Siga o Olhar Digital no Google Discover
Um novo malware Android está afetando instituições financeiras desde outubro de 2022. Ele se chama SpyNote e é capaz de coletar mensagens SMS, chamadas, vídeos e gravações de áudio; rastrear localizações GPS; e até dificultar os esforços para desinstalar o aplicativo.
Ofertas
Por: R$ 4.519,90
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 199,00
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 222,11
“A razão por trás desse aumento é que o desenvolvedor do spyware, que anteriormente o vendia para outros cibercriminosos, tornou o código-fonte público”, disse ThreatFabric em um relatório compartilhado com o The Hacker News. “Isso ajudou outros a desenvolver e distribuir o spyware, muitas vezes também visando instituições bancárias”.
Leia mais:
- Tesla diz que fará nova rodada de demissões no 1º trimestre de 2023
- Apple é multada em mais de 1 milhão de euros por práticas comerciais abusivas
- Bolsonaro renova concessões de emissoras de TV e rádio; saiba quais
Algumas empresas que foram afetadas por esse malware foram: Deutsche Bank, HSBC UK, Kotak Mahindra Bank e Nubank. Ele segue o modus operandi de outros malwares bancários: eles solicitam operações para serviços de acessibilidade, e assim conseguem extrair códigos de autenticação de dois fatores do Google Authenticator e registrar pressionamentos de tecla para desviar credenciais bancárias.

O SpyNote consegue roubar senha do Facebook e do Gmail, além de tirar capturas de tela. Uma empresa holandesa informou que em uma interação mais recente, o malware chegou a atacar também o WhatsApp.
Ele também é conhecido por se disfarçar como o serviço oficial da Google Play Store e outros aplicativos genéricos que abrangem papéis de parede, produtividade e categorias de jogos. Segue uma lista de aplicativos que já foram afetados – e alguns que ainda são usados como phishing:
- Confirmação do Bank of America (yps.eton.application)
- BurlaNubank (com.appser.verapp)
- Conversas_ (com.appser.verapp )
- Atividade atual (com.willme.topactivity)
- Deutsche Bank Mobile (com.reporting.efficiency)
- HSBC UK Mobile Banking (com.employ.mb)
- Banco Kotak (splash.app.main)
- SimCard Virtual (cobi0jbpm.apvy8vjjvpser.verapchvvhbjbjq)
Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!