Banner publicitário
Economia

Ladrão de senhas brasileiro para Android chegou à Play Store disfarçado de solução de segurança, alerta empresa

<

Aplicativo utilizou permissão destinada a programas para pessoas com necessidades especiais. Defensor Digital, um dos dois aplicativos suspeitos que chegaram à Play Store.
Reprodução
Uma praga digital de origem aparentemente brasileira conseguiu chegar à Play Store do Google, a loja oficial de conteúdo e software para smartphones com Android. Criado para roubar senhas bancárias, o aplicativo “DEFENSOR ID” foi identificado pelo especialista em segurança Lukas Stefanko, da fabricante de antivírus Eset.
O “DEFENSOR ID” prometia “mais segurança ao utilizar aplicativos”, com “criptografia para usuários de ponta a ponta”. O app, no entanto, não possuía nenhum desses recursos.
Em vez disso, ele requisitava as permissões de acessibilidade do Android. Caso a vítima concedesse essa permissão, o “DEFENSOR ID” passava a ter acesso a tudo que era digitado ou visualizado na tela.
De acordo com Stefanko, informações como SMS, e-mails e senhas – inclusive as geradas por aplicativos de autenticação de dois fatores – eram encaminhadas a um servidor de controle mantido pelos criadores do código. Isso permitia ao programa espião derrotar a maioria das medidas de autenticação em duas etapas.
As permissões de acessibilidade são voltadas para apps que facilitam o uso do smartphone por quem possui dificuldades de visão ou audição. Por esse motivo, elas são utilizadas por apps leitores de tela, que convertem texto em áudio. Isso exige acesso total a tudo o que é visualizado.
Não é incomum que programas maliciosos se aproveitem dessa permissão, já que ela dá acesso a informações que, por regra, ficam fora do alcance dos aplicativos.
Embora tenha chegado à loja do Google, o app conseguiu acumular apenas 10 instalações antes de ser removido da Play Store. Mas outra versão do aplicativo, chamada de “Defensor Digital”, alcançou 100 downloads na Play Store, conforme apuração do blog. Essa versão não foi analisada pelo especialista da Eset, pois já havia sido removida da loja quando o “DEFENSOR ID” foi encontrado.
Segundo Stefanko, o “DEFENSOR ID” conseguiu evitar a atenção dos programas de segurança reduzindo sua atividade maliciosa ao mínimo necessário. Pragas digitais normalmente combinam várias ações suspeitas, mas o “DEFENSOR ID” se manteve operante apenas com as permissões de acessibilidade. Além de burlar os filtros da Play Store, nenhum dos mais de 60 antivírus no site “Virus Total” identificou o programa como suspeito.
“DEFENSOR ID”, cadastro na Play Store. Aplicativo oferecia ‘mais proteção ao utilizar seus aplicativos’.
Reprodução/Eset
Controle remoto do smartphone
De acordo com Stefanko, o “DEFENSOR ID” era capaz de controlar o aparelho de celular, iniciando aplicativos e falsificando toques em áreas específicas da tela. É possível que os criminosos tivessem a intenção de roubar as contas bancárias das vítimas simulando um acesso a partir dos próprios aparelhos contaminados.
No início de 2019, a Diebold Nixdorf detectou um ladrão de senhas bancárias brasileiro com esse mesmo comportamento. Na época, o app também conseguiu chegar à Play Store.
Porém, ao contrário do programa identificado no ano passado, o “DEFENSOR ID” não é capaz de assumir o controle do smartphone se a tela for bloqueada. Por conta dessa limitação, ele muda a configuração do desligamento de tela do smartphone para “10 minutos”. Com isso, o smartphone só será bloqueado se o botão de bloqueio for pressionado ou após dez minutos de inatividade.
Se o smartphone não for bloqueado de forma deliberada, os hackers têm esse intervalo de dez minutos para acessar o aparelho remotamente.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com

Calendar

maio 2026
S T Q Q S S D
 123
45678910
11121314151617
18192021222324
25262728293031

