Siga o Olhar Digital no Google Discover
Um novo vírus para Android descoberto pela empresa de segurança Kaspersky mira especialmente uma das coisas mais preciosas que as pessoas guardam em seus aparelhos: as conversas no WhatsApp.
Ofertas
Por: R$ 36,21
Por: R$ 24,96
Por: R$ 9,90
Por: R$ 5,86
Por: R$ 113,70
Por: R$ 6,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
A ameaça foi batizada de ZooPark e sua atuação foi identificada especialmente em países do Oriente Médio, utilizando sites legítimos como fonte de infecção, segundo a Kaspersky. Isso pode ser um indício de que o ataque pode ser patrocinado por algum governo, visando atingir organizações políticas e ativistas na região.
Os aplicativos infectados com o ZooPark foram encontrados sendo distribuídos em sites de notícias e páginas políticas de maior popularidade em partes específicos do Oriente Médio, com nomes que tentavam imitar serviços legítimos. Um exemplo é um app chamado “TelegramGroups”, identificado pela empresa de segurança, que não tem nada a ver com o verdadeiro Telegram.
A partir da instalação, os autores do ataque ganhavam acesso total ao celular, visando extrair silenciosamente do aparelho informações como:
- Contatos;
- Contas pessoais;
- Registro de chamadas e áudios das ligações;
- Imagens armazenadas no aparelho e no cartão de memória;
- Localização de GPS;
- Mensagens SMS;
- Dados dos aplicativos instalados e do navegador;
- Registros do que o usuário digita e tudo que ele copia e cola;
Para completar, os responsáveis também poderiam forçar o celular a realizar ligações e enviar mensagens SMS sem autorização do usuário, além de executar código remotamente. Ou seja: o celular passa a ser totalmente monitorado e remotamente controlado.
Por aparentemente ter foco em espionagem de ativistas, o malware também visava coletar informações sobre as mensagens que as vítimas trocavam por meio do Telegram e do WhatsApp. O ataque também roubava o banco de dados internos de aplicativos e do Chrome para Android, o que permitia roubar senhas e credenciais para sites e serviços online.