WannaHydra

Por CagedTech em Malware

Com a crescente popularidade dos dispositivos Android, os cibercriminosos estão bombeando uma quantidade cada vez maior de malwares dedicados a máquinas de segmentação que executam o sistema operacional Android. O WannaLocker Ransomware é uma ameaça de ransomware que tem como alvo dispositivos Android especificamente. Os autores do WannaLocker Trojan copiaram a interface do infame WannaCryptor Ransomware - a ameaça do ransomware que chegou às manchetes em todo o mundo em 2017. Parece que esse é o único aspecto que os cibercriminosos responsáveis pela ameaça WannaLocker tomaram emprestado. sorte para as vítimas, como o WannaCryptor Ransomware é um projeto high-end extremamente ameaçador.

Desde que lançou o WannaLocker Trojan, seus autores não ficaram ociosos. Eles atualizaram sua ameaça e a renomearam para WannaHydra. O nome parece estar relacionado com a serpente mitológica grega Hydra, que tem múltiplas cabeças e ostenta três características diferentes:

  • Um arquivo de bloqueio.
  • Uma ferramenta de spyware capaz de extrair dados do telefone.
  • Um Trojan bancário destinado a coletar credenciais de login de portais populares de bancos on-line.

Até agora, os especialistas em malware só identificaram campanhas que empregam o WannaHydra Trojan no Brasil. Alguns especulam que este é apenas o campo de testes dos atacantes, já que esta não parece ser a variante final do WannaHydra e esta ameaça tem o potencial de ser ainda mais armada. É provável que os invasores expandam seu alcance no futuro.

A ameaça WannaHydra pode servir como uma excelente ferramenta de monitoramento. É capaz de obter acesso às imagens, contatos e mensagens de texto da vítima. Além disso, este Trojan também pode ativar o microfone no dispositivo comprometido e gravar áudio, bem como rastrear a localização GPS da vítima. Além disso, o malware WannaHydra irá desviar informações sobre o hardware e o software do dispositivo infiltrado para o servidor do invasor. O WannaHydra Trojan é capaz de detectar se a vítima é cliente de um banco popular no Brasil e pode induzi-los a colocar suas credenciais em uma falsa solicitação de login, sob o pretexto de que há um problema com a segurança de sua conta. Se o usuário cair nessa armadilha e preencher suas credenciais de login, os dados serão encaminhados para o servidor dos cibercriminosos que operam o WannaHydra. Apesar de usar a interface do WannaCryptor Ransomware, os autores do WannaHydra Trojan ainda não permitiram que sua criação funcionasse como uma ameaça de ransomware.

Os usuários de smartphones tendem a ignorar a segurança cibernética. Os usuários do Android devem começar a melhorar seu jogo quando se trata de proteger seus dispositivos, porque a infra-estrutura do Android é muito mais descentralizada em comparação com a do iOS, o que também a torna menos segura. Tenha muito cuidado com o aplicativo que você permite em seu dispositivo e fique atento às permissões que o aplicativo solicitar.

Tendendo

Mais visto

Carregando...