Siga o Olhar Digital no Google Discover
Um vírus que fingia ser o aplicativo WhatsApp para roubar informações de cartão de crédito dos usuários do sistema operacional Android foi identificado essa semana pelos especialistas em segurança da PSafe.
Ofertas
Por: R$ 4,66
Por: R$ 241,44
Por: R$ 241,44
Por: R$ 1.449,99
Por: R$ 3.799,00
Por: R$ 1.999,99
Por: R$ 999,00
Por: R$ 889,00
Por: R$ 79,90
Por: R$ 59,90
Por: R$ 3.324,00
Por: R$ 241,44
Por: R$ 188,99
Por: R$ 949,00
Por: R$ 1.709,05
O malware, batizado de WhatsApp.CreditCardStealer, oferece por e-mail uma versão do app de mensagens com funções inéditas, mas ao clicar o link para realizar o download, ele gera um erro no acesso da Google Play e solicita dados financeiros do usuário.
O vírus ainda desativa o ícone de atalho do Google Play e uma mensagem de erro aparece toda vez que o usuário tenta acessar a loja virtual, evitando a instalação de ferramentas antivírus.
Ele ainda se mantém inativo por cerca de quatro horas, que dificulta sua detecção por ferramentas automatizadas de análise. Após esse período, o malware passa a solicitar as informações do cartão de crédito da vítima, o que dá a impressão de que esses dados são necessários para liberar novamente o acesso ao serviço da Google Play.
As informações são enviadas para o servidor do hacker por meio da url: https://goglstats.co.ua/google-stats/watcher.php. Além disso, o vírus também faz o cadastro do celular em um serviço de SMS pago.