Mostrar mensagens com a etiqueta ESET. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta ESET. Mostrar todas as mensagens
03/10/2022

03/10/2022

Malware no mundo Android - Ponto de situação


Conheças as principais ameaças desde o início do ano. 

 Como um todo, as ciberameaças a que os utilizadores estão expostos no sistema operativo Android cresceram ligeiramente no primeiro quadrimestre de 2022, mas algumas categorias de ameaças em particular, como o spyware, registaram um aumento especialmente acentuado. Entre o último quadrimestre de 2021 e primeiro quadrimestre de 2022, as ameaças que envolvem apps Android com software de apropriação de dados privados cresceram 170%.

A conclusão é do ESET Threat Report T1 2022, que compila as principais estatísticas dos sistemas de deteção da ESET. O relatório destaca exemplos notáveis de investigação da especialista europeia em cibersegurança, revelando informação exclusiva sobre ameaças atuais e tendências para o futuro.


Os perigos do spyware nos smartphones

O spyware não rouba dinheiro diretamente das suas vítimas; em vez disso, este tipo de ameaça apodera-se de tantos dados sensíveis quanto possível em smartphones afetados, conseguindo aceder a várias funções de dispositivos móveis como gravações de áudio e vídeo. O crescimento acentuado do spyware significa que agentes criminosos estão a ser capazes de encontrar formas de monetizar dados pessoais ou empresariais através de dispositivos Android.

De acordo com Ricardo Neves, Marketing Manager na ESET Portugal, “em muitos casos, as vítimas não sabem quando é que os seus dados roubados serão utilizados, podendo ser surpreendidas anos mais tarde, o que dificulta, por sua vez, a capacidade de determinar como tudo aconteceu. Isto significa que é provável que a maioria das pessoas afetadas pelo atual crescimento do spyware ainda não saibam que foram vítimas de roubo de informação.”


Os spywares mais populares

As fontes de spyware em apps Android proliferaram no primeiro quadrimestre de 2022. Por um lado, investigadores do Lab52 identificaram um spyware que estabelece o controlo total sobre o dispositivo e os seus conteúdos se as permissões da app maliciosa forem aceites pelo utilizador. A ESET detetou esta ameaça como uma variante do Android/Spy.Agent Trojan, que é uma das 10 principais ameaças Android registadas nos primeiros quatro meses do ano de 2022.

Por outro, investigadores da AppCensus encontraram várias aplicações disponíveis para download na loja Google Play que continham código malicioso a fim de recolher números de telefone, endereços de email e dados de localizações - algumas das quais foram descarregadas mais de 10 milhões de vezes antes da Google intervir.

Ricardo Neves acrescenta que “os utilizadores devem descarregar apenas aplicações confiáveis e utilizarem uma solução de segurança para dispositivos móveis que detete estas aplicações maliciosas que contêm malware”.

Os investigadores ligaram estas apps a uma empresa sediada no Panamá que, de acordo com o Wall Street Journal, está ligada a um fornecedor norte-americano na área da defesa que oferece serviços de ciberinteligência.


Visão geral sobre outras ameaças Android

Além do spyware, enquanto categorias de ameaças Android como o adware e o stalkerware decresceram em número de deteções entre o terceiro quadrimestre de 2021 e primeiro de 2022 (-11% e -11,7%, respetivamente), outras aumentam. Ameaças como as scam apps (27,7%), clickers (31,6%) e SMS trojans (145,2%) registaram um aumento em comparação com o terceiro quadrimestre de 2021.

Também o malware bancário assistiu a um crescimento de 13,9% após um declínio no quadrimestre anterior. Um dos casos em destaque analisados pelos investigadores da ESET foi uma campanha que visava os clientes de oito bancos na Malásia, com malware distribuído através de aplicações maliciosas descarregadas a partir de websites falsos, mas com uma aparência legítima. Saiba mais sobre essa investigação da ESET aqui.


Para mais informações sobre o ESET Threat Report T1 2022, consulte o relatório completo. 
19/04/2022

19/04/2022

Ataque a sector bancário via apps


Começou na Malásia, mas pode cá chegar. 

