{"id":19221,"date":"2022-04-01T17:02:46","date_gmt":"2022-04-01T20:02:46","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19221"},"modified":"2022-04-01T17:02:46","modified_gmt":"2022-04-01T20:02:46","slug":"mobile-malware-2021","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/mobile-malware-2021\/19221\/","title":{"rendered":"Amea\u00e7as mobile: quem mirou nos smartphones em 2021"},"content":{"rendered":"<p>Monitoramos continuamente o cen\u00e1rio de amea\u00e7as m\u00f3veis para mant\u00ea-lo informado sobre as tend\u00eancias mais importantes. H\u00e1 pouco tempo, publicamos um <a href=\"https:\/\/securelist.com\/mobile-malware-evolution-2021\/105876\/\" target=\"_blank\" rel=\"noopener\">relat\u00f3rio<\/a> sobre as amea\u00e7as enfrentadas pelos propriet\u00e1rios de smartphones e tablets em 2021. Primeiro, a boa not\u00edcia: uma grande vantagem \u00e9 que no ano passado vimos uma diminui\u00e7\u00e3o significativa na atividade de amea\u00e7as para celulares em compara\u00e7\u00e3o com 2020. No entanto, dito isso, \u00e9 muito cedo para relaxar. Por um lado, o n\u00famero de ataques a smartphones e tablets caiu apenas em rela\u00e7\u00e3o ao recorde de 2020 e permaneceu no mesmo n\u00edvel de 2019. Por outro lado, os cibercriminosos est\u00e3o se tornando cada vez mais inventivos.<\/p>\n<h2>Ataques de adware<\/h2>\n<p>Uma das tend\u00eancias em 2021 foi a introdu\u00e7\u00e3o de c\u00f3digo malicioso em m\u00f3dulos de an\u00fancios de terceiros, que os desenvolvedores de v\u00e1rios aplicativos \u00fateis costumam conectar para monetizar seu trabalho. Por exemplo, os cibercriminosos da primavera passada usaram um SDK de an\u00fancio malicioso para <a href=\"https:\/\/www.kaspersky.com.br\/blog\/infected-apkpure\/17286\/\" target=\"_blank\" rel=\"noopener\">infectar<\/a> a APKPure, uma loja alternativa popular de aplicativos Android. Felizmente, seus desenvolvedores levaram a seguran\u00e7a a s\u00e9rio e lan\u00e7aram uma vers\u00e3o limpa um dia depois de entrarmos em contato com eles.<\/p>\n<p><a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3DexJmWLMXDl2ngPy9p5IsUw%26pid%3Dsmm%26c%3Dbr_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\"><img decoding=\"async\" class=\"alignnone wp-image-19225 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/04\/01165420\/protect-your-smartphone-V2-desktop-en.png\" alt=\"\" width=\"1340\" height=\"400\"><\/a><\/p>\n<h2>Malware na Google Play<\/h2>\n<p>J\u00e1 escrevemos mais de uma vez que o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/google-play-malware\/12318\/\" target=\"_blank\" rel=\"noopener\">malware pode se infiltrar nas lojas oficiais de aplicativos<\/a>. Para passar em todas as verifica\u00e7\u00f5es e chegar aos usu\u00e1rios, os cibercriminosos empregam todo tipo de truques, como carregar c\u00f3digo malicioso em um programa aprovado disfar\u00e7ado de uma atualiza\u00e7\u00e3o. Em 2021, carregadores para v\u00e1rios <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/banker-trojan-banker\/\" target=\"_blank\" rel=\"noopener\">cavalos de Troia<\/a> foram encontrados em aplicativos na Google Play, que inclu\u00edam os malwares Joker e Facestealer. Joker furtivamente mira assinaturas pagas para o usu\u00e1rio, enquanto Facestealer, como o nome sugere, \u00e9 especializado em roubar credenciais do Facebook.<\/p>\n<p>Na maioria dos casos, para divulgar suas cria\u00e7\u00f5es via Google Play, os cibercriminosos adicionam pequenas inje\u00e7\u00f5es de c\u00f3digo malicioso em aplicativos inofensivos que j\u00e1 foram aprovados pela loja. Por exemplo, os autores do Joker Trojan aproveitaram a popularidade da s\u00e9rie de TV coreana <em>Round 6<\/em>\u00a0para esconder o malware em um aplicativo que oferecia pap\u00e9is de parede tem\u00e1ticos. Quando o Joker foi descoberto, havia mais de 200 aplicativos dedicados \u00e0 s\u00e9rie na Google Play, e muitos deles tinham recursos similares. Como era de se esperar, ao verificar esses programas, os moderadores da loja deixaram uma \u201catualiza\u00e7\u00e3o\u201d maliciosa passar. Pequenas inje\u00e7\u00f5es de c\u00f3digo malicioso s\u00e3o dif\u00edceis de detectar durante a modera\u00e7\u00e3o, que os cibercriminosos tentam explorar constantemente.<\/p>\n<div id=\"attachment_19226\" style=\"width: 910px\" class=\"wp-caption alignnone\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19226\" class=\"wp-image-19226 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/04\/01165537\/mobile-malware-2021-joker.jpg\" alt=\"\" width=\"900\" height=\"900\"><p id=\"caption-attachment-19226\" class=\"wp-caption-text\">Um dos aplicativos na Google Play que continha o Trojan Joker<\/p><\/div>\n<h2>Bancos \u2013 roubo criativo<\/h2>\n<p>H\u00e1 v\u00e1rios anos, os Trojans banc\u00e1rios ca\u00e7am, n\u00e3o apenas contas banc\u00e1rias, mas tamb\u00e9m contas em lojas online e outros servi\u00e7os digitais. Em 2021, sua \u00e1rea de interesse se ampliou ainda mais: nossos especialistas descobriram o malware <a href=\"https:\/\/securelist.com\/it-threat-evolution-q1-2021-mobile-statistics\/102547\/\" target=\"_blank\" rel=\"noopener\">Gamethief<\/a>, que rouba dados de login para a vers\u00e3o m\u00f3vel do jogo <em>PlayerUnknown\u2019s Battlegrounds<\/em> (PUBG). Este \u00e9 o primeiro Trojan <em>m\u00f3vel<\/em>\u00a0especializado em roubar contas de jogos \u2014 apenas alguns anos atr\u00e1s, esse tipo de malware era exclusivo de computadores desktop.