{"id":21385,"date":"2024-11-07T17:57:40","date_gmt":"2024-11-07T20:57:40","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=21385"},"modified":"2024-11-07T18:54:16","modified_gmt":"2024-11-07T21:54:16","slug":"malware-toxicpanda-ameaca-dispositivos-android","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2024\/11\/exploits\/malware-toxicpanda-ameaca-dispositivos-android\/","title":{"rendered":"Malware ToxicPanda amea\u00e7a dispositivos Android"},"content":{"rendered":"\n<p><strong>Malware ToxicPanda amea\u00e7a dispositivos Android na Am\u00e9rica Latina<\/strong><\/p>\n<p style=\"text-align: justify;\">O malware ToxicPanda j\u00e1 comprometeu aproximadamente 1.500 dispositivos Android ao redor do mundo, espalhando-se rapidamente para diferentes regi\u00f5es, incluindo pa\u00edses da Europa e da \u00c1sia, e agora, a Am\u00e9rica Latina. Desenvolvido, segundo pesquisadores da Cleafy, por cibercriminosos chineses, o ToxicPanda apresenta uma amea\u00e7a crescente, com foco principal em fraudes banc\u00e1rias que exploram vulnerabilidades em smartphones e tablets infectados. Com infec\u00e7\u00f5es j\u00e1 registradas em pa\u00edses como It\u00e1lia, Portugal, Hong Kong e Espanha, o malware j\u00e1 atingiu o Peru, o que coloca o Brasil em alerta para uma poss\u00edvel expans\u00e3o dessa campanha maliciosa pela Am\u00e9rica Latina.<\/p>\n<p>\u00a0<\/p>\n<p><strong>Objetivos e opera\u00e7\u00e3o do malware<\/strong><\/p>\n<p style=\"text-align: justify;\">Conforme detalhado pelos pesquisadores Michele Roviello, Alessandro Strino e Federico Valentini, o principal objetivo do ToxicPanda \u00e9 capturar o controle das contas banc\u00e1rias das v\u00edtimas atrav\u00e9s da t\u00e9cnica conhecida como account takeover (ATO), ou seja, a \u201ctomada\u201d de contas. Para isso, o malware utiliza um m\u00e9todo avan\u00e7ado chamado on-device fraud (ODF), que permite a realiza\u00e7\u00e3o de transa\u00e7\u00f5es fraudulentas diretamente pelo dispositivo infectado, dificultando a detec\u00e7\u00e3o pelos sistemas de seguran\u00e7a de bancos e outras institui\u00e7\u00f5es financeiras.<\/p>\n<p style=\"text-align: justify;\">Al\u00e9m disso, os especialistas da Cleafy identificaram similaridades entre o ToxicPanda e o malware TgToxic, tamb\u00e9m de origem chinesa, cuja principal fun\u00e7\u00e3o \u00e9 roubar credenciais de carteiras de criptomoedas. Esse v\u00ednculo entre os malwares demonstra uma estrat\u00e9gia crescente e complexa dos atacantes para explorar e roubar diferentes tipos de dados financeiros.<\/p>\n<p>\u00a0<\/p>\n<p><strong>Como o ToxicPanda atua<\/strong><\/p>\n<p style=\"text-align: justify;\">O ToxicPanda utiliza t\u00e1ticas de camuflagem e simula\u00e7\u00e3o para enganar os usu\u00e1rios. Ele se disfar\u00e7a de aplicativos leg\u00edtimos, como Google Chrome e Visa, criando uma interface quase id\u00eantica aos apps originais. Ao abrir essas interfaces falsas, o usu\u00e1rio acaba inserindo informa\u00e7\u00f5es sens\u00edveis, como credenciais banc\u00e1rias e senhas, que s\u00e3o ent\u00e3o coletadas pelos cibercriminosos.<\/p>\n<p style=\"text-align: justify;\">Outra t\u00e9cnica utilizada pelo malware \u00e9 o abuso dos servi\u00e7os de acessibilidade do Android, que permite que ele obtenha permiss\u00f5es avan\u00e7adas no dispositivo. Com esses acessos, o ToxicPanda consegue interceptar c\u00f3digos OTP (One-Time Passwords) enviados por SMS e manipular dados de autentica\u00e7\u00e3o em dois fatores (2FA). Dessa forma, ele obt\u00e9m controle total sobre o dispositivo, podendo executar transa\u00e7\u00f5es banc\u00e1rias sem que a v\u00edtima perceba a movimenta\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Os pesquisadores da Cleafy conseguiram acesso ao painel de controle (C2) do ToxicPanda, uma plataforma