{"id":12251,"date":"2019-08-30T12:50:55","date_gmt":"2019-08-30T15:50:55","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=12251"},"modified":"2020-05-20T14:25:14","modified_gmt":"2020-05-20T17:25:14","slug":"trojan-brasileiro-brata-espionar-smartphone-klsec","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/trojan-brasileiro-brata-espionar-smartphone-klsec\/12251\/","title":{"rendered":"Trojan brasileiro BRata permite espionar smartphone da v\u00edtima"},"content":{"rendered":"<p><strong>IGUAZU, Argentina<\/strong> \u2013 Pesquisadores de seguran\u00e7a da Kaspersky anunciaram a descoberta do \u201cBRata\u201d, novo malware de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/remote-access-scams\/12125\/\" target=\"_blank\" rel=\"noopener\">acesso remoto<\/a> (RAT) para <a href=\"https:\/\/www.kaspersky.com.br\/blog\/choosing-antivirus-for-android\/11530\/\" target=\"_blank\" rel=\"noopener\">Android<\/a>. Denominado por sua descri\u00e7\u00e3o, \u201c<em>Brazilian RAT for Android<\/em>\u201d (RAT brasileiro para Android), este <a href=\"https:\/\/www.kaspersky.com.br\/blog\/mobile-banking-trojans-faq\/6767\/\" target=\"_blank\" rel=\"noopener\">trojan<\/a> espiona o aparelho infectado, permitindo ao cibercriminoso monitorar a tela do dispositivo m\u00f3vel da v\u00edtima em tempo real. Com isso, \u00e9 poss\u00edvel roubar dados e realizar tarefas como transa\u00e7\u00f5es banc\u00e1rias, leitura de apps criptografados etc. Detectado em janeiro de 2019, o BRata estava na Google Play, mas tamb\u00e9m foi encontrado em lojas de aplicativos Android n\u00e3o-oficiais, revelaram os pesquisadores durante a Semana de Ciberseguran\u00e7a da Kaspersky aqui na Argentina.<\/p>\n Dmitry: app malicioso foi baixado dezenas de milhares de vezes\n<p>Segundo os pesquisadores da Kaspersky, o malware requer o sistema operacional Lollipop 5.0 ou vers\u00f5es mais recentes para funcionar. Os grupos respons\u00e1veis pelo BRata usam vetores de infec\u00e7\u00e3o espec\u00edficos, como notifica\u00e7\u00f5es <em>Push<\/em> em sites comprometidos e mensagens entregues via WhatsApp ou SMS. Eles tamb\u00e9m disfar\u00e7aram o malware como uma corre\u00e7\u00e3o de vulnerabilidade usada em ataques contra o WhatsApp (CVE-2019-3568). Lan\u00e7ada em junho, essa falsa corre\u00e7\u00e3o registrou mais de 10 mil downloads no Google Play e alcan\u00e7ou at\u00e9 500 v\u00edtimas por dia. Ap\u00f3s notifica\u00e7\u00e3o da Kaspersky, o Google removeu o app falso de sua loja.<\/p>\n<div id=\"attachment_12253\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-12253\" class=\"wp-image-12253 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/08\/30124107\/Captura-de-Tela-2019-08-27-a%CC%80s-23.38.46-1024x554.png\" alt=\"\" width=\"1024\" height=\"554\"><p id=\"caption-attachment-12253\" class=\"wp-caption-text\">App malicioso se passava por update para o WhatsApp<\/p><\/div>\n<p>Depois de entrar no dispositivo, o malware pode roubar e-mails, mensagens instant\u00e2neas, localiza\u00e7\u00f5es e o hist\u00f3rico de navega\u00e7\u00e3o do usu\u00e1rio, al\u00e9m de senhas e logins de Internet Banking. Uma caracter\u00edstica singular do \u201cBRata\u201d \u00e9 permitir aos cibercriminosos ver a tela do dispositivo da v\u00edtima em tempo real e espionar o usu\u00e1rio ativando a c\u00e2mera e o microfone do aparelho.\u00a0 Ele tamb\u00e9m \u00e9 capaz de escurecer a tela para ocultar suas a\u00e7\u00f5es no celular. Al\u00e9m disso, o BRata usa o recurso do servi\u00e7o de acessibilidade do Android para interagir com outros aplicativos instalados no dispositivo do usu\u00e1rio.