Um novo malware chamado ToxicPanda tem colocado em alerta usuários de dispositivos Android ao redor do mundo. Criado por cibercriminosos chineses, o vírus tem o objetivo de roubar informações e realizar transações bancárias fraudulentas. Disfarçando-se como aplicativos comuns, como Google Chrome e aplicativos de banco, engana a vítima para roubar dados confidenciais e realiza operações financeiras sem consentimento.
Uma vez instalado no dispositivo, o vírus cria interfaces falsas, simulando aplicativos conhecidos, o que induz o usuário a inserir suas credenciais e informações bancárias. Além disso, é capaz de explorar as configurações de acessibilidade do Android para conseguir permissões importantes e interceptar códigos de autenticação, como senhas temporárias e autenticação de dois fatores, geralmente enviados via SMS. Com esse acesso total ao dispositivo, os cibercriminosos não só conseguem roubar dados, mas também realizar transações fraudulentas.
De acordo com pesquisadores da empresa antifraude italiana Cleafy, a campanha maliciosa já infectou cerca de 1,5 mil dispositivos, em países como Itália, Portugal, Espanha e Hong Kong. Foi observado um aumento de casos na América Latina, mais especificamente no Peru, sendo 3,4% das infecções. Com essa crescente incidência, o Brasil também pode estar em risco, tornando essencial que os usuários brasileiros adotem medidas de proteção.
Como se proteger do ToxicPanda e de outros malwares?
– Baixe aplicativos somente em lojas oficiais: Evite instalar aplicativos de fontes desconhecidas, isso pode aumentar o risco de infeção por malwares.
– Mantenha seu dispositivo atualizado: As atualizações de sistema e de aplicativos normalmente incluem correções de segurança que protegem contra vírus.
– Utilize antivírus confiáveis: O uso de um bom antivírus pode prevenir e bloquear ameaças.
– Habilite a verificação em duas etapas: Mesmo que suas senhas estejam comprometidas, essa medida adicional dificulta o acesso não autorizado às suas contas.
(Com informações de Tecmundo)
(Foto: Reprodução)
NULL