Threats

Descoberta campanha que carrega spyware em dispositivos android através das redes sociais

A campanha SandStrike utiliza aplicações de VPN maliciosas para carregar spyware em dispositivos android através das redes sociais e visa a minoria religiosa Baháʼí

05/11/2022

Descoberta campanha que carrega spyware em dispositivos android através das redes sociais

Uma nova campanha de espionagem apelidada de SandStrike foi detetada a utilizar aplicações de VPN maliciosas para carregar spyware em dispositivos android através das redes sociais. De acordo com a Kaspersky, a campanha é um exemplo de como os atores de APT estão em constante atualização das suas técnicas e ferramentas de ataque, especialmente contra dispositivos móveis. 

Nos seus ataques, eles usam métodos astutos e inesperados”. A campanha SandStrike, na qual atacam os “utilizadores através de um serviço VPN, onde as vítimas tentaram encontrar proteção e segurança, é um excelente exemplo”, afirma Victor Chebyshev, o lead security researcher na Kaspersky. Neste campanha, o APT criou contas de Facebook e Instagram com mais de mil seguidores para atrair as vítimas.

É de notar que a campanha, que esteve ativa no terceiro trimestre do ano, tem como alvo a minoria religiosa Baháʼí, proveniente do Irão, parte do Médio Oriente e da Ásia-Pacífico. As contas das redes sociais criadas pela campanha são tornadas atraentes com material gráfico de temática religiosa, atraindo os crentes. Além disso, as contas contêm um link para o Telegram criado pela APT. 

Através da plataforma de comunicação, os atores maliciosos distribuem o que parece ser uma aplicação VPN legítima, sob a ideia de que o serviço pode permitir o acesso a material relacionado com a religião que não está disponível publicamente através de outros meios. “O cliente VPN contém spyware em pleno funcionamento com capacidades que permitem aos atores das ameaças recolher e roubar dados confidenciais, incluindo registos de chamadas, listas de contactos e também rastrear quaisquer outras atividades das vítimas”, disse a Kaspersky.  

Atualmente é fácil distribuir malware através das redes sociais e permanecer sem ser detetado por vários meses ou até mais. É por isso que é tão importante estar tão alerta como sempre e garantir que está armado com threat intelligence e as ferramentas certas para proteger contra ameaças existentes e emergentes”, comenta Chebyshev. 


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº17 Abril 2024

IT SECURITY Nº17 Abril 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.