Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

Malware rouba criptomoedas na App Store da Apple

Redação TechParaTodos
Atualizado em: 22 de fevereiro de 2025 01:51
Redação TechParaTodos
Compartilhar
Compartilhar

Você já parou para pensar como a tecnologia, que tanto facilita nossas vidas, também pode ser usada para nos prejudicar? No mundo digital, o crime cibernético está em constante evolução, encontrando novas maneiras de enganar e roubar de seus usuários. Hoje, vamos explorar um caso recente e preocupante: um malware que rouba criptomoedas através de aplicativos aparentemente inofensivos disponíveis nas lojas de apps da Apple e Google.

Contents
Malware Escondido em Aplicativos de Entrega de ComidaComo o SparkCat Funcionava?Falhas na Segurança das Lojas de AplicativosO Impacto do SparkCat e Lições AprendidasConclusão

Malware Escondido em Aplicativos de Entrega de Comida

Pesquisadores de segurança descobriram um malware, chamado SparkCat, escondido em um aplicativo de entrega de comida chamado ComeCome. Este aplicativo, disponível tanto na App Store quanto na Google Play, continha um SDK malicioso com um plugin de reconhecimento óptico de caracteres (OCR). Isto significa que o aplicativo era capaz de vasculhar as imagens na galeria do seu celular.

Como o SparkCat Funcionava?

A estratégia do SparkCat era bastante inteligente. Ao acessar suas fotos, o malware procurava por screenshots contendo frases de recuperação de carteiras de criptomoedas (seed phrases). O OCR extraía essas frases e as enviava para os criminosos.

Com essas frases em mãos, os criminosos conseguiam acessar e esvaziar as carteiras de criptomoedas das vítimas. É extremamente importante lembrar que sua seed phrase deve ser guardada em local seguro, offline, e nunca como imagem em seu celular! Sua segurança depende disso.

Falhas na Segurança das Lojas de Aplicativos

O mais preocupante é que o aplicativo conseguiu passar pela avaliação de segurança tanto da Apple quanto do Google. Ele parecia inofensivo, um aplicativo comum de entrega de comida. Isso demonstra a necessidade constante de aprimoramento nas medidas de segurança de ambas as lojas.

Os pesquisadores apontam que o malware evadiu os sistemas de detecção pois não havia nenhuma indicação óbvia de sua presença maliciosa. O aplicativo aparentava ser completamente normal.

O Impacto do SparkCat e Lições Aprendidas

O malware SparkCat atingiu usuários de Android e iOS na Europa e Ásia, com mais de 242.000 downloads somente na Google Play. O caso reforça a ideia de que nenhum sistema operacional é imune a ameaças. Nem mesmo o iOS, frequentemente considerado mais protegido, está livre de riscos.

A flexibilidade do SparkCat é assustadora. Ele não se limita apenas a roubar seed phrases; também pode roubar outras informações sensíveis presentes em screenshots, como mensagens ou senhas.

A origem do malware ainda é incerta. Não se sabe se ele foi inserido através de um ataque à cadeia de suprimentos ou se foi inserido intencionalmente pelos desenvolvedores do aplicativo ComeCome.

Após a descoberta, tanto Apple quanto Google removeram o aplicativo ComeCome e outros aplicativos infectados de suas lojas.

Conclusão

O caso do SparkCat serve como um alerta importante sobre a necessidade de cautela ao instalar aplicativos em nossos dispositivos. Devemos estar atentos aos aplicativos que baixamos e sempre verificar a reputação do desenvolvedor. Além disso, é crucial mantermos nossas informações de segurança, como as seed phrases, protegidas de qualquer acesso não autorizado. A segurança digital é responsabilidade de todos.

Compartilhe suas experiências e precauções com segurança digital nos comentários abaixo!

Fonte: Theregister

TAGGED:App StorecriptomoedasMalwaresecurity

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

Golpe nos EUA: Suspensão do USPS vira isca para fraudes

3 Min de Leitura
Segurança

Oracle e a arte da negação: como a falta de comunicação em crises vira desastre

3 Min de Leitura
Segurança

Câmera de segurança sem mensalidade: substitua sua Ring

3 Min de Leitura
Segurança

China espionou emails de republicanos: o que o livro revela

3 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?