A FireEye, Inc. (NASDAQ: FEYE), atual líder em deter ciber-ataques avançados, descobriu um malware para Android que junta em um só pacote várias funcionalidades para roubar credenciais do aparelho, ler e enviar SMS, lista de contatos, iniciar atualizações maliciosas, procurar apps bancários e substituí-los por falsos e ainda desabilitar as funcionalidades de antivírus. O malware se disfarça como “Google Service Framework” e depois de instalado não pode ser removido.
O comportamento deste malware é similar ao descoberto há duas semanas pela FireEye que se passava pelo Google Play Store. Mas este é muito mais avançado e perigoso, com aspectos únicos, como o uso de uma ferramenta de acesso remoto, ou RAT (sigla em inglês para Remote Acess Tool), que dá ao hacker controle do aparelho a distância.
A função mais perigosa descoberta pela FireEye é a capacidade do malware de buscar aplicativos de bancos e substituí-los por apps falsos. Ainda não foram descobertas quais as funcionalidades destes apps falsos, que devem ser ativados e controlados via RAT pelo invasor.
[1]. https://www.virustotal.com/intelligence
A FireEye inventou uma plataforma de segurança baseada em máquina virtual especialmente construída para fornecer proteção contra ameaças em tempo real para empresas e governos no mundo inteiro contra a próxima geração de ataques cibernéticos. Esses ataques altamente sofisticados podem facilmente contornar defesas tradicionais baseadas em assinatura, tais como firewalls de próxima geração, IPS, anti-vírus e gateways. A Plataforma de Prevenção de Ameaças da FireEye (FireEye Threat Prevention Platform) fornece, em tempo real, proteção contra ameaças dinâmicas sem o uso de assinaturas para proteger uma organização em todos os vetores de ameaças primárias e nas diferentes etapas do ciclo de vida de um ataque. O núcleo da plataforma FireEye é um engine de execução virtual, complementado pela inteligência de ameaça dinâmica, para identificar e bloquear ataques cibernéticos em tempo real. A FireEye tem mais de 2.200 clientes em mais de 60 países, incluindo mais de 130 no Fortune 500.