{"id":6192,"date":"2016-04-20T01:13:51","date_gmt":"2016-04-19T22:13:51","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6192"},"modified":"2019-11-22T07:39:07","modified_gmt":"2019-11-22T10:39:07","slug":"asacub-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/asacub-trojan\/6192\/","title":{"rendered":"Trojan Asacub: de peixe pequeno para arma perfeita"},"content":{"rendered":"<p>A Kaspersky Lab conseguiu rastrear como o banking Trojan Asacub est\u00e1 evoluindo.<\/p>\n<p>Um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/trojans-bancarios-a-maior-ciberameaca-mobile\/5717\/\" target=\"_blank\" rel=\"noopener\">Trojan banc\u00e1rio<\/a> \u00e9 um tipo de malware instalado em celulares que emprega t\u00e9cnicas para roubar dinheiro das contas dos usu\u00e1rios. As vers\u00f5es mais recentes do Asacub enganam o usu\u00e1rio ao enviar credenciais de cart\u00e3o de cr\u00e9dito por meio de p\u00e1ginas de phishing.<\/p>\n<p>Primeiramente, os pesquisadores sugeriram que os banking Trojans estivessem tendo como alvo, exclusivamente, a R\u00fassia e Ucr\u00e2nia, pois as p\u00e1ginas de phishing lembrava os sites de bancos ucranianos e russos. No entanto, investiga\u00e7\u00f5es mais profundas permitiram que os pesquisadores da Kaspersky Lab identificassem uma vers\u00e3o adicional com objetivo de atacar usu\u00e1rios dos Estados Unidos.<\/p>\n<p>N\u00e3o obstante, Asacub \u00e9 bem mais que um simples esquema de phishing. Apesar do fato de que nos seus primeiros momentos ele era um malware mais simples ainda \u2013 sua evolu\u00e7\u00e3o come\u00e7ou bem de baixo, se pensarmos na hierarquia dos v\u00edrus.<\/p>\n<p>A primeira intera\u00e7\u00e3o do v\u00edrus, cuja fam\u00edlia \u00e9 detectada pelos produtos da Kaspersky Lab como \u201cTrojan-Banker.AndroidOS.Asacub\u201d, foi descoberto pelo nosso time de pesquisa em junho de 2015. Nesse momento, ele era uma amostra t\u00edpica de um programa de phishing, administrado remotamente de um servidor de comando e controle.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Como o #Asacub tornou-se um perigoso v\u00edrus para #Android<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FoN4o&amp;text=%3Cem%3EComo+o+%23Asacub+tornou-se+um+perigoso+v%C3%ADrus+para+%23Android%3C%2Fem%3E\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Instalada em dispositivos afetados, a primeira vers\u00e3o do Asacub era capaz de enviar certas informa\u00e7\u00f5es, incluindo lista de aplicativos, hist\u00f3rico de navega\u00e7\u00e3o e lista de contatos para o servidor de C&amp;C. O Asacub inicial tamb\u00e9m podia enviar SMS para um n\u00famero em particular e desligar a tela dado o comando \u2013 e era isso.<\/p>\n<p>Uma nova vers\u00e3o foi encontrada em julho e possu\u00eda ferramentas mais avan\u00e7adas. Al\u00e9m dos recursos j\u00e1 existentes, era capaz de administrar os ciclos de comunica\u00e7\u00e3o C&amp;C, interceptar e deletar mensagens de texto e enviar hist\u00f3rico de SMS para um servidor remoto.<\/p>\n<p><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/04\/06135530\/bank_screen-2.jpg\" width=\"1120\" height=\"1018\"><\/p>\n<p>A vers\u00e3o mais recente possui v\u00e1rios outros recursos: deixar o telefone mudo, manter a CPU em estado de atividade mesmo com a tela desligada, e mais importante ainda, fornecer acesso ao console para os bandidos. Essa\u00a0porta dos fundos cl\u00e1ssica raramente \u00e9 usada por banking trojans. Dessa vers\u00e3o para frente, Asacub se tornou algo mais significante que um mero programa de phishing.<\/p>\n<p>O Asacub se tornou o que \u00e9 hoje em setembro. Al\u00e9m dos recursos j\u00e1 mencionados, ele come\u00e7ou a empregar telas de phishing para roubar dados de cart\u00e3o de cr\u00e9dito em aplicativos de bancos selecionados. Al\u00e9m disso, aprendeu a encaminhar as liga\u00e7\u00f5es das v\u00edtimas para um n\u00famero em particular, <a href=\"https:\/\/en.wikipedia.org\/wiki\/Unstructured_Supplementary_Service_Data\" target=\"_blank\" rel=\"noopener nofollow\">enviar requerimentos USSD<\/a>, baixar e executar arquivos de URLs clandestinos.