- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Fake Facebook Ads distribuem malware para usuários Android

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Pesquisadores de segurança cibernética do Bitdefender Labs descobriram uma campanha de malvertising no Facebook, que visa usuários do Android, espalhando o spyware Brokewell, uma ameaça crescente desde 2024.

Incidente e vulnerabilidade

A campanha maliciosa utiliza anúncios fraudulentos que imitam plataformas legítimas, como TradingView. Usuários são induzidos a baixar o spyware, que possui capacidades avançadas de roubo de dados e controle remoto. O Brokewell permite acesso não autorizado a informações sensíveis, incluindo dados de criptomoedas e credenciais de contas. A pesquisa indica que a campanha utiliza técnicas direcionadas para segmentar especificamente usuários de Android na União Europeia, expondo dezenas de milhares de indivíduos a esse risco.

A campanha promove um aplicativo premium falsamente, levando os usuários a clicar.
(“The ads promise a high-value item, a free premium app, to trick users into clicking.”)

— Bitdefender Labs

Impacto e resposta

O impacto deste malware é significativo. Após a instalação, ele exige permissões, frequentemente disfarçado como prompts de atualização. O spyware pode registrar atividades da tela, registrar teclas digitadas, acessar a câmera e o microfone do dispositivo, além de interceptar mensagens de texto sensíveis, incluindo códigos de segurança de bancos. Os dados violados podem causar danos financeiros profundos aos usuários. Medidas de contenção estão sendo discutidas em círculos de segurança, visando neutralizar a propagação do Brokewell.

As capacidades do malware incluem desvio de autenticação de dois fatores e acesso completo a contas pessoais.
(“It can steal cryptocurrencies, bypass two-factor authentication, and even take over a user’s accounts.”)

— Bitdefender Labs

Mitigações recomendadas

Pesquisadores recomendam evitar cliques em anúncios em redes sociais e verificar URLs cuidadosamente. Os usuários devem revisar as permissões de aplicativos antes de concedê-las e evitar instalações de fontes não oficiais. As práticas de segurança recomendadas incluem:

  • Evitar clicar em anúncios nas redes sociais.
  • Verificar cuidadosamente as URLs para evitar falsificações.
  • Revisar permissões de aplicativos antes de concedê-las.
  • Evitar instalar aplicativos de fontes não oficiais (sideloading).
  • Ser cauteloso com anúncios, mesmo em plataformas confiáveis como o Facebook.

Apesar das recomendações, o contínuo uso de smartphones para transações financeiras deixa os usuários vulneráveis a ataques. É fundamental que os usuários se mantenham informados sobre as ameaças cibernéticas e adotem práticas de segurança rigorosas.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!