All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

5 recomendações para combater o trojan para Android BankBot

O BankBot, trojan simples e perverso que ataca dispositivos Android desde 2016, está mais forte do que nunca. Conhecido pela combinação de ferramentas maliciosas, como capacidade de enviar, ler e apagar mensagens SMS, e silenciar sons e vibração do dispositivo, esse malware tem, ainda, capacidade de injetar conteúdo fraudulento em aplicativos bancários confiáveis e roubar silenciosamente informações dos usuários. Para piorar, ele é compatível com versões do Android até a 6.0 Marshmallow.

A recente descoberta de uma enorme campanha de malware detectada em uma aplicação disponibilizada no Google Play, a loja oficial Android, revelou que mais de 420 bancos em todo o mundo foram afetados pelas injeções maliciosas do Trojan.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O nome do pacote Android malicioso era “Funny Videos 2017” (Vídeos Engraçados 2017). “Isso mostra a potência que um ataque pode ter quando o seu código-fonte é compartilhado, e o risco ao qual as pessoas que usam lojas não oficiais Android estão expostas”, explica Edgar Felipe Duarte, analista de Malware na Easy Solutions.

Essas são as cinco recomendações da Easy Solutions para evitar esse tipo de ataque:
• Monitore todas as lojas de aplicativos – oficiais e não oficiais. Aplicativos falsos conseguem se esconder por trás de marcas conhecidas, mesmo em lojas oficiais.
• Verifique se os dispositivos que instalarão o seu aplicativo estão sob risco e tome as medidas necessárias para assegurar que o seu aplicativo somente seja executado em ambientes seguros.
• Implemente autenticação multifatorial como parte do seu aplicativo. Os SDKs de autenticação para dispositivos móveis, que se integram diretamente ao aplicativo e criam uma impressão digital baseada em hardware do dispositivo do usuário final, são essenciais. Cada solicitação de login é analisada para confirmar a identidade do usuário.
• Implemente proteção multicamada contra fraude eletrônica.
• Considere a utilização de um bom pacote de proteção contra fraude em aplicativos, que incremente a autoproteção e a autenticação do aplicativo, bem como a detecção de aplicativos falsos.

Next Varejo as a service: 2S anuncia solução »
Previous « SAP e fornecedora de automação firmam parceria para projetar fábrica do futuro
Leave a Comment
Share
Published by
Redação
Tags: destaquemalwaretrojan
9 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L