{"id":9909,"date":"2017-12-06T18:02:07","date_gmt":"2017-12-06T21:02:07","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=9909"},"modified":"2020-05-20T14:15:18","modified_gmt":"2020-05-20T17:15:18","slug":"lokibot-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/lokibot-trojan\/9909\/","title":{"rendered":"LokiBot: Se n\u00e3o rouba, chantageia"},"content":{"rendered":"<p>Lembra da Hidra da mitologia grega? A serpente de muitas cabe\u00e7as na qual duas cabe\u00e7as cresciam no lugar de uma cortada? Uma fera similar <a href=\"https:\/\/clientsidedetection.com\/lokibot___the_first_hybrid_android_malware.html\" target=\"_blank\" rel=\"noopener nofollow\">apareceu<\/a> no zool\u00f3gico dos malwares do Android.<\/p>\n<h3>\n<strong>LokiBot: o Banking Trojan<\/strong><\/h3>\n<p>Como Trojans banc\u00e1rios se comportam? Apresentam ao usu\u00e1rio uma tela falsa que simula a interface do aplicativo banc\u00e1rio. Desavisada, a v\u00edtima fornece suas credenciais de login, as quais o malware encaminha para o cibercriminoso.<\/p>\n<p>Como o LokiBot se comporta? Praticamente da mesma forma, por\u00e9m simula n\u00e3o apenas aplicativos banc\u00e1rios, mas tamb\u00e9m o WhatsApp, Skype e Outlook, ao ponto de exibir notifica\u00e7\u00f5es imitando esses programas.<\/p>\n<p>Isso significa que a pessoa pode receber uma notifica\u00e7\u00e3o falsa, supostamente de seu banco, dizendo que fundos foram transferidos a sua conta. Ao receber a boa not\u00edcia, entra no aplicativo banc\u00e1rio para confirmar. O LokiBit at\u00e9 faz o smartphone vibrar ao exibir a notifica\u00e7\u00e3o sobre a suposta transa\u00e7\u00e3o, o que ajuda a enganar at\u00e9 os mais espertos.<\/p>\n<p>Mas o LokiBit tem outro truque na manga: pode abrir o navegador at\u00e9 p\u00e1ginas espec\u00edficas, usar o dispositivo infectado para enviar spam (\u00e9 assim que ele \u00e9 distribu\u00eddo). Depois de conseguir dinheiro da conta, o Trojan n\u00e3o para \u2013 envia SMS maliciosos para todos os contatos da agenda e infecta tantos smartphone e tablets quanto poss\u00edvel, e pode responder mensagens se necess\u00e1rio.<\/p>\n<p>Caso se tente remov\u00ea-lo, o malware revela mais uma faceta: para roubar fundos da conta banc\u00e1ria, s\u00e3o necess\u00e1rios direitos de administrador; neste ponto, se o usu\u00e1rio nega as permiss\u00f5es demandadas, o banking Trojan se torna <a href=\"https:\/\/www.kaspersky.com.br\/blog\/brasil-e-pais-que-mais-sofre-com-ataques-de-ransomware-na-al\/9626\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a>.<\/p>\n<h3><strong>LokiBot: o ransomware<\/strong><\/h3>\n<p>Neste caso, o LokiBot bloqueia a tela e exibe uma mensagem acusando a v\u00edtima de ter acessado pornografia infantil e demanda um resgate; al\u00e9m de criptografar o dispositivo. Ao examinar seu c\u00f3digo, pesquisadores descobriram que utiliza criptografia fraca e n\u00e3o funciona como deveria; o ataque deixa c\u00f3pias desbloqueadas de todos os arquivos no dispositivo, apenas muda os nomes.<\/p>\n<p>Contudo, a tela continua bloqueada e os criadores do malware pedem por volta de US$ 100 em Bitcoins para desbloquear. Voc\u00ea n\u00e3o tem de aceitar: depois de reiniciar o dispositivo em modo de seguran\u00e7a, pode <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/lokibot-android-banking-trojan-turns-into-ransomware-when-you-try-to-remove-it\/\" target=\"_blank\" rel=\"noopener nofollow\">retirar<\/a> os direitos de administrador do malware e delet\u00e1-lo. Para isso, voc\u00ea precisa determinar qual vers\u00e3o do Android est\u00e1 no seu dispositivo:<\/p>\n<ul>\n<li>V\u00e1 em <em>Configurar<\/em><\/li>\n<li>Selecione a aba <em>Geral<\/em><\/li>\n<li>Selecione <em>Sobre o dispositivo<\/em><\/li>\n<li>Encontre a linha <em>Vers\u00e3o do Android <\/em>\u2013 o n\u00famero abaixo indica a vers\u00e3o do Android<\/li>\n<\/ul>\n<p>Para habilitar o modo de seguran\u00e7a na Vers\u00e3o 4.4 a 7.1 fa\u00e7a o seguinte:<\/p>\n<ul>\n<li>Pressione e segure o bot\u00e3o de ligar at\u00e9 que apare\u00e7a o menu com a op\u00e7\u00e3o <em>Desligar <\/em>ou <em>Desconectar fonte de energia.<\/em><\/li>\n<li>Segure e pressione a op\u00e7\u00e3o <em>Desligar <\/em>ou <em>Desconectar fonte de energia.