<\/p>\n<p>\u201cEmbora o BRata tenha como alvo o Brasil at\u00e9 o momento, tem potencial para atacar usu\u00e1rios Android em qualquer parte do mundo\u201d, explica Dmitry Bestuzhev, diretor da Equipe de An\u00e1lise e Pesquisa Global da Kaspersky na Am\u00e9rica Latina. \u201cAntes, o privil\u00e9gio dos ataques m\u00f3veis era limitado a alguns grupos especializados. Por\u00e9m, hoje praticamente qualquer pessoa tem acesso, pois o malware \u00e9 comercializado no mercado clandestino por R$ 3 mil e negociado com outros criminosos em troca de servi\u00e7os ou outros malware.\u201d<\/p>\n<p>Segundo ele, o desenvolvimento de malware locais para a AL era esperado. A regi\u00e3o possui 270 milh\u00f5es de usu\u00e1rios de smartphone -81% s\u00e3o Android.<\/p>\n<p>O BRata \u00e9 mais uma novidade na ampla -e crescente- fam\u00edlia de trojans m\u00f3veis. Em 2018, productos e tecnologias da Kaspersky detectara, mais de 5 milh\u00f5es de pacotes de instala\u00e7\u00e3o maliciosos, mais de 150 mil novos v\u00edrus banc\u00e1rios e 60 mil trojans que tentam <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cia-sextortion\/11935\/\" target=\"_blank\" rel=\"noopener\">extorquir o usu\u00e1rio<\/a> com chantagem. \u201cEm 2018, o n\u00famero de ataques com software malicioso dobrou para 116,5 milh\u00f5es\u201d, diz Dmitry.<\/p>\n<p>Todos os produtos da Kaspersky detectam essa fam\u00edlia como \u201cHEUR:Backdoor.AndroidOS.Brata\u201d.<\/p>\n<p>Para evitar ser v\u00edtima, a Kaspersky recomenda aos usu\u00e1rios:<\/p>\n<ul>\n<li>Analisar com aten\u00e7\u00e3o as permiss\u00f5es solicitadas por aplicativos. Caso solicite algo que n\u00e3o \u00e9 necess\u00e1rio para realizar suas opera\u00e7\u00f5es normais, antes de conceder o acesso, pense nas consequ\u00eancias para sua privacidade;<\/li>\n<li>Manter o sistema operacional de seu dispositivo m\u00f3vel sempre atualizado;<\/li>\n<li>Nunca clicar em URLs de fontes desconhecidas ou suspeitas;<\/li>\n<li>Pensar duas vezes antes de aceitar notifica\u00e7\u00f5es de sites e aplicativos;<\/li>\n<li>Instalar uma <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de prote\u00e7\u00e3o s\u00f3lida<\/a> com fun\u00e7\u00e3o em tempo real em todos os seus dispositivos m\u00f3veis.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n","protected":false},"excerpt":{"rendered":"<p>Amea\u00e7a permite que o criminoso acesse remotamente o celular da v\u00edtima, leia suas mensagens em apps criptografados ou ative c\u00e2mera e microfone sem que ela perceba.<\/p>\n","protected":false},"author":61,"featured_media":12252,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[34,82,2035,820,35,254],"class_list":{"0":"post-12251","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-cibercrime","11":"tag-espiao","12":"tag-klsec","13":"tag-malware-2","14":"tag-rat"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/trojan-brasileiro-brata-espionar-smartphone-klsec\/12251\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/klsec\/","name":"KLSEC"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=12251"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12251\/revisions"}],"predecessor-version":[{"id":15300,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/12251\/revisions\/15300"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/12252"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=12251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=12251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=12251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}