{"id":13893,"date":"2020-01-22T18:02:00","date_gmt":"2020-01-22T21:02:00","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=13893"},"modified":"2020-05-20T14:23:38","modified_gmt":"2020-05-20T17:23:38","slug":"faketoken-trojan-sends-offensive-sms","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/faketoken-trojan-sends-offensive-sms\/13893\/","title":{"rendered":"V\u00edrus m\u00f3vel FakeToken dispara mensagens ofensivas"},"content":{"rendered":"<p>A criatividade dos desenvolvedores de v\u00edrus n\u00e3o tem limites. Agora, alguns aplicativos de ransomware t\u00eam <a href=\"https:\/\/www.kaspersky.com.br\/blog\/rakhni-miner-cryptor\/10552\/\" target=\"_blank\" rel=\"noopener\">recursos de minera\u00e7\u00e3o<\/a> e <a href=\"https:\/\/securelist.com\/latest-version-of-svpeng-targets-users-in-us\/63746\/\" target=\"_blank\" rel=\"noopener\">alguns trojans banc\u00e1rios extorquem suas v\u00edtimas<\/a>. Faketoken pode ter um nome bobo, mas esse trojan banc\u00e1rio para dispositivos Android \u00e9 um neg\u00f3cio s\u00e9rio.<\/p>\n<h2>Faketoken: de ladr\u00e3o de SMS a verdadeiro banqueiro<\/h2>\n<p>O trojan banc\u00e1rio Faketoken j\u00e1 existe h\u00e1 algum tempo \u2013 em 2014, fez parte <a href=\"https:\/\/securelist.com\/kaspersky-security-bulletin-2014-overall-statistics-for-2014\/68010\/68010\/\" target=\"_blank\" rel=\"noopener\">da nossa lista das 20 principais amea\u00e7as m\u00f3veis mais disseminadas<\/a>. Naquela \u00e9poca, o malware operava em conjunto com <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/banker-trojan-banker\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">trojans banc\u00e1rios<\/a> para desktops. O aplicativo invadia as contas das v\u00edtimas e retirava dinheiro, e o Faketoken interceptava as mensagens de texto com senhas para confirmar as transa\u00e7\u00f5es.<\/p>\n<p>Em 2016, o Faketoken havia se tornado um Trojan banc\u00e1rio completo para dispositivos m\u00f3veis, <a href=\"https:\/\/securelist.com\/the-banker-that-encrypted-files\/76913\/\" target=\"_blank\" rel=\"noopener\">roubando dinheiro diretamente<\/a>. Ele se sobrepunha a outros aplicativos utilizando janelas falsas para induzir os usu\u00e1rios a inserir seus logins, senhas e informa\u00e7\u00f5es de cart\u00f5es. Tamb\u00e9m funcionou efetivamente como ransomware, bloqueando as telas dos dispositivos infectados e criptografando seus arquivos.<\/p>\n<p>At\u00e9 2017, o Faketoken poderia imitar muitos aplicativos \u2013 aplicativos banc\u00e1rios m\u00f3veis, carteiras eletr\u00f4nicas como o Google Pay e at\u00e9 aplicativos de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/faketoken-trojan-taxi\/9584\/\" target=\"_blank\" rel=\"noopener\">servi\u00e7os de t\u00e1xi<\/a> e de pagamento de multas e penalidades \u2013 tudo para roubar dados de contas em institui\u00e7\u00f5es financeiras.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n<h2>Uma mudan\u00e7a inesperada para o Faketoken<\/h2>\n<p>H\u00e1 pouco tempo, nosso sistema de monitoramento de atividades de botnet \u2013 Botnet Attack Tracking \u2013 detectou que cerca de 5.000 smartphones infectados por Faketoken come\u00e7aram a enviar mensagens de texto ofensivas. Isso pareceu estranho.<\/p>\n<p>A fun\u00e7\u00e3o SMS \u00e9, de fato, um equipamento padr\u00e3o para os apps m\u00f3veis de malware, muitos dos quais s\u00e3o distribu\u00eddos por meio de links para download que eles enviam aos contatos das v\u00edtimas. Al\u00e9m disso, trojans banc\u00e1rios costumam pedir para se tornar o app padr\u00e3o de SMS, para que possam interceptar os c\u00f3digos de confirma\u00e7\u00e3o nas mensagens. Mas por que o malware banc\u00e1rio se tornaria uma ferramenta de mensagens em massa? Nunca vimos nada parecido.<\/p>\n<h2>SMS para o exterior \u2013 as suas custas<\/h2>\n<p>As atividades de mensagens do Faketone s\u00e3o cobradas dos donos de dispositivos infectados. Antes de enviar qualquer coisa, o app checa se a conta banc\u00e1ria da v\u00edtima tem saldo.\u00a0 Se tiver, ent\u00e3o o malware utiliza o cart\u00e3o para recarregar a conta do celular antes de iniciar os disparos de mensagens<\/p>\n<p>Muitos dos smartphones infectados pelo Faketoken estavam enviando mensagens de texto para um n\u00famero estrangeiro, ent\u00e3o as mensagens enviadas pelo Trojan custam caro aos usu\u00e1rios.