Código HTML do Conteúdo

Post: Alerta de Trojan DeliveryRAT: Hackers Roubam Dados e Dinheiro com Aplicativos Falsos - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div data-element_type="widget" data-id="914a4f5" data-widget_type="shortcode.default"> <div> <div> <p><span><b><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Redazione RHC</a>:16 setembro 2025 10:36</b></span></p> <p>Os especialistas da F6 e da RuStore relatam ter <strong>Descobriu e bloqueou 604 dom&iacute;nios</strong> que faziam parte da infraestrutura de hackers que infectaram dispositivos m&oacute;veis com o <strong>EntregaRAT</strong> Troiano. O malware disfar&ccedil;ado de <strong>Aplicativos de entrega de comida</strong>, mercados, servi&ccedil;os banc&aacute;rios e servi&ccedil;os de rastreamento de pacotes.</p> <p>No ver&atilde;o de 2024, os analistas da F6 descobriram um novo Trojan Android, chamado DeliveryRAT. Sua principal tarefa era <em>coletar dados confidenciais para processamento de empr&eacute;stimos em organiza&ccedil;&otilde;es de microfinan&ccedil;as, bem como roubar dinheiro por meio de servi&ccedil;os banc&aacute;rios online.</em></p> <p>Posteriormente, foi descoberto o bot Telegram da equipe Bonvi, no qual o DeliveryRAT foi distribu&iacute;do usando o <strong>MaaS (Malware-as-a-Service)</strong> esquema. Descobriu-se que, por meio do bot, os invasores <em>receberam uma amostra gr&aacute;tis do Trojan, ap&oacute;s o que eles pr&oacute;prios tiveram que entreg&aacute;-lo ao dispositivo da v&iacute;tima.</em></p> <p>Os propriet&aacute;rios do bot ofereceram duas op&ccedil;&otilde;es: <em>baixe o APK compilado ou obtenha um link para um site falso,</em> supostamente gerado separadamente para cada trabalhador.</p> <p>Os dispositivos das v&iacute;timas foram infectados usando v&aacute;rios cen&aacute;rios comuns. <em>&ldquo;Para atacar a v&iacute;tima, os invasores usaram v&aacute;rios cen&aacute;rios engenhosos: eles criaram an&uacute;ncios falsos de compra e venda ou an&uacute;ncios de emprego remotos falsos com um sal&aacute;rio alto&rdquo;,</em> diz Evgeny Egorov, analista s&ecirc;nior do Departamento de Prote&ccedil;&atilde;o de Riscos Digitais da F6. <em>&ldquo;Em seguida, a conversa com a v&iacute;tima &eacute; transferida para servi&ccedil;os de mensagens e a v&iacute;tima &eacute; persuadida a instalar um aplicativo m&oacute;vel, que acaba sendo malicioso.&rdquo;</em></p> <p>Os invasores criam an&uacute;ncios com produtos com desconto em marketplaces ou em lojas falsas. Fazendo-se passar por vendedor ou gerente, os criminosos entram em contato com a v&iacute;tima via Telegram ou WhatsApp e, durante a conversa, <strong>A v&iacute;tima fornece seus dados pessoais (nome completo do destinat&aacute;rio, endere&ccedil;o de entrega do pedido e n&uacute;mero de telefone).</strong> Para rastrear o pedido falso, o operador pede para <strong>Baixe um aplicativo malicioso.</strong></p> <p>Os hackers tamb&eacute;m criam <strong>an&uacute;ncios de emprego remotos falsos com condi&ccedil;&otilde;es favor&aacute;veis e um bom sal&aacute;rio.</strong> A comunica&ccedil;&atilde;o com a v&iacute;tima tamb&eacute;m &eacute; transferida para <em>servi&ccedil;os de mensagens, onde eles coletam seus dados pela primeira vez: SNILS, n&uacute;mero do cart&atilde;o de cr&eacute;dito, n&uacute;mero de telefone e data de nascimento.</em> Em seguida, os golpistas pedem para instalar um aplicativo malicioso, supostamente necess&aacute;rio para o trabalho.</p> <p>Al&eacute;m disso, especialistas detectaram <strong>a distribui&ccedil;&atilde;o de postagens publicit&aacute;rias no Telegram</strong> Convidando pessoas a baixar um aplicativo infectado com <strong>EntregaRAT</strong>. Nesse caso, o malware geralmente era disfar&ccedil;ado como <strong>aplicativos com descontos e c&oacute;digos promocionais.</strong></p> <p>O relat&oacute;rio enfatiza que <em>esse esquema fraudulento &eacute; generalizado porque a cria&ccedil;&atilde;o de links gerados em bots do Telegram n&atilde;o requer nenhum conhecimento t&eacute;cnico especial.</em> Os pesquisadores tamb&eacute;m afirmam que a principal caracter&iacute;stica do esquema &eacute; <em>o alto grau de automa&ccedil;&atilde;o de processos.</em></p> <div> <div> <div> <div> <p><b><span>Reda&ccedil;&atilde;o</span></b><br /><span>A equipe editorial da Red Hot Cyber &eacute; composta por um grupo de indiv&iacute;duos e fontes an&ocirc;nimas que colaboram ativamente para fornecer informa&ccedil;&otilde;es e not&iacute;cias antecipadas sobre seguran&ccedil;a cibern&eacute;tica e computa&ccedil;&atilde;o em geral.</span></p> <p><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Lista degli articoli</a></p> </div> </div> </div> </div> </div> </div> </div></div>