Os investigadores da ESET, empresa global líder em soluções de cibersegurança, analisaram três aplicações Android maliciosas que visam os clientes de 8 bancos na Malásia. Para tirar proveito dos clientes, que devido à pandemia optam cada vez mais por fazer compras online, os cibercriminosos estão a persuadir estes utilizadores a descarregar aplicações maliciosas de comércio eletrónico.


Nesta campanha em curso, que a ESET reconhece poder expandir-se para outros países, os agentes maliciosos estão a tentar roubar informações bancárias através de websites falsos com uma aparência legítima, por vezes copiados exatamente da fonte. Estes websites usam domínios semelhantes aos serviços que estão a tentar replicar.


Reportada originalmente no final de 2021, a campanha persuade potenciais vítimas a descarregar malware Android de comércio eletrónico a partir de botões nos websites maliciosos. Em vez de direcionarem os utilizadores para o Google Play, os botões encaminham os utilizadores para servidores sob o controlo dos cibercriminosos.


Para ser bem-sucedido, este ataque requer que as vítimas autorizem a opção “Install unknown apps”, que não está ativa por definição, nos seus dispositivos. Após fazerem uma compra nestas apps, as vítimas podem pagar com cartão de crédito, ou transferindo o montante a partir das suas contas bancárias. À data desta investigação da ESET, não era possível selecionar a opção de pagamento com cartão.


Escolhendo o método de transferência direta, é apresentada uma página falsa para pagamento com opção de seleção de um dos 8 bancos malaios, pedindo-se depois a introdução das credenciais. Após os utilizadores submeterem a sua informação, recebem uma mensagem de erro, informando-os que o nome de utilizador ou palavra-passe introduzidas são inválidas. Neste momento, as credenciais introduzidas são enviadas para os operadores do malware.


Para garantir que os agentes maliciosos obtêm as informações bancárias dos utilizadores, as aplicações falsas de comércio eletrónico também encaminham todas as mensagens SMS recebidas pelos utilizadores para os cibercriminosos caso contenham códigos de autentificação de 2 fatores enviados pelo banco.


As três aplicações analisadas pela ESET contêm o mesmo código maliciosos. A especialista em cibersegurança concluiu que as aplicações podem ser atribuídas ao mesmo agente malicioso.


No Threat Report do último quadrimestre de 2021, a ESET observou um crescimento alarmante nas deteções de malware em serviços bancários por Android, que aumentaram 428% em 2021, em comparação com 2020. E embora esta campanha vise, para já, alvos exclusivamente da Malásia, há um potencial de expansão das atividades maliciosas para outros países e bancos. Além disso, apesar de neste momento os atacantes estarem a perseguir credenciais bancárias, é possível que no futuro também procurem roubar informações de cartão de crédito.

Para mais informações, incluindo dicas de como se proteger contra este tipo de ameaça, consulte o artigo completo no WeLiveSecurity. 
11/10/2021

11/10/2021

Como melhorar a segurança dos smartphones das crianças


Um conjunto de dicas, que apesar de serem do conhecimento geral, são muitas vezes esquecidas. 

A ESET, empresa europeia líder no setor da cibersegurança, reconhece a importância crescente dos smartphones na vida dos mais jovens. Num contexto de regresso às aulas, seja presencial, à distância ou num cenário híbrido, os smartphones adquirem uma relevância ainda maior. Para além de serem uma fonte de entretenimento e acesso às redes sociais, podem ser usados para partilhar notas ou até mesmo assistir a módulos de aprendizagem online.

De forma a ajudar os encarregados de educação a mitigar as ameaças online à espreita na Internet, desde o cyberbullying até esquemas fraudulentos, a ESET apresenta algumas dicas úteis sobre como manter as crianças e os seus dispositivos portáteis mais seguros.


Palavras-passe fortes, por exemplo, são importantes para pessoas de todas as idades que pretendem proteger-se de ameaças online. Devem seguir as melhores práticas de criação de palavras-passe e, se isso significar credenciais difíceis de memorizar, deve ainda considerar a utilização de um gestor de passwords. Isto fará com que todo o processo seja fácil e os seus filhos não terão de as escrever manualmente sempre que navegarem pelas aplicações no seu smartphone. Consiga palavras-passe fortes com a ajuda do gerador de passwords da ESET.

