Avançar para o conteúdo principal

Malware regista toques em dispositivos móveis para roubar dados

Os dispositivos com capacidade de toque estão a mudar a forma como interagimos com as interfaces e como usamos esses mesmos dispositivos.
São novas formas de interagir com os equipamentos, mas ao mesmo tempo são novos paradigmas de segurança que se criam e novas formas de os atacantes procurarem acesso aos nossos equipamentos.
Segundo um investigador da Trustwave, é possível, capturar os toques aplicados na utilização desses equipamentos e roubar dados de acesso a serviços ou sites.
malware_toque

O investigador Neal Hindocha, da empresa de segurança Trustwave, criou o que chamou de prova de conceito para um novo tipo de malware, do tipo screenlogging.
Quando investigava os metidos usados para a recolha de informação financeira no Windows, este investigador procurou encontrar uma forma de transpor estes métodos para os dispositivos móveis com capacidade de toque.
O malware que Neal Hindocha criou regista as coordenadas X e Y de cada toque ou arrasto nos dispositivos onde está a ser executado.
Pelo que afirmou Hindocha, não é nada complicado colocar esse código malicioso a ser exectutado num iPhone com jailbreak ou um Android com Root aplicado, sendo também simples de o colocar num Android sem desbloqueio, desde que este esteja ligado a um computador, a carregar por exemplo.
O registo destes inputs do utilizador no equipamento tem um valor elevado só por si. Mediante um conjunto de regras podemos entender o que está a ser feito. O registo de quatro ou mais toques após um período de repouso do equipamento é garantidamente a introdução de um pin.
Mas o que pode facilitar ainda mais este modelo conceptual é uma função simples e que se encontra em todos os equipamentos. Ao fazer uma captura de ecrã vai permitir dar informação aos atacantes, que podem depois saber tudo sobre as acções do utilizador
The more interesting thing is, if you get a screenshot and then overlay the touch events, you’re looking at a screenshot of what the user is seeing, combined with dots, sequentially, where the user is touching the screen.
Com algum cuidado, como a captura de informação apenas quando o utilizador está a usar aplicações e não o ecrã principal ou lista de aplicações, poderá ser possível ao passar despercebido nos sistemas.
Apesar de ser possível a implementação deste modelo de malware, os utilizadores não devem para já preocupar-se com a sua criação ou disseminação.
São novos cenários e novas paradigmas que resultam da tecnologia e que devem ser preparados para podermos ter alguma defesa caso sejam implementados.

Comentários

Mensagens populares deste blogue

Download Windows 7,8,10

Download Windows 7,8,10 num unico ISO - mega

O Windows 8.1 já chegou!

A mais recente actualização do Windows já está na loja de aplicações do Windows! De acordo com as datas que Microsoft tinha apresentado para o lançamento da mais recente versão do windows, seria hoje que a sua chegada aconteceria. E como a Microsoft cumpre escrupulosamente aquilo que promete, o Windows 8.1 já começou a ser visto na Loja de Aplicações para actualização. Segundo vários relatos, e confirmado pelo Pplware, já existem utilizadores a ter disponível na Store do Windows a opção de actualização para o Windows 8.1. A instalação desta actualização, que será muito mais que isso, vai permitir aos utilizadores terem acesso a todas as novidades do Windows 8.1, sendo a mais esperada o regresso do botão Iniciar. Existem ainda outras novidades, que formos apresentando e que podem ser descobertas com a utilização deste novo sistema operativo. Para verificarem se o Windows 8.1 já está disponível para download no vosso sistema, devem abrir a Store e verificar ...

Jigsaw o ransomware que também elimina ficheiros e impossibilita de eles serem recuperados

   A maioria do ransomware possui um método de funcionamento muito similar entre eles de funcionar: Os ficheiros do utilizador são bloqueados, sendo necessário pagar uma determinada quantia num determinado tempo. Caso não se cumpra esta tarefa, os ficheiros permanecem bloqueados indefinidamente. No entanto, uma nova variante de ransomware tem vindo a ser distribuída, e a qual vai um pouco mais além do tradicional bloqueio deste tipo de ransomware.  Apelidado de “Jigsaw” esta variante de ransomware continua a pretender que seja paga uma determinada quantia em bitcoins, mas vai mais adiante ao eliminar ficheiros caso se tente desencriptação dos mesmos. Caso o utilizador tente reiniciar o sistema, o ransomware começa por eliminar 1000 ficheiros do sistema. Além disso, por cada hora que passe sem que seja realizado o pagamento, são eliminados mais um conjunto de ficheiros até que não exista mais nada para eliminar. Com esta medida, os utilizadore...