A Kaspersky, empresa de cibersegurança e privacidade digital, identificou um mod malicioso do WhatsApp Messenger em circulação, conhecido como FMWhatsApp, e é uma modificação não-oficial do aplicativo. Porém, esta aplicação contém um trojan chamado Triada que pode exibir anúncios, realizar assinaturas não solicitadas e interceptar SMSs das vítimas.
De acordo com as detecções da empresa entre janeiro de 2020 e agosto de 2021, o México e o Brasil são os países latino-americanos onde o trojan está mais ativo com 2.474 e 2.327 bloqueios no período – no ranking global, os países ocupam a 6ª e 7ª posições respectivamente. A ameaça ainda está presente na Venezuela (690), Colômbia (636), Peru (362), Argentina (311), Equador (226) e Chile (160).
Este malware atua como um intermediário. Primeiro, ele coleta dados da vítima e depois, sob comando do criminoso, baixa outros malware para o dispositivo, que exibirão anúncios indesejados, efetuarão o login na conta WhatsApp, efetuarão assinaturas em nome da vítima e interceptarão as mensagens SMSs, deixando a vítima vulnerável a atividades ilegais.
Quando baixado pela Triada, o Trojan MobOk abre uma página de assinatura em uma janela invisível e faz com que o usuário clique no botão "Assinar".
A versão maliciosa do FMWhatsApp baixa malware como:
"Algumas pessoas buscam essas versões modificadas do app para habilitar funcionalidades que não existem na versão oficial. Da forma como o ataque é realizado, a vítima dificilmente reconhecerá o golpe, pois o mod realmente conta com funções adicionais. Esta não é a primeira vez que cibercriminosos usam malware disfarçado do WhatsApp em seus ataques. O trojan BRata já usa esta tática desde 2019. Para evitar ter o dispositivo infectado, recomendamos o uso de software oficial e o uso de uma solução de segurança no smartphone”, afirma Fabio Assolini, analista sênior de segurança da Kaspersky.
Para ficar seguro, os especialistas Kaspersky também recomendam:
Saiba mais sobre o Trojan Triada no Securelist.
Sobre a Kaspersky
A Kaspersky é uma empresa internacional de cibersegurança e privacidade digital fundada em 1997. Seu conhecimento detalhado de Threat Intelligence e especialização em segurança se transformam continuamente em soluções e serviços de segurança inovadores para proteger empresas, infraestruturas industriais, governos e consumidores finais do mundo inteiro. O abrangente portfólio de segurança da empresa inclui excelentes soluções de proteção de endpoints e muitas soluções e serviços de segurança especializada para combater ameaças digitais sofisticadas e em evolução. Mais de 400 milhões de usuários são protegidos pelas tecnologias da Kaspersky e ela ajuda 240.000 clientes corporativos a proteger o que é mais importante para eles. Saiba mais no site da empresa.