Novo malware MasterFred tem como alvo a Netflix, Usuários do Instagram e Twitter

Um novo malware para Android, MasterFred, usa sobreposições de phishing que simulam logins para roubar informações de cartões bancários da Netflix, Usuários do Instagram e Twitter.

O primeiro MasterFred amostra foi enviada para VirusTotal em junho 2021, de acordo com Biping Computer. Além disso, analista de malware Alberto Segura compartilhou uma segunda amostra de malware há uma semana, dizendo que foi usado contra usuários da Polônia e da Turquia.

Atualmente, especialistas de Avast Threat Labs estudaram o novo malware, descobrir que o banqueiro está abusando das APIs do serviço de acessibilidade para exibir camadas maliciosas e enganar as vítimas para que insiram os detalhes de seus cartões bancários.

Embora o abuso do serviço de acessibilidade seja um comportamento comum para malware Android, MasterFred tem uma série de características distintas. Por exemplo, aplicativos maliciosos usados ​​para entregar malware a dispositivos incluem sobreposições de HTML usadas para exibir formulários de login falsos e coletar informações financeiras sobre as vítimas.

Ao utilizar o kit de ferramentas de acessibilidade de aplicativos instalado no Android por padrão, o invasor é capaz de usar o aplicativo para implementar o ataque de sobreposição para enganar o usuário e faze-lo inserir informações de cartão de crédito para violações de contas falsas em ambos Netflix e Twitter. Algumas coisas importantes a serem observadas para este malware são que a pasta Ativos dentro do aplicativo é onde as sobreposições de html para aplicativos comuns são armazenadas junto com sobreposições de login de banco falsas em vários idiomas.de acordo com o Avast Threat Labs.

além do que, além do mais, o malware usa o gateway Onion.ws (também conhecido como proxy Tor2Web) para entregar informações roubadas a servidores Tor controlados por hackers.

Uma vez que pelo menos um dos aplicativos maliciosos com MasterFred a bordo estava disponível no Google Loja de jogos (agora foi removido), os pesquisadores estão confiantes de que o banqueiro está se espalhando por meio de lojas de aplicativos de terceiros.

Indicadores de compromisso para MasterFred, incluindo hashes e C&Domínios do servidor C, já foram postados no Twitter por Avast Threat Labs.

Avast Threat Labs

Deixe-me lembrá-lo de que também escrevi que Bloody Stealer malware sequestra Steam, Jogos épicos Loja e EA Origin contas.

Helga Smith

Sempre me interessei por ciências da computação, especialmente segurança de dados e o tema, que é chamado hoje em dia "ciência de dados", desde minha adolescência. Antes de entrar na equipe de remoção de vírus como editor-chefe, Trabalhei como especialista em segurança cibernética em várias empresas, incluindo um dos contratados da Amazon. Outra experiencia: Eu tenho é professor nas universidades Arden e Reading.

Deixe uma resposta

Este site usa Akismet para reduzir o spam. Saiba como seus dados comentário é processado.

Botão Voltar ao Topo