Por seu lado, um bloqueio de ecrã garante que mesmo que o smartphone seja deixado sem vigilância há uma camada de defesa adicional para evitar que outras pessoas possam vasculhar e fazer circular as mensagens privadas ou conteúdos no equipamento do seu filho. Há várias para descobrir, desde códigos de acesso e bloqueios de padrão até fechaduras biométricas.


Uma solução de segurança robusta, como o ESET Mobile Security para Android, também pode proteger os smartphones das crianças da maioria dos tipos de ameaças que encontram online, incluindo ataques de ransomware. Em caso de perda do equipamento, é ainda importante ter uma opção find my device instalada e ativada. Os dois principais sistemas operativos de smartphones – Android e iOS – oferecem esta solução, e alguns fabricantes incluem as suas próprias versões. Caso não consiga recuperar o telefone, tem à sua disposição mais uma medida: a limpeza remota do telefone do seu filho.


Manter os mais novos em segurança na Internet pode ainda envolver controlos parentais. Eles permitem estabelecer limites de tempo para aplicações ou bloqueá-las completamente, filtrar conteúdos potencialmente maliciosos e inadequados à idade, limitar os motores de busca para obter resultados seguros – e tudo com a possibilidade receber relatórios sobre as atividades dos seus filhos. A ESET recomenda uma solução como o ESET Parental Control para Android para maximizar a segurança digital.


Finalmente, importa também chamar a atenção para a promoção de boas práticas e hábitos digitais. É essencial explicar aos seus filhos os vários aspetos das redes sociais e os perigos que elas podem apresentar, uma vez que há poucas ou nenhumas hipóteses de que não as utilizem a dada altura! Existem inclusive redes socais para crianças que podem ser uma boa introdução a esse universo.

Para saber mais sobre os perigos enfrentados pelas crianças online, e como a tecnologia pode ajudar com isto, visite o site Safer Kids Online. 
24/09/2021

24/09/2021

Como melhorar a segurança do seu router


Como a segurança não ocupa lugar, algumas dicas sobre passwords. 

 Mitigar as possibilidades de routers Wi-Fi domésticos serem comprometidos começa com boas práticas de palavras-passe por parte dos seus utilizadores. A ESET, empresa líder em cibersegurança, chama a atenção dos perigos que preservar as credenciais de acesso padrão dos routers representam para a proteção dos dados e privacidade do utilizador.


As palavras-passe predefinidas dos fornecedores de routers Wi-Fi são muitas vezes insuficientemente complexas para garantir a segurança da informação, apesar de muitos utilizadores continuarem a usá-las. Na prática, esta falha abre portas para todo o tipo de ataques por agentes maliciosos, incluindo espionagem, malware, apropriação de dados, entre outros.


De facto, o acesso indevido ao router Wi-Fi pode permitir o acesso à rede doméstica do utilizador e, inclusive, aos dispositivos ali conectados. Além disso, cibercriminosos podem abusar da ligação dos utilizadores para descarregar conteúdos pirata ou aceder a materiais ilegais, tornando o utilizador potencialmente suspeito ou responsável por estas atividades.


É por isso que a ESET recomenda alterar a palavra-passe de administrador do router Wi-Fi logo durante o seu processo de configuração inicial. A especialista em cibersegurança sugere que os utilizadores se certifiquem de que quando o fizerem, evitem os erros comuns de criação de palavra-passe e criem uma palavra-passe forte e única. Recordando-se, ainda assim, que devem utilizar palavras-passe distintas para aceder às definições de administrador do router Wi-Fi e para se ligar à Internet através do router.


Como em muitos outros cenários de cibersegurança, mitigar os riscos começa pelos comportamentos. Reduzir as possibilidades de ter o router Wi-Fi comprometido não requer medidas extravagantes, mas é da máxima importância para garantir a segurança dos dados e privacidade. E se precisar de palavras-passe fortes para o seu router ou qualquer outro serviço, a ESET disponibiliza gratuitamente uma ferramenta de geração de passwords muito fácil de usar e completamente segura.


Mais informaçãohttps://www.eset.com/pt/ 
12/07/2021

12/07/2021

Melhore a segurança da conta do Twitter



A recomendação passa pela utilização de uma chave física. 