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\"><\/strong><\/p>\n<h2>Proteja-se do Faketoken<\/h2>\n<p>Ainda n\u00e3o sabemos se essa ofensiva de Faketoken \u00e9 uma campanha pontual ou o in\u00edcio de uma tend\u00eancia. Por enquanto, algumas dicas podem ajudar para evitar cair na armadilha:<\/p>\n<ul>\n<li>Instale apenas aplicativos distribu\u00eddos pela Google Play, e use as configura\u00e7\u00f5es do seu telefone para desabilitar o download de aplicativos de outras fontes.<\/li>\n<li>N\u00e3o acesse links de mensagens, exceto se voc\u00ea estiver certo de que \u00e9 seguro \u2013 inclusive vindo de pessoas que voc\u00ea conhece. Por exemplo, se algu\u00e9m que normalmente posta fotos em redes sociais ou as envia por aplicativos de mensagens, decide encaminhar uma mensagem com link, isso \u00e9 um sinal vermelho.<\/li>\n<li>Instale uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel. <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a>\u00a0detecta e bloqueia o Faketoken, bem como v\u00e1rios outros apps malwares para dispositivos m\u00f3veis.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n","protected":false},"excerpt":{"rendered":"<p>Trojan Faketoken come\u00e7ou a usar dispositivos infectados para enviar mensagens SMS para o exterior aos custos das v\u00edtimas.<\/p>\n","protected":false},"author":2555,"featured_media":13894,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,34,791,408,1261,379,175],"class_list":{"0":"post-13893","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-android","10":"tag-botnets","11":"tag-dispositivos-moveis","12":"tag-faketoken","13":"tag-sms","14":"tag-trojans-bancarios"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/faketoken-trojan-sends-offensive-sms\/13893\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/faketoken-trojan-sends-offensive-sms\/18380\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/15254\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/7390\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/20140\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/faketoken-trojan-sends-offensive-sms\/18441\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/16904\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/faketoken-trojan-sends-offensive-sms\/20868\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/faketoken-trojan-sends-offensive-sms\/19660\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/faketoken-trojan-sends-offensive-sms\/26021\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/faketoken-trojan-sends-offensive-sms\/7539\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/32048\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/faketoken-trojan-sends-offensive-sms\/13597\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/faketoken-trojan-sends-offensive-sms\/12635\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/faketoken-trojan-sends-offensive-sms\/21878\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/faketoken-trojan-sends-offensive-sms\/10623\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/faketoken-trojan-sends-offensive-sms\/26619\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/faketoken-trojan-sends-offensive-sms\/24818\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/faketoken-trojan-sends-offensive-sms\/20823\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/faketoken-trojan-sends-offensive-sms\/25665\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/faketoken-trojan-sends-offensive-sms\/25496\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/13893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=13893"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/13893\/revisions"}],"predecessor-version":[{"id":15297,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/13893\/revisions\/15297"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/13894"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=13893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=13893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=13893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}