Categories: Segurança

Trojans que exploram vulnerabilidades de apps de pagamento estão a aumentar

​​​Segundo a empresa, a Wireless Application Protocol (WAP) billing é utilizada por operadores de redes móveis para pagamentos e subscrições há vários anos. O utilizador é, por norma, direcionado para uma página web onde lhe são apresentados vários serviços adicionais e tem de clicar para ativar a subscrição, que depois é cobrada diretamente na conta do telemóvel.

Assim, qualquer uma destas ações pode ser infetada por um Trojan que atua em segredo e que clica sozinho em todas as páginas. Para além disso, basta registar um domínio no sistema de faturação da operadora móvel para os hackers associarem o seu website ao serviço de pagamento e assim, o dinheiro é transferido diretamente da conta da vítima para a conta dos hackers.

Esta género de ameaça já infetou milhares de utilizadores em todo o mundo e os mais populares, de acordo com a Kaspersky, são a família Trojan-Clicker.AndroidOS.Ubsod, conhecido por abrir os URLs que recebe do servidor de controlo,  o Trojan Xafekopy, que utiliza ficheiros Java Script para clicar em ofertas de WAP-billing, e o Trojan Podec, que tira partido das propriedades de Administrador do Dispositivo, tornando mais difícil a sua eliminação.

Só o primeiro destes malwares afetou cerca de 8.000 utilizadores em 82 países durante o mês de julho deste ano.

“Não encontrávamos estes tipos de Trojans há algum tempo. O facto de se terem tornado tão populares recentemente pode significar a utilização de outras técnicas, por parte dos hackers, para explorar os utilizadores. Para além disso, um Trojan SMS de melhor qualidade é mais difícil de desenvolver”, avança, em comunicado, Roman Unuchek, especialista de segurança na Kaspersky Lab.

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

3 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

4 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

5 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago