Pesquisadores da empresa de cibersegurança Group-IB identificaram uma nova versão de malware que afeta dispositivos Android e que tem o potencial de esvaziar contas bancárias sem que os usuários percebam. Batizado de RedHook, esse vírus atua como um trojan, permitindo o acesso remoto ao aparelho.
Conforme relatado, o malware é distribuído por meio de um arquivo APK (instalador de aplicativos do Android) hospedado em sites falsos que imitam a Google Play Store. A vítima é levada a baixar e instalar o arquivo em um golpe de phishing.
O aplicativo infectado solicita acesso a configurações sensíveis do dispositivo, como os recursos de acessibilidade, e consegue ativar a depuração sem fio. Isso proporciona aos invasores um nível de controle elevado, chamado de “shell-level”, que permite acessar dados do celular com privilégios além dos que um aplicativo comum teria.
Os ataques utilizando o RedHook foram registrados em países do sudeste asiático, e esse golpe pode ser utilizado para extrair senhas e, até mesmo, esvaziar contas bancárias. Embora o RedHook tenha sido identificado pela primeira vez no ano passado, a versão mais recente mencionada no relatório é uma evolução do vírus original.
Para se proteger contra golpes semelhantes, é importante seguir algumas recomendações. Priorize sempre baixar aplicativos da Google Play Store ou da loja oficial do seu aparelho, utilizando o aplicativo da loja em vez de sites externos. Além disso, desconfie de mensagens urgentes que solicitam o download de aplicativos no celular e evite clicar em links suspeitos que você possa receber por e-mail ou mensagem. Sempre entre em contato com seu banco através de canais oficiais.
Recentemente, o Android 17 foi lançado com um pacote de ferramentas de segurança que visa proteger os usuários contra golpes, focando especialmente nas permissões sensíveis do aparelho. Essas novidades podem ajudar a manter a segurança do seu dispositivo e das suas informações pessoais.
