Este é o mais alto nível de alerta de segurança que podemos dar.
De acordo com um relatório da empresa norueguesa de segurança de aplicativos Promon, o sistema operacional Android tem uma falha de segurança que permite que os cibercriminosos tenham acesso à carteira criptográfica de um usuário. A vulnerabilidade, chamada StrandHogg, infectou quase todas as versões do Android.
Foi anunciado pela primeira vez em um tweet da empresa de segurança informando "Grave vulnerabilidade do Android deixa a maioria dos aplicativos vulneráveis a ataques. Todas as versões do Android afetadas... e malware da vida real está explorando a falha" juntamente com um link para o relatório.
CTO da Promon, Tom Hansen explicou:
"Temos provas tangíveis de que os invasores estão explorando o StrandHogg para roubar informações confidenciais. O impacto potencial disso pode ser sem precedentes em termos de escala e quantidade de danos causados porque a maioria dos aplicativos é vulnerável por padrão e todas as versões do Android são afetadas."
Uma vez infectado, o malware permite que alguém imite outros aplicativos. Um clone idêntico da sua carteira pode substituir a sua real, roubando sua senha quando você a digita.
Hansen continuou “Quando a vítima insere suas credenciais de login nessa interface, detalhes confidenciais são enviados imediatamente ao invasor, que pode fazer login e controlar aplicativos sensíveis à segurança”.
Em suma - nada está fora dos limites para malware usando esta exploração. Além de roubar fundos, a Promon também afirma que pode ouvir os usuários através do microfone dos telefones infectados, ler e enviar textos e acessar todas as suas fotos privadas.
Uma atualização que fecha esta falha de segurança é esperada em breve.
Até lá, a maneira mais rápida de garantir seu cofre é reter os dados necessários para acessar sua carteira posteriormente e desinstalá-lo por enquanto. Se o aplicativo de carteira não estiver aqui, ele não poderá ser explorado. Apenas certifique-se de ter tudo o que precisa para restaurá-lo, normalmente um login e uma frase secreta mais longa.
Também fique fora de qualquer site que possa instalar malware, você sabe exatamente de quais estamos falando. Não apenas aqueles que você não visitaria do escritório, mas também sites com coisas aparentemente inofensivas, como MP3s gratuitos ou programas de TV.
-------
Autor: Ross Davis
E-mail: Ross@GlobalCryptoPress.com Twitter:@RossFM
Central de notícias de São Francisco

Sem comentários
Postar um comentário