Cuidado com o aplicativo Fake Clubhouse para Android

Eset_Notícias

Compartilhar postagem

Cuidado com o aplicativo Fake Clubhouse para Android: o aplicativo falso contém trojan que rouba credenciais e ignora a autenticação de dois fatores.

O hype em torno do aplicativo de bate-papo baseado em áudio Clubhouse, disponível apenas para iPhones e iPads, é imenso. Atualmente, os criminosos estão tentando atrair os usuários para a armadilha do código malicioso com um suposto aplicativo para Android. O Trojan “BlackRock” está por trás do falso. Depois que o programa malicioso entra no dispositivo, ele procura 458 serviços online e tenta roubar as credenciais de login. A lista de alvos inclui aplicativos financeiros e de compras bem conhecidos, trocas de criptomoedas e mídias sociais e plataformas de mensagens. Isso inclui nomes conhecidos como Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App e BBVA. No caso atual, a autenticação de dois fatores (2FA) baseada em SMS também não ajuda, pois o malware pode interceptar mensagens de texto. O ESET Mobile Security já protege seus usuários do BlackRock.

Site de clube falso como uma armadilha

“O site que anuncia o suposto aplicativo Clubhouse para Android parece enganosamente real. No entanto, assim que o usuário clica no botão que deveria levá-lo à Google Play Store, o aplicativo é baixado e instalado automaticamente. Aplicativos legítimos sempre redirecionam o usuário para o Google Play primeiro”, explica Lukas Stefanko, pesquisador de malware da ESET. “Também durante a instalação, os alarmes devem tocar para os usuários. O aplicativo não se chama 'Clubhouse', mas sim 'Install'. Aparentemente, o criador do malware estava com preguiça de disfarçar adequadamente o aplicativo. Mas também pode significar que veremos cópias ainda mais sofisticadas no futuro.”

Saiba mais em WeLiveSecurity em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais