Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Falha global no sistema Android pode causar roubo de dados bancários e criptomoedas

Falha global no sistema Android pode causar roubo de dados bancários e criptomoedas

Luciano Rocha
Luciano Rocha
Analista de Criptomoedas

Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.

All Posts by Luciano Rocha
Analista de Criptomoedas
Analista de Criptomoedas
Last updated: 04th dezembro 2019
Falha global no sistema Android pode causar roubo de dados bancários e criptomoedas
Siga o CriptoFacil no Google News CriptoFacil

Uma nova vulnerabilidade foi descoberta no sistema operacional Android. Chamada StrandHogg, ela permite que hackers acessem dados privados em quase qualquer telefone Android e já foi usada para acessar informações bancárias e roubar criptomoedas.

A falha foi descoberta pela empresa de segurança Promon e divulgada em matéria da Coindesk nesta terça-feira, 03 de dezembro. De acordo com a matéria, a StrandHogg afeta todas as versões do Android.

Publicidade

A nova falha não é particularmente nova – os pesquisadores de segurança conhecem uma versão da StrandHogg desde 2015. Uma versão funcional e potencialmente perigosa da vulnerabilidade apareceu recentemente escondida dentro de um malware que se propagou pela Internet no ano passado. A Promon criou uma página informativa para a vulnerabilidade depois de descobrir como a vulnerabilidade poderia ser generalizada e perigosa.

A vulnerabilidade interrompe o fluxo de um aplicativo desde o início até a tela de boas-vindas e força o usuário a conceder permissões importante a um malware antes de permitir que o aplicativo legítimo seja executado.

a conceder permissões importante a um malware antes de permitir que o aplicativo legítimo seja executado.

“Nossos pesquisadores se concentraram em descrever a vulnerabilidade, como tal, mas também colaboramos com a Lookout Security, que contribuiu com algumas partes, analisando seus conjuntos de dados de malware. Eles encontraram 36 aplicativos maliciosos que exploram a falha”, disse Lars Lunde Birkeland, diretor de marketing e comunicação da Promon.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

“Testamos os 500 aplicativos mais populares para Android e todos são vulneráveis”, disse ele.

Escondido, mas logo à vista

A vulnerabilidade realiza uma espécie de cópia de aplicativos legítimos. Em vez de ir para a tela de boas-vindas ou a página de login, a StrandHogg permite que um malware faça uma série de solicitações de permissão, do tipo que pergunta se o aplicativo pode acessar seus contatos, localização e dados armazenados.

Quando o usuário aprova a solicitação, todos os dados são direcionados imediatamente para o malware em vez de irem para o aplicativo legítimo, que continua sendo executado como se nada tivesse acontecido. A partir daí, o malware passa a ter acesso a todos os dados e pode utilizá-los para fazer qualquer coisa no celular da vítima

“A vítima clica no aplicativo legítimo, mas, em vez de ser direcionada a ele, o malware engana o dispositivo para mostrar uma permissão pop-up. A vítima concede ao malware e ao invasor as permissões e você é redirecionado para o aplicativo legítimo”, disse Birkeland.

Os pesquisadores descobriram que um programa Trojan chamado BankBot usava a exploração para conceder permissões poderosas que podiam interceptar mensagens SMS e registrar quais teclas foram pressionadas no aparelho, encaminhar chamadas e até bloquear um telefone até que o dono pague um resgate, uma preocupação para quem administra serviços bancários, financeiros ou aplicativos de carteiras de criptomoedas em seus telefones.

Publicidade

Portanto, se você utiliza smartphones Android, tenha muito cuidado com os aplicativos e com o sistema em si. De acordo com a Promon, até o momento, o problema ainda não foi consertado pelo Google.

Leia também: Startup de São Paulo une reciclagem, combate à vulnerabilidade social e blockchain

Siga o CriptoFacil no Google News CriptoFacil
Luciano Rocha
Luciano Rocha
Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.
View all posts by Luciano Rocha

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}