Exemplo de imagem responsiva Prefeitura de Salvador
Informe Baiano
Exemplo de imagem responsiva Prefeitura de Salvador

“BRata”: vírus que atinge celular pode espionar até o que você faz no WhatsApp

Chamado de BRata, o novo malware desenvolvido no Brasil consegue monitorar e usar o aparelho sem que o usuário saiba e sem deixar rastros

Um novo tipo de “app espião” está afetando usuários brasileiros. Ele se passa por atualização do WhatsApp para se instalar no celular da vítima. Quando começa a funcionar, é capaz enviar informações confidenciais para os criminosos em tempo real, além de permitir acesso remoto ao aparelho sem que o dono possa ver. O malware, chamado de BRata, que foi descoberto este ano e já fez mais de 20 mil vítimas, foi divulgado nesta quarta-feira (28), durante a Conferência Latinoamericana de Segurança da Kaspersky, na Argentina. Em entrevista ao TechTudo, o diretor da equipe de segurança e análise da empresa Dmitry Bestuzhev, explicou como o app malicioso funciona e como fazer para se proteger.

Como o aplicativo espião funciona

Para conseguir que os usuários baixem o app, os criminosos precisam disfarçá-lo de algo atrativo, como uma atualização de WhatsApp e enganar as lojas de aplicativos. A primeira ameaça foi detectada pela equipe da Kaspersky em janeiro deste ano, mas o pico de instalações aconteceu em junho, quando o WhatsApp avisou aos seus 1 bilhão de usuários que havia uma vulnerabilidade no app e que todos deveriam fazer o update urgente. Um programa falso conseguiu entrar na Google Play Store com essa “fachada” e foi baixado mais de 10 mil vezes — assim que foi avisado, o Google retirou o app do ar. Sem saber a maneira certa de atualizar o WhatsApp, muitos usuários clicaram em um desses BRatas. Pensaram estar se protegendo, mas estavam trazendo o inimigo para dentro de casa.

screen shot 2019 08 28 at 19.39.40

Uma vez que o malware está hospedado no celular, tudo o que a pessoa faz no aparelho pode ser visto pelo criminoso. Quando o app do banco é aberto, por exemplo, o bandido consegue ver tudo que está sendo digitado no teclado, como os números de agência, conta e senha.

As informações são enviadas para um programa no computador do bandido, que espera o melhor momento, e usa o próprio smartphone da vítima para entrar no app e fazer transações — até mesmo escurecendo a tela para ocultar suas ações no celular. Com isso, o banco também não consegue detectar que houve uma fraude, já que o acesso foi feito de um aparelho legítimo.

Quando o golpe é concluído, o aplicativo malicioso é desinstalado do celular sem que o dono precise fazer nenhuma ação. Ou seja, quando perceber que algo de errado aconteceu em sua conta bancária já será tarde demais.

“Outra particularidade do BRata”, destaca Dmitry, “é que ele não é usado apenas por um grupo, ele está disponível para venda no mercado ilegal”. Com poucos cliques, qualquer pessoa mal-intencionada pode usar os apps de um celular remotamente. Qualquer pessoa mesmo: o software pode ser comprado pela Internet por cerca de R$ 3.000. “Quem pagar esta quantia, terá acesso ao programa, ao suporte técnico e mais informações”.

screen shot 2019 08 28 at 19.40.27

Até o momento, 20 versões do malware “HEUR:Backdoor.AndroidOS.Brata” foram identificados pela empresa de segurança — todos voltados para Android, que representa 86% dos celulares no Brasil, de acordo com a empresa StatCounter. Além de ficarem hospedados na Google Play, os BRatas podem ser encontrados em lojas de aplicativos não-oficiais. O ataque também pode vir por outros meios: pode chegar por mensagens de texto no WhatsApp ou SMS ou em forma de notificação, quando o usuário entra em um site hackeado e recebe um aviso dizendo para instalar algo.

Saiba como ler mensagens apagadas no WhatsApp

Operação desarticula grupo suspeito de lesar de pessoas em situação de vulnerabilidade

Equipes do Departamento Especializado de Investigações Criminais (Deic) e da Delegacia de Repressão a Furtos e Roubos (DRFR) de Vitória da Conquista cumpriram, nesta...

Cobranças indevidas estão entre maiores queixas de clientes bancários

As irregularidades relativas a cobranças indevidas, em duplicidade na fatura do cartão de crédito, compras não reconhecidas feitas com cartões clonados ou roubados, não...
Prefeitura Municipal de Morro do Chapéu

Operação desarticula grupo suspeito de lesar de pessoas em situação de vulnerabilidade

Equipes do Departamento Especializado de Investigações Criminais (Deic) e da Delegacia de Repressão a Furtos e Roubos (DRFR) de...
Prefeitura Luis Eduardo Magalhães

Operação desarticula grupo suspeito de lesar de pessoas em situação de vulnerabilidade

Equipes do Departamento Especializado de Investigações Criminais (Deic) e da Delegacia de Repressão a Furtos e Roubos (DRFR) de...

Cobranças indevidas estão entre maiores queixas de clientes bancários

As irregularidades relativas a cobranças indevidas, em duplicidade na fatura do cartão de crédito, compras não reconhecidas feitas com...

Petrobras irá distribuir R$ 21,95 bi em dividendos extraordinários

A Petrobras irá distribuir aos acionistas um total de R$ 21,95 bilhões, referente a 50% do valor avaliado para...

RESPOSTA RÁPIDA: polícia cerca Conceição do Coité, localiza assassino de mulher e é aplaudida pelo povo

O 16o Batalhão e a 15a Coorpin promoveram um grande cerco na cidade de Conceição do Coité com 10...