RSS Meks Blog

  • How Adding Slack Bot Boosted Our Culture of Appreciation 3 de julho de 2024
    Sweet Kudos is a Slack bot that enhances employee recognition, rewards, and celebrations within your team. It empowers team members to express gratitude and appreciation effortlessly by giving virtual Kudos. The post How Adding Slack Bot Boosted Our Culture of Appreciation appeared first on Meks.
    Dusan Milovanovic
  • 10 Best Knowledge Base & Wiki WordPress Themes 2021 15 de setembro de 2021
    Running a successful online business requires an exceptional WordPress knowledge base theme that organizes documentation and helps customers. Customization options, intuitive navigation, unique layouts, and fast responsiveness are just some of the features you need. The following 10 WordPress wiki themes represent the best options for 2021 and beyond. Explore the full range to determine […]
    Dusan Milovanovic
  • How to increase WordPress Memory Limit (quick fixes) 16 de junho de 2021
    Here is a post about how to increase the memory limit in WordPress. Allowed memory size exhausted error message showed up in your WordPress installation? No worries – this is one of the most common errors in WordPress. You can apply an easy fix by increasing the memory limit in your PHP. Table of Contents […]
    Dusan Milovanovic
  • How to use (and why) WordPress sitemap plugin 1 de março de 2021
    Did you know that by knowing how to use the WordPress sitemap plugin you can significantly improve your site’s visibility and traffic? Although it isn’t mandatory to have a sitemap on your site, having one significantly improves the site’s quality, crawlability and indexing. All this is important for better optimization, which is why we wanted […]
    Ivana Cirkovic
  • 22 free and premium podcast software for your show [2021 edition] 18 de janeiro de 2021
    You’re determined to start or improve your podcast but don’t know which podcast software to use to really make it stand out? We’ve got you! #podcasting Top 22 free and premium podcast software for your show #WordPressTips #podcasting The post 22 free and premium podcast software for your show [2021 edition] appeared first on Meks.
    Ivana Cirkovic
  • Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! 23 de novembro de 2020
    Wondering how to improve digital storytelling with WordPress and build more awareness and exposure of your business? Let our guide lead the way. The post Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! appeared first on Meks.
    Ivana Cirkovic
  • How to use WordPress autoposting plugin to improve your visibility and SEO? 10 de setembro de 2020
    Did you know you can use the WordPress autoposting plugin for your content efforts and improve not only your time management but your business and visibility as well? The post How to use WordPress autoposting plugin to improve your visibility and SEO? appeared first on Meks.
    Ivana Cirkovic
  • How to create a personal branding site? Step-by-step DIY guide 15 de agosto de 2020
    Looking for ways and means to create a personal branding site? Well, look no further ’cause we’re giving away all the how-to’s to do it yourselves! The post How to create a personal branding site? Step-by-step DIY guide appeared first on Meks.
    Ivana Cirkovic
  • Top 15 WordPress content plugins and tools to improve your visibility and rankings 16 de julho de 2020
    Let’s take a look at some of the must-have WordPress content plugins and tools to use to improve both your UX and rankings. The post Top 15 WordPress content plugins and tools to improve your visibility and rankings appeared first on Meks.
    Ivana Cirkovic
  • WCEU 2020 recap – key takeaways from the biggest online WordPress conference 9 de junho de 2020
    Missed WCEU 2020 and all the exciting stuff from there? Here are all the key takeaways and main points to remember so, take notes! The post WCEU 2020 recap – key takeaways from the biggest online WordPress conference appeared first on Meks.
    Ivana Cirkovic

Text

Distinctively utilize long-term high-impact total linkage whereas high-payoff experiences. Appropriately communicate 24/365.

Archives

Categorias

[video width="480" height="608" mp4="https://www.vozdebrasilia.com.br/wp-content/uploads/2026/03/WhatsApp-Video-2026-03-19-at-19.06.19-2.mp4"][/video]