A ESET, empresa líder em soluções de cibersegurança, recomenda usar uma chave de segurança física como único método de 2FA (autenticação de dois fatores) no Twitter, uma vez que tal passou a ser uma possibilidade. Embora o serviço já permitisse usar uma chave de segurança como um de vários fatores de autenticação, agora é possível fazê-lo de forma exclusiva.

Usar chaves de segurança como método de 2FA não é novidade para o Twitter. Em 2018, a opção foi introduzida como um de vários métodos de 2FA. No entanto, era necessário ativar também outra forma de 2FA simultaneamente.

Embora o senso comum diga que qualquer tipo de 2FA é melhor que nada, segundo a ESET, chaves de segurança físicas fornecem salvaguardas mais eficazes contra roubo de contas do que, por exemplo, 2FA baseada em SMS. De facto, até códigos gerados por apps de 2FA podem ser roubados por malware.

Chaves de segurança oferecem a melhor proteção para uma conta no Twitter porque têm proteções integradas para garantir que mesmo se uma delas for usada num website de phishing, a informação partilhada não pode ser usada para aceder à conta. As chaves de segurança conseguem distinguir entre websites legítimos e maliciosos, bloqueando tentativas de phishing que SMS ou códigos de verificação não bloqueariam.

Assim, se ainda não ativou nenhum método de 2FA na sua conta Twitter, a ESET recomenda que o faça logo que possível, seguindo o guia oficial do serviço. E se tiver essa possibilidade, uma chave de segurança física é o melhor método disponível.

Mais informação: https://www.eset.com/pt/

 
26/03/2021

26/03/2021

ESET alerta para trojan Android que se faz passar pela app Clubhouse



Este malware detectado pela ESET pode ser uma verdadeira dor de cabeça.

Uma investigação da ESET expôs a tentativa de cibercriminosos beneficiarem da popularidade da app de chat áudio Clubhouse para fornecer malware destinado a roubar a informação de acesso de utilizadores numa variedade de serviços online.

Fazendo-se passar por uma (ainda não existente) versão Android daquela app, o pacote malicioso é distribuído a partir de um website com o mesmo look and feel geral do website genuíno da Clubhouse. O trojan – apelidado de “BlackRock” pela ThreatFabric e detetado por produtos da ESET como Android/TrojanDropper.Agent.HLR – é capaz de roubar os dados de acesso dos utilizadores num mínimo de 458 serviços online.

A lista de alvos inclui conhecidas apps financeiras e de comércio, transações de criptomoeda, bem como plataformas de social media e mensagens. Twitter, WhatsApp, Facebook, Amazon, Netlflix, Outlook, eBay, Coinbase, Plus500, Cash App e BBVA estão todas na lista.

“O website tem aspeto de ser autêntico. Para ser honesto, trata-se de uma cópia bem executada do website legítimo da Clubhouse. Contudo, após o utilizador clicar em ‘Get it on Google Play’, a app é descarregada automaticamente para o dispositivo do utilizador. Pelo contrário, websites legítimos redirecionariam sempre o utilizador para o Google Play, em vez de descarregarem diretamente um Android Package Kit, ou APK para abreviar,” comentou a respeito Lukas Stefanko, o investigador de malware da ESET responsável pela descoberta.

A ESET refere ainda que mesmo antes de se clicar no botão existem sinais de que algo está errado, como é caso disso a ligação não ser segura (HTTP em vez de HTTPS) ou o site utilizar o top-level domain “.mobi” em vez do “.com” usado pela app legítima. Outro sinal de aviso é que embora a Clubhouse esteja a planear uma versão Android da sua app para breve, a plataforma está apenas disponível neste momento para iPhone.

