SilkBean

Por GoldSparrow em Malware

SilkBean é o nome de uma ameaça projetada para ir somente após dispositivos Android. Essa ameaça foi identificada pela primeira vez em 2016. Naquela época, especialistas em segurança detectaram o malware SilkBean presente no código de aplicativos Android falsos, hospedados em uma página da Web de terceiros. Os aplicativos falsos do Android foram promovidos por meio de postagens falsas nas mídias sociais, anúncios corrompidos online e mensagens de texto fraudulentas. Os aplicativos em questão tinham como alvo a comunidade uigur chinesa, apresentando-se como ferramentas úteis que melhorarão sua qualidade de navegação.

Segundo os pesquisadores, o malware SilkBean estava sendo distribuído através do falso reprodutor de TV Uyghur, um aplicativo de notícias e um utilitário de teclado. Quando a ameaça do SilkBean se infiltra no dispositivo visado, ele usa nomes genéricos como 'com.google.play' para representar o serviço Android genuíno. Isso diminui as chances de o usuário detectar a ameaça.

O malware SilkBean é muito rico em recursos - os especialistas em segurança cibernética detectaram mais de 70 comandos que essa ameaça desagradável pode executar. Com a ajuda desses comandos, os operadores de ameaças do SilkBean podem acessar e controlar os sensores, configurações etc. do dispositivo. Além disso, permite que os atacantes acessem a lista de contatos da vítima, mensagens de texto e outras informações.

Depois de estudar a ameaça do SilkBean extensivamente, os especialistas em malware descobriram certas frases em chinês, o que sugeria que o idioma nativo dos desenvolvedores desse malware é o chinês. O malware SilkBean também possui algumas semelhanças com outras ameaças do Android originadas da China.

Os analistas de segurança cibernética descobriram que a comunidade uigur chinesa não é a única alvo do malware SilkBean. Alguns aplicativos falsos que carregavam a carga útil do malware SilkBean também tinham como alvo usuários que falam árabe, uzbeque, urdu, indonésio, pashto, chinês, turco e hindi. É claro que os autores do malware SilkBean estão visando os muçulmanos na região chinesa.

Tendendo

Mais visto

Carregando...