<\/p>\n<p>At\u00e9 recentemente, Asacub preferiu se manter \u201cescondido\u201d: os pesquisadores da Kaspersky Lab estavam cientes de diversas intera\u00e7\u00f5es do malware, mas n\u00e3o detectaram ataques de grande escala, at\u00e9 que conseguiram impedir diversas campanhas ao longo do Natal. Roman Unucek, um dos especialistas que descobriram o v\u00edrus, comentou: \u201cO malware se manteve fora do radar, at\u00e9 recentemente, quando hackers come\u00e7aram a distribui-lo ativamente, o que fez dele uma das amea\u00e7as para celulares mais not\u00e1veis de 2016.\u201d<\/p>\n<p>Na verdade, os pesquisadores registraram 6.500 detec\u00e7\u00f5es na primeira semana. At\u00e9 agora mais de 37.000 tentativas de infec\u00e7\u00e3o foram registradas.<\/p>\n<p><img decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/04\/06135529\/screen-graph-asacub-expansion-en.png\" width=\"1183\" height=\"689\"><\/p>\n<p>A partir do momento que o Asacub infecta um dispositivo Android, ganha completo controle sobre o sistema. \u00c9 capaz de roubar dados (de SMS a credenciais de banco), encaminhar chamada, tirar fotos ou at\u00e9 instalar outros malwares, incluindo muito provavelmente um <a href=\"https:\/\/kasperskydaily.com\/brazil\/dez-fatos-sobre-o-ransomware\/4614\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a>.<\/p>\n<p>Asacub \u00e9 uma ferramenta completa para hackers. Pode ser usado para phishing, distribui\u00e7\u00e3o de malware ou at\u00e9 chantagem. Da forma que \u00e9 agora, os criminosos est\u00e3o apenas testando a cole\u00e7\u00e3o de ferramentas dispon\u00edveis, e existe motivo para anteciparmos grandes campanhas.<\/p>\n<p>H\u00e1 apenas um jeito funcional para proteger algu\u00e9m dessa amea\u00e7a: um antiv\u00edrus robusto. O <a href=\"https:\/\/kas.pr\/KISABr\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security para Android<\/a> \u00e9 capaz de detectar e bloquear todas as vers\u00f5es existentes do Asacub. A vers\u00e3o premium pode faz\u00ea-lo em tempo real. Se voc\u00ea usa a vers\u00e3o gratuita, n\u00e3o se esque\u00e7a de executar verifica\u00e7\u00f5es manuais regularmente para prevenir infec\u00e7\u00f5es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Kaspersky Lab conseguiu rastrear como o banking Trojan Asacub est\u00e1 evoluindo. Um Trojan banc\u00e1rio \u00e9 um tipo de malware instalado em celulares que emprega t\u00e9cnicas para roubar dinheiro das<\/p>\n","protected":false},"author":61,"featured_media":6193,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[34,936,35,937],"class_list":{"0":"post-6192","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-asacub","11":"tag-malware-2","12":"tag-trojan-banking"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/asacub-trojan\/6192\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/asacub-trojan\/6571\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/asacub-trojan\/6653\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/asacub-trojan\/6546\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/asacub-trojan\/7533\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/asacub-trojan\/7280\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/asacub-trojan\/10552\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/asacub-trojan\/11108\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/asacub-trojan\/6774\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/asacub-trojan\/10127\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/asacub-trojan\/10552\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/asacub-trojan\/11108\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/asacub-trojan\/11108\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6192","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/61"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6192"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6192\/revisions"}],"predecessor-version":[{"id":13219,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6192\/revisions\/13219"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6193"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6192"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6192"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6192"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}