ProjectSpy

Por GoldSparrow em Malware

A ameaça do ProjectSpy é um malware recém-descoberto que tem como alvo usuários online inocentes. Os analistas de segurança cibernética notaram esse malware pela primeira vez em abril de 2020. A ameaça do ProjectSpy foi projetada para atingir usuários do iOS e usuários do Android. Assim como muitos outros cibercriminosos fizeram recentemente, os autores da ameaça do ProjectSpy estão usando a pandemia do Coronavírus para propagar sua criação.

O malware ProjectSpy está sendo distribuído por um aplicativo com o tema do Coronavírus chamado 'Atualizações de Coronavírus'. Os autores da ameaça do ProjectSpy também parecem usar outros aplicativos falsos para distribuir esse malware. Dois outros aplicativos falsos que estão propagando o malware do ProjectSpy foram identificados como 'Wabi Music' e 'TikTik'. Os usuários precisam ter muito cuidado ao instalar novos aplicativos nos seus dispositivos. Evite baixar qualquer software de lojas de aplicativos de terceiros. No entanto, houveram muitos casos de malware hospedados na Loja oficial do Google Play e, às vezes, até na loja de aplicativos da Apple. Portanto, tome muito cuidado ao instalar software, mesmo das plataformas oficiais.

Depois que o malware do ProjectSpy compromete o dispositivo Android visado, ele é capaz de:

  • Enviar mensagens de texto.
  • Coletar informações sobre as configurações, hardware e software do sistema.
  • Usar a câmera do dispositivo para gravar vídeos ou tirar fotos.
  • Coletar a lista de contatos do usuário, registros de chamadas, anotações, anotações de voz, imagens salvas, etc.
  • Reunir dados do Facebook, Threema, WhatsApp e cartão SIM do usuário.

A versão Android do malware ProjectSpy parece estar sendo executada conforme o esperado. No entanto, a variante iOS da ameaça é disfuncional. É provável que os criadores do malware ProjectSpy não tenham muita experiência na criação de ameaças para iOS e possam ter usado módulos iOS disponíveis em vez de construí-los do zero e garantir que eles funcionem corretamente. Felizmente para os usuários do iOS, a ameaça do ProjectSpy é inútil no momento. No entanto, isso não significa que os atacantes não modificarão a ameaça e resolverão os problemas no futuro.

Os usuários precisam ser muito cautelosos ao baixar software ou conteúdo referente ao surto do COVID-19, pois inúmeros cibercriminosos estão usando a pandemia para distribuir vários malwares e táticas online.

Tendendo

Mais visto

Carregando...