<\/em><\/li>\n<li>Em <em>Ligar em modo de seguran\u00e7a <\/em>no menu que aparece, clique em<\/li>\n<li>Espere o celular reiniciar.<\/li>\n<\/ul>\n<p>Donos de dispositivos com outras vers\u00f5es do Android devem procurar por informa\u00e7\u00f5es online sobre como habilitar o modo de seguran\u00e7a.<\/p>\n<p>Infelizmente, nem todo mundo conhece esse m\u00e9todo de matar o ransomware: as v\u00edtimas do LokiBot j\u00e1 perderam quase US$\u00a0<a href=\"http:\/\/www.securityweek.com\/removal-attempt-turns-android-banking-trojan-ransomware\" target=\"_blank\" rel=\"noopener nofollow\">1,5 milh\u00e3o<\/a>. Com o malware dispon\u00edvel no mercado clandestino por apenas US$ 2000, \u00e9 prov\u00e1vel que os criminosos por tr\u00e1s do investimento j\u00e1 o receberam de volta.<\/p>\n<h3><strong>Como se proteger<\/strong><\/h3>\n<p>No fim, as medidas de prote\u00e7\u00e3o contra o LokiBot s\u00e3o aplic\u00e1veis a qualquer dispositivo mobile:<\/p>\n<p>\u2013 Nunca clique em links suspeitos \u2013 \u00e9 assim que o LokiBot se espalha.<\/p>\n<p>\u2013 Baixe aplicativos apenas da Google Play \u2013 mas tenha cuidado <a href=\"https:\/\/www.kaspersky.com.br\/blog\/dont-believe-google-play-ratings\/6533\/\" target=\"_blank\" rel=\"noopener\">mesmo assim<\/a>.<\/p>\n<p>\u2013 Instale uma solu\u00e7\u00e3o de seguran\u00e7a segura em seu smartphone e tablet. O <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a> detecta todas as variantes do LokiBot. Com a vers\u00e3o paga, n\u00e3o \u00e9 preciso verificar o smartphone toda vez que adquirir um aplicativo novo.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n","protected":false},"excerpt":{"rendered":"<p>Este mobile banking Trojan vers\u00e1til se transforma em um ransomware na menor tentativa de remo\u00e7\u00e3o.<\/p>\n","protected":false},"author":2458,"featured_media":9910,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,34,1361,1360,1359,1358,83,92],"class_list":{"0":"post-9909","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-android","10":"tag-banking-trojan","11":"tag-encryptor","12":"tag-hibrido","13":"tag-lokibot","14":"tag-ransomware","15":"tag-trojan"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/lokibot-trojan\/9909\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/lokibot-trojan\/11746\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/lokibot-trojan\/9786\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/lokibot-trojan\/13167\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/lokibot-trojan\/12066\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/lokibot-trojan\/11693\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/lokibot-trojan\/14718\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/lokibot-trojan\/14447\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/lokibot-trojan\/19131\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/lokibot-trojan\/4375\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/lokibot-trojan\/20030\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/lokibot-trojan\/9740\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/lokibot-trojan\/8480\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/lokibot-trojan\/15174\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/lokibot-trojan\/8828\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/lokibot-trojan\/18627\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/lokibot-trojan\/19019\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/lokibot-trojan\/19012\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9909","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2458"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=9909"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9909\/revisions"}],"predecessor-version":[{"id":15283,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9909\/revisions\/15283"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/9910"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=9909"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=9909"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=9909"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}