenvolvedores idôneos
  • Evitar conceder permissões administrativas

matrix