<\/p>\n<p>Os cibercriminosos tamb\u00e9m melhoraram a funcionalidade de suas cria\u00e7\u00f5es. Por exemplo, o Trojan banc\u00e1rio Fakecalls \u00e9 capaz de interromper a chamada se o usu\u00e1rio tentar entrar em contato com o banco e substitu\u00ed-la por uma resposta pr\u00e9-gravada de um falso representante do banco. Dessa forma, o malware leva a v\u00edtima a pensar que um funcion\u00e1rio do banco atendeu \u00e0 chamada.<\/p>\n<h2>Como proteger seu smartphone contra malware<\/h2>\n<p>Os cibercriminosos s\u00e3o engenhosos e aproveitam todas as oportunidades para atacar usu\u00e1rios de dispositivos m\u00f3veis. Portanto, independentemente do n\u00edvel de atividade, vale a pena estar alerta.<\/p>\n<ul>\n<li>Baixe aplicativos apenas de fontes oficiais. Esta n\u00e3o \u00e9 uma garantia de seguran\u00e7a de 100%, mas h\u00e1 muito menos programas maliciosos nas lojas oficiais e, mesmo quando o malware passa pela modera\u00e7\u00e3o, geralmente \u00e9 removido da loja com relativa rapidez.<\/li>\n<li>Sempre que poss\u00edvel, use aplicativos de desenvolvedores confi\u00e1veis e de boa reputa\u00e7\u00e3o para minimizar as chances de encontrar malware.<\/li>\n<li>Ignore aplicativos que prometem pagamentos que voc\u00ea nunca ouviu falar ou pr\u00eamios excessivamente generosos. \u00c9 quase certo que seja uma fraude.<\/li>\n<li>N\u00e3o conceda permiss\u00f5es que os aplicativos n\u00e3o precisem para funcionar. A maioria dos malwares n\u00e3o poder\u00e1 ser implantado totalmente sem <a href=\"https:\/\/www.kaspersky.com.br\/blog\/five-permissions-android-games-do-not-need\/15824\/\" target=\"_blank\" rel=\"noopener\">permiss\u00f5es potencialmente perigosas<\/a>, por exemplo, acesso a Acessibilidade, acesso a mensagens de texto e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/unknown-apps-android\/18082\/\" target=\"_blank\" rel=\"noopener\">instala\u00e7\u00e3o de aplicativos desconhecidos<\/a>.<\/li>\n<li>Use um <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">antiv\u00edrus<\/a> <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">para celulares<\/a> confi\u00e1vel que detectar\u00e1 e bloquear\u00e1 o malware que tente entrar em seu telefone.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3DexJmWLMXDl2ngPy9p5IsUw%26pid%3Dsmm%26c%3Dbr_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\"><img decoding=\"async\" class=\"alignnone wp-image-19227 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2022\/04\/01165820\/protect-your-smartphone-desktop-en.png\" alt=\"\" width=\"1340\" height=\"400\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Em 2021 houve menos ataques a smartphones e tablets do que em 2020. Mas isso n\u00e3o \u00e9 motivo para relaxar, e aqui est\u00e1 o porqu\u00ea.<\/p>\n","protected":false},"author":2477,"featured_media":19222,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[34,1025,35,911,807],"class_list":{"0":"post-19221","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-google-play","10":"tag-malware-2","11":"tag-triada","12":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mobile-malware-2021\/19221\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mobile-malware-2021\/23989\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mobile-malware-2021\/19476\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/mobile-malware-2021\/9828\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mobile-malware-2021\/26294\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mobile-malware-2021\/24252\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mobile-malware-2021\/27018\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mobile-malware-2021\/26563\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mobile-malware-2021\/32991\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mobile-malware-2021\/10577\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mobile-malware-2021\/43996\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mobile-malware-2021\/18667\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/mobile-malware-2021\/15877\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mobile-malware-2021\/28366\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/mobile-malware-2021\/28170\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mobile-malware-2021\/24898\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mobile-malware-2021\/30334\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mobile-malware-2021\/30106\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19221","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2477"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19221"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19221\/revisions"}],"predecessor-version":[{"id":19229,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19221\/revisions\/19229"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19222"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19221"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19221"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19221"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}