usada pelos cibercriminosos para monitorar os dispositivos infectados. Por meio desse painel, \u00e9 poss\u00edvel ver dados detalhados das infec\u00e7\u00f5es, como localiza\u00e7\u00e3o, modelos dos dispositivos afetados e gr\u00e1ficos de evolu\u00e7\u00e3o das contamina\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-1069001 lazy loaded\" src=\"https:\/\/www.defesanet.com.br\/wp-content\/uploads\/2024\/11\/1XXIV-200-FYI-iDFP-ADN-06-PhotoEdit02-1024x562.jpg\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" srcset=\"https:\/\/www.defesanet.com.br\/wp-content\/uploads\/2024\/11\/1XXIV-200-FYI-iDFP-ADN-06-PhotoEdit02-1024x562.jpg 1024w, https:\/\/www.defesanet.com.br\/wp-content\/uploads\/2024\/11\/1XXIV-200-FYI-iDFP-ADN-06-PhotoEdit02-300x165.jpg 300w, https:\/\/www.defesanet.com.br\/wp-content\/uploads\/2024\/11\/1XXIV-200-FYI-iDFP-ADN-06-PhotoEdit02-768x421.jpg 768w, https:\/\/www.defesanet.com.br\/wp-content\/uploads\/2024\/11\/1XXIV-200-FYI-iDFP-ADN-06-PhotoEdit02.jpg 1280w\" alt=\"\" width=\"1024\" height=\"562\" data-src=\"https:\/\/www.defesanet.com.br\/wp-content\/uploads\/2024\/11\/1XXIV-200-FYI-iDFP-ADN-06-PhotoEdit02-1024x562.jpg\" data-srcset=\"https:\/\/www.defesanet.com.br\/wp-content\/uploads\/2024\/11\/1XXIV-200-FYI-iDFP-ADN-06-PhotoEdit02-1024x562.jpg 1024w, https:\/\/www.defesanet.com.br\/wp-content\/uploads\/2024\/11\/1XXIV-200-FYI-iDFP-ADN-06-PhotoEdit02-300x165.jpg 300w, https:\/\/www.defesanet.com.br\/wp-content\/uploads\/2024\/11\/1XXIV-200-FYI-iDFP-ADN-06-PhotoEdit02-768x421.jpg 768w, https:\/\/www.defesanet.com.br\/wp-content\/uploads\/2024\/11\/1XXIV-200-FYI-iDFP-ADN-06-PhotoEdit02.jpg 1280w\" data-sizes=\"(max-width: 1024px) 100vw, 1024px\" data-was-processed=\"true\" \/><\/figure>\n<p>\u00a0<\/p>\n<p><strong>A import\u00e2ncia de um antiv\u00edrus atualizado e dicas de prote\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">Como o ToxicPanda demonstra que est\u00e1 em est\u00e1gios iniciais de dissemina\u00e7\u00e3o, a preven\u00e7\u00e3o \u00e9 essencial. Embora manter-se protegido contra amea\u00e7as cibern\u00e9ticas possa parecer complicado, algumas a\u00e7\u00f5es simples ajudam a mitigar os riscos. Aqui est\u00e3o algumas pr\u00e1ticas recomendadas para proteger seu dispositivo:<\/p>\n<ul>\n<li>\n<p style=\"text-align: justify;\"><strong>Mantenha o antiv\u00edrus atualizado<\/strong>: Opte por um bom aplicativo de antiv\u00edrus e mantenha-o configurado para realizar atualiza\u00e7\u00f5es autom\u00e1ticas di\u00e1rias. Dessa forma, voc\u00ea estar\u00e1 protegido contra novas variantes do ToxicPanda e outros tipos de malwares.<\/p>\n<\/li>\n<li>\n<p style=\"text-align: justify;\"><strong>Escaneamento regular do sistema<\/strong>: Al\u00e9m do escaneamento r\u00e1pido di\u00e1rio, realize uma varredura completa pelo menos uma vez por semana. Assim, voc\u00ea aumenta as chances de identificar poss\u00edveis amea\u00e7as que estejam escondidas no sistema.<\/p>\n<\/li>\n<li>\n<p style=\"text-align: justify;\"><strong>Evite downloads de fontes n\u00e3o confi\u00e1veis<\/strong>: Um dos principais meios de dissemina\u00e7\u00e3o do ToxicPanda \u00e9 atrav\u00e9s de downloads suspeitos. Baixe aplicativos apenas de fontes oficiais, como a Google Play Store, e evite arquivos de sites de terceiros.<\/p>\n<\/li>\n<li>\n<p style=\"text-align: justify;\"><strong>Atualize o sistema operacional<\/strong>: Manter o sistema operacional atualizado \u00e9 uma medida fundamental. Atualiza\u00e7\u00f5es geralmente cont\u00eam corre\u00e7\u00f5es de seguran\u00e7a que podem impedir que o malware explore vulnerabilidades no sistema.<\/p>\n<\/li>\n<li>\n<p style=\"text-align: justify;\"><strong>N\u00e3o clique em links suspeitos<\/strong>: Muitos v\u00edrus s\u00e3o disseminados atrav\u00e9s de links maliciosos enviados por e-mail ou mensagens em redes sociais. Evite clicar em links de remetentes desconhecidos ou com mensagens suspeitas.