A Zimperium, empresa de segurança móvel, descobriu um novo malware para Android batizado de RatMilad. Escondido por trás de um falso aplicativo de VPN e chamadas telefônicas nomeado NumRent, o programa malicioso é usado para espionagem digital, extorsão e escutar as conversas das vítimas.
Encontrado em dispositivos móveis de usuários do Oriente Médio, o NumRent pode ser baixado por links em redes sociais e apps de mensagem (Telegram e WhatsApp). Para provar a legitimidade, os cibercriminosos até criaram um site destacando as “qualidades” do aplicativo.
Tecnologia, negócios e comportamento sob um olhar crítico.
Assine já o The BRIEF, a newsletter diária que te deixa por dentro de tudo
Página do app NumRent criada pelos cibercriminosos.Fonte: Zemperium/Divulgação
Como o RatMilad atua?
Conforme a Zimperium, uma vez instalado, o RatMilad se esconde atrás de uma conexão VPN. Então, o malware copia dados como mensagens de SMS, registro de chamadas, agenda de contatos, localização, textos da área de transferência e informações do dispositivo (modelo, marca, versão do Android).
Ademais, o software malicioso consegue excluir dados e realizar upload dos arquivos em um servidor controlado pelos cibercriminosos. Bem como, os invasores podem alterar as permissões dos apps e usar o microfone do celular para ouvir conversas e gravar áudios.
A Zimperium cita que o RatMilad atinge alvos aleatórios em vez de um grupo específico de pessoas ou empresas. Embora grande parte das vítimas sejam usuários do Oriente Médio, é sugerido ter um cuidado redobrado.
Evitar baixar apps fora da Google Play Store é uma forma de proteger o celular Android de malwares.Fonte: Manuel Del Moral/Unsplash
Como proteger o celular de malwares?
Uma forma de proteger o dispositivo Android de malwares, como o RatMilad, é evitar baixar aplicativos que não estejam disponíveis oficialmente na Google Play Store. Ao usar fontes de terceiros, o usuário está bastante suscetível a encontrar arquivos maliciosos.
Também é recomendado usar softwares de segurança com frequência para verificar a possível presença de malwares. Por fim, caso perceba alguma atividade suspeita, é importante revisar as permissões dos apps instalados.
Fontes