Mais informaçãohttps://www.eset.com/pt/ | https://www.welivesecurity.com/2021/03/18/beware-android-trojan-posing-clubhouse-app/ 
27/09/2020

27/09/2020

Como como proteger o WhatsApp contra acessos indesejados


Como a segurança nunca ocupa lugar, fiquem com algumas dicas para proteger a vossa conta WhatsApp contra acessos indesejados.
10/06/2020

10/06/2020

ESET em destaque nos testes de segurança para Android


A ESET passou com distinção no teste de desempenho do teste inaugural de apps de segurança Android para profissionais.
22/10/2019

22/10/2019

Rasto deixado pelos smartphones, deixa em perigo os utilizadores mas descuidados



Os Investigadores da ESET revelaram ter descoberto o Attor, uma plataforma de espionagem, baseada no fingerprinting de dispositivos GSM. O Attor tem como principal alvo, governos e diplomatas na Europa Oriental, assim como utilizadores de redes sociais na Rússia.
10/02/2019

10/02/2019

Novo tipo de malware tem como alvo transacções no Google Play


Investigadores da ESET descobriram um novo tipo de malware clipper para Android, capaz de substituir o conteúdo da área de transferência no Google Play. Segundo a ESET, este malware "tem como foco operações com as criptomoedas Bitcoin e Ethereum, o denominado “clipper” visa redirecionar os fundos para a carteira do hacker/atacante, de forma inocente em vez de para a vítima".
06/01/2019

06/01/2019

ESET adere ao movimento “NO MORE RANSOM”




A “No More Ransom”, é uma iniciativa internacional entre a Europol, a Polícia Nacional Holandesa e algumas das maiores organizações de cibersegurança na luta contra o ransomware.
28/12/2018

28/12/2018

Contas PayPal alvo de ataque de um trojan


O PayPal continua a ser um dos alvos mais atractivos, para os amigos do alheio. Os  investigadores da ESET confirmaram isso mesmo ao descobrir um novo Trojan Android que utiliza uma nova técnica de acesso, que tem como alvo a app oficial do PayPal, e é capaz de contornar a autenticação de dois fatores.
15/08/2018

15/08/2018

ESET considera que o facto do Fortnite estar fora do Google Play, representa um risco para os utilizadores



A importância do assunto já nos tinha levado a abordar o mesmo. A ESET partilha da mesma opinião e explica os riscos que o utilizador correm ao instalar o Fortnite no seu Android.
25/11/2017

25/11/2017

ESET com 35% de desconto até domingo


A ESET decidiu  associar-se à Black Friday, disponibilizando até ao próximo domingo uma selecção de produtos, incluindo o ESET Internet Security, com uns sempre interessantes 35% de desconto.
21/11/2017

21/11/2017

Novo Trojan procura roubar acessos às contas bancárias


Estão recordados do BankBot? Este perigoso trojan está de volta para provocar elevados estragos, tendo conseguido obter dados das contas bancárias de utilizadores em vários países, Portugal incluído. Chase, Citibank e WellsFarg são algumas das instituições que foram afectadas por esta nova versão do BankBot.
28/07/2017

28/07/2017

Quando uma loja de apps espalha malware


O malware deve ser sempre uma preocupação para todos os utilizadores. Ainda ontem falámos sobre um ataque que foi parado pela Google antes de conseguir provocar estragos. Se utilizam apps de outras fontes, devem estar ainda mais atentos, pois os perigos a que se expõem são mais elevados. Foi precisamente isso que aconteceu com a loja de apps CepKutusu.com, uma alternativa ao Google Play com origem Turca.
15/07/2017

15/07/2017

Os perigos dos relacionamentos através da Internet


Cada vez mais, os esquemas maliciosos nas redes sociais podem colocar em perigo os utilizadores. Os supostos  relacionamentos amorosos representam, segundo as autoridades, uma das áreas de crescimento mais rápido a nível de fraude online.

29/02/2016

29/02/2016

Últimas

As actualizações do Android continuam a estar longe do desejável. A sorte de alguns utilizadores fica à mercê da comunidade de developers, os quais vão dedicando parte do seu tempo a disponibilizar actualizações para os equipamentos menos populares.
Segurança, é sempre um tema quente. Depois dos galardões de Holywood, chegam os piores do Malware.
19/11/2015

19/11/2015

ESET Parental Control, uma app para manter os equipamentos das crianças em segurança

A ESET é uma empresa sobejamente conhecida pelas suas aplicações de segurança. Sendo as crianças um alvo comum, torna-se necessário tomar medidas preventivas.
22/09/2015

22/09/2015

Últimas

Hoje voltamos ao tema segurança, com mais um relato sobre apps maliciosas, e abordamos o lançamento do novo smartphone da Xiaomi, o Mi 4c.