<\/p>\n<\/li>\n<li>\n<p style=\"text-align: justify;\"><strong>Desconfie de e-mails de promo\u00e7\u00f5es atraentes<\/strong>: E-mails de phishing com ofertas tentadoras ou mensagens urgentes s\u00e3o uma estrat\u00e9gia comum de cibercriminosos. Sempre verifique a autenticidade de qualquer e-mail antes de clicar ou fazer download de anexos.<\/p>\n<\/li>\n<li>\n<p style=\"text-align: justify;\"><strong>Use um antiv\u00edrus com firewall ativo<\/strong>: Aplicativos de seguran\u00e7a que incluem firewall ajudam a bloquear acessos n\u00e3o autorizados ao seu dispositivo. Isso \u00e9 importante, especialmente contra amea\u00e7as que tentam acessar sua rede ou dados pessoais.<\/p>\n<\/li>\n<li>\n<p style=\"text-align: justify;\"><strong>Realize backups regulares<\/strong>: Mantenha c\u00f3pias de seguran\u00e7a de seus arquivos importantes em um dispositivo externo ou em um servi\u00e7o de armazenamento na nuvem. Em caso de infec\u00e7\u00e3o, isso facilitar\u00e1 a recupera\u00e7\u00e3o dos dados.<\/p>\n<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p><strong>Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">O ToxicPanda \u00e9 um exemplo de como os cibercriminosos est\u00e3o evoluindo em suas t\u00e1ticas e expandindo sua atua\u00e7\u00e3o global. Com sua capacidade de manipular dispositivos e realizar fraudes diretamente neles, o malware representa um desafio significativo para os sistemas de seguran\u00e7a e uma amea\u00e7a real para os usu\u00e1rios. Portanto, seguir pr\u00e1ticas de seguran\u00e7a digital e estar atento a novos ataques \u00e9 fundamental para prevenir infec\u00e7\u00f5es e proteger os dados pessoais e financeiros.<\/p>\n<p style=\"text-align: justify;\">Com a r\u00e1pida adapta\u00e7\u00e3o das amea\u00e7as digitais, uma abordagem proativa \u00e9 essencial. Mantendo-se informado e tomando medidas preventivas, voc\u00ea minimiza as chances de ser mais uma v\u00edtima do ToxicPanda e de outros malwares em evolu\u00e7\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p>Fonte e imagens: <a href=\"https:\/\/www.defesanet.com.br\/cyberwar\/virus-toxicpanda-se-aproxima-do-brasil-e-ja-ataca-america-latina\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.defesanet.com.br\/cyberwar\/virus-toxicpanda-se-aproxima-do-brasil-e-ja-ataca-america-latina\/<\/a><\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n\n\n\n\n","protected":false},"excerpt":{"rendered":"<p>Malware ToxicPanda amea\u00e7a dispositivos Android na Am\u00e9rica Latina O malware ToxicPanda j\u00e1 comprometeu aproximadamente 1.500 dispositivos Android ao redor do mundo, espalhando-se rapidamente para diferentes regi\u00f5es, incluindo pa\u00edses da Europa e da \u00c1sia, e agora, a Am\u00e9rica Latina. Desenvolvido, segundo pesquisadores da Cleafy, por cibercriminosos chineses, o ToxicPanda apresenta uma amea\u00e7a crescente, com foco principal [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":21387,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105],"tags":[],"class_list":["post-21385","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/21385","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=21385"}],"version-history":[{"count":6,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/21385\/revisions"}],"predecessor-version":[{"id":21394,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/21385\/revisions\/21394"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/21387"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=21385"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=21385"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=21385"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}