Malware Android infecta roteadores WiFi e telefones celulares 

Kaspersky_notícias

Compartilhar postagem

Um novo malware Android que altera o DNS permite que cibercriminosos infectem smartphones Android com malware por meio de roteadores Wi-Fi comprometidos em cafés, hotéis em aeroportos e outros locais públicos. Muitos usuários na Coreia do Sul estão sendo infectados, mas o malware está se espalhando cada vez mais na Alemanha e na Áustria via smishing. Relatório de especialistas da Kaspersky.

O Roaming Mantis introduziu recentemente a funcionalidade de troca de DNS (Domain Name System) no malware Wroba.o, também conhecido como Agent.eq, Moqhao e XLoader - o malware é uma parte essencial da campanha. O DNS-Changer é um programa malicioso que direciona o dispositivo conectado a um roteador sem fio comprometido para um servidor DNS controlado por cibercriminosos, em vez de um servidor legítimo. Lá, o usuário é solicitado a fazer um download e o malware baixado pode controlar o dispositivo ou roubar credenciais.

Armadilha: Funcionalidade do alterador de DNS

Atualmente, o agente da ameaça por trás do Roaming Mantis visa apenas roteadores localizados na Coreia do Sul e fabricados por um popular fabricante de equipamentos de rede sul-coreano. Para identificá-los, o novo recurso DNS Changer recupera o endereço IP do roteador e verifica o modelo do roteador. Se o alvo for desejável, o dispositivo será comprometido ao substituir as configurações de DNS. Em dezembro de 2022, a Kaspersky observou 508 downloads maliciosos de APK na Coreia do Sul.

O Roaming Mantis se espalha na Alemanha e na Áustria

Analisando sites maliciosos para os quais os usuários foram redirecionados, ficou claro que os atores também visam outras regiões usando smishing em vez de trocador de DNS. Ele faz isso espalhando links maliciosos por meio de mensagens de texto, que redirecionam a vítima para um site infectado para baixar malware no dispositivo ou roubar informações do usuário por meio de um site de phishing. Os arquivos APK maliciosos foram baixados com mais frequência no Japão (quase 25.000 vezes), seguido pela Áustria e França com cerca de 7.000 downloads cada, e Alemanha com cerca de 6.000 downloads. Os especialistas da Kaspersky esperam que os atores por trás do Roaming Mantis atualizem em breve a função DNS Changer para também atacar roteadores WiFi nesses países.

De acordo com a telemetria da Kaspersky, a taxa de detecção do malware Wroba.o (Trojan-Dropper.AndroidOS.Wroba.o) no período de setembro a dezembro de 2022 foi na França (54,4%), Japão (12,1%) e Estados Unidos (10,1 por cento) mais alto.

Smartphones infectados podem infectar outras WLANs

“Se um smartphone infectado se conectar a um roteador previamente não infectado em um local público, como uma cafeteria, bar, biblioteca, hotel, shopping, aeroporto ou até mesmo em casa, o malware Wroba.o pode comprometer esses roteadores e também afetar outros dispositivos conectados, ” explica Suguru Ishimaru, pesquisador sênior de segurança da Kaspersky. “A nova funcionalidade do alterador de DNS pode gerenciar toda a comunicação do dispositivo por meio do roteador WiFi comprometido. Isso também significa que ele pode redirecionar os usuários para hosts mal-intencionados e desabilitar as atualizações de produtos de segurança. A nova funcionalidade é extremamente crítica para dispositivos Android, pois a campanha pode se espalhar rapidamente nas regiões segmentadas.”

Mais em Kaspersky.com

 


Sobre Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. A profunda inteligência de ameaças e experiência em segurança da Kaspersky serve como base para soluções e serviços de segurança inovadores para proteger empresas, infraestrutura crítica, governos e consumidores em todo o mundo. O abrangente portfólio de segurança da empresa inclui proteção de endpoint líder e uma variedade de soluções e serviços de segurança especializados para se defender contra ameaças cibernéticas complexas e em evolução. Mais de 400 milhões de usuários e 250.000 clientes corporativos são protegidos pelas tecnologias da Kaspersky. Mais informações sobre Kaspersky em www.kaspersky.com/


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais