Bood

Por GoldSparrow em Trojans

O Trojan Bood é uma ameaça que visa exclusivamente os dispositivos Android. Essa nova ameaça do Android parece funcionar em cooperação com o Trojan Cookiethief. O Trojan Cookiethief serve para coletar cookies dos usuários, ou seja, cookies armazenados no aplicativo do Facebook e no navegador da Web. Os usuários sabem que os cookies tendem a ser usados para fins de marketing, mas, em alguns casos, os cookies também podem ser usados como um método de autenticação. O último é o motivo pelo qual os cibercriminosos criam Trojans coletores de cookies. No entanto, como o Trojan Cookiethief não pode operar por conta própria, ele precisa da assistência do Trojan Bood.

O Trojan Bood serve como um backdoor para o dispositivo do usuário. Esse Trojan pode buscar e executar comandos do servidor C&C (Comando e Controle) dos invasores. Até agora, o Trojan Bood não foi usado para fins de espionagem, apesar de ser totalmente capaz de fazê-lo. Os operadores dessa ameaça parecem usá-la apenas em uníssono com a ameaça que rouba cookies chamada Cookiethief. No entanto, os operadores do Trojan Bood podem utilizar essa ameaça para fornecer ameaças muito mais potentes em outras campanhas no futuro.

O Trojan Bood permite que o Cookiethief colete os cookies do usuário alvo, o que pode permitir que os atacantes obtenham acesso ao perfil do Facebook da vítima. Os invasores provavelmente usarão os perfis de mídia social seqüestrados para propagar vários esquemas on-line que os ajudarão a gerar receita. Parece que o Bood Trojan e a ameaça Cookiethief podem ser distribuídos com a ajuda de uma cópia falsa do popular videogame Roblox, adaptado para dispositivos Android. Até agora, essa cópia falsa do jogo só foi hospedada pelas lojas de aplicativos de terceiros.

Os usuários não devem instalar nenhum software de sites que hospedam conteúdo de terceiros. Os criadores de malware mais astutos geralmente conseguem ignorar até mesmo as medidas de segurança da Loja Oficial do Google Play; portanto, pequenas lojas de aplicativos de terceiros provavelmente hospedarão uma quantidade significativa de aplicativos inseguros. É por isso que é melhor fazer o download de software apenas da Loja Oficial do Google Play. Além disso, não esqueça de instalar uma ferramenta anti-malware genuína que protegerá seu dispositivo Android contra ameaças como o Trojan Bood.

Tendendo

Mais visto

Carregando...