Categories: Segurança

Trojans que exploram vulnerabilidades de apps de pagamento estão a aumentar

​​​Segundo a empresa, a Wireless Application Protocol (WAP) billing é utilizada por operadores de redes móveis para pagamentos e subscrições há vários anos. O utilizador é, por norma, direcionado para uma página web onde lhe são apresentados vários serviços adicionais e tem de clicar para ativar a subscrição, que depois é cobrada diretamente na conta do telemóvel.

Assim, qualquer uma destas ações pode ser infetada por um Trojan que atua em segredo e que clica sozinho em todas as páginas. Para além disso, basta registar um domínio no sistema de faturação da operadora móvel para os hackers associarem o seu website ao serviço de pagamento e assim, o dinheiro é transferido diretamente da conta da vítima para a conta dos hackers.

Esta género de ameaça já infetou milhares de utilizadores em todo o mundo e os mais populares, de acordo com a Kaspersky, são a família Trojan-Clicker.AndroidOS.Ubsod, conhecido por abrir os URLs que recebe do servidor de controlo,  o Trojan Xafekopy, que utiliza ficheiros Java Script para clicar em ofertas de WAP-billing, e o Trojan Podec, que tira partido das propriedades de Administrador do Dispositivo, tornando mais difícil a sua eliminação.

Só o primeiro destes malwares afetou cerca de 8.000 utilizadores em 82 países durante o mês de julho deste ano.

“Não encontrávamos estes tipos de Trojans há algum tempo. O facto de se terem tornado tão populares recentemente pode significar a utilização de outras técnicas, por parte dos hackers, para explorar os utilizadores. Para além disso, um Trojan SMS de melhor qualidade é mais difícil de desenvolver”, avança, em comunicado, Roman Unuchek, especialista de segurança na Kaspersky Lab.

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Fundo Europeu de Investimento garante 5 milhões de euros à Code for All__

A garantia faz parte de uma iniciativa que visa facilitar o acesso ao financiamento a…

20 horas ago

Ericsson Imagine Live em Portugal destaca papel do 5G

O evento pretendeu dar a conhecer insights de especialistas, explorar demonstrações de vanguarda e discutir…

2 dias ago

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

3 dias ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

4 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

5 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

1 semana ago