Avançar para o conteúdo principal

Mekotio, um malware que ataca apps bancárias em português e castelhano


 A ESET está a monitorizar o Mekotio, um trojan que foi criado para atacar aplicações bancárias em língua portuguesa e castelhana e que afeta sobretudo países latinos como Brasil, Chile, México, Espanha e Portugal

OMekotio tem estado ativo pelo menos desde 2015 e partilha características comuns com outros trojans deste tipo: é escrito em Delphi, usa janelas de pop-up falsas, contém funcionalidades de backdoor e tenta disfarçar-se de uma atualização de software. A equipa da ESET destaca que este malware foi desenhado especificamente para atacar apps bancárias em português e castelhano, tendo particular incidência sobre os utilizadores de Portugal, Espanha, Brasil, Chile e México.

Depois de instalado no computador da vítima, o Mekotio executa várias atividades em segundo plano, incluindo tirar capturas de ecrã, reiniciar a máquina várias vezes, restringir o acesso a sites de banca legítimos e, em alguns casos, roubar bitcoins e credenciais guardadas no Chrome. O malware consegue recolher detalhes técnicos como a configuração de firewall do PC, os privilégios de administração, qual a versão do Windows da máquina infetada e uma listagem de produtos anti-fraude e antimalware eventualmente instalados.

A distribuição é feita, essencialmente, através de spam. Desde 2018, os investigadores da ESET observaram um total de 38 cadeias de distribuição diferentes usadas por esta família de malware, com a maioria a terminar com o download de um ficheiro .ZIP.

Veja as conclusões da ESET e os detalhes técnicos no blogue WeLiveSecurity.

https://visao.sapo.pt/exameinformatica/noticias-ei/mercados/2020-08-14-mekotio-um-malware-que-ataca-apps-bancarias-em-portugues-e-castelhano/


Comentários

Notícias mais vistas:

Prestação Social Única vai fundir 13 apoios sociais num só

Secretária de Estado da Segurança Social, Filipa Lima, diz que serão previstas normas de transição para salvaguardar os atuais beneficiários, garantindo que a passagem para o novo modelo não implica perdas abruptas de proteção  A futura prestação social única vai agregar 13 apoios do subsistema de solidariedade, incluindo o Rendimento Social de Inserção, mas excluindo o complemento solidário para idosos, devendo o diploma ser aprovado em breve para discussão parlamentar. A garantia foi dada pela secretária de Estado da Segurança Social, Filipa Lima, numa audição regimental na comissão parlamentar de Trabalho, Segurança Social e Inclusão, na qual explicou que o projeto "está atualmente em circulação entre os membros do Governo", prevendo-se o seu envio "muito em breve" à Assembleia da República, sob a forma de projeto de lei. Segundo a governante, a prestação social única (PSU) tem como principal objetivo simplificar o acesso aos apoios sociais, reduzindo a burocraci...

O luxo de encher a despensa: tomar o pequeno-almoço em casa custa quase o dobro face a 2022

  A notícia repete-se: pela  sétima semana consecutiva,  o  cabaz de 63 produtos essenciais, monitorizado pela DECO PROteste, atingiu um novo máximo, ultrapassando os 260 euros. Encher a despesa está cada vez mais caro e até os gestos do quotidiano se transforma num luxo. Comprar os produtos necessários para tomar um pequeno-almoço tipicamente português em casa, por exemplo, custa agora 10,93 €,  uma subida de 49,52% desde  o início da monitorização, em 2022. Leite UHT meio gordo: aumentou de 0,68€ para 0,94€ Pão de forma sem côdea: aumentou de 1,89€ para 2,39€ Manteiga com sal: aumentou de 1,75 € para 2,32€ Café torrado moído: aumentou 2,60€ para 5,28€, o que representa um aumento de 103% desde fevereiro de 2022 Se quiser complementar o galão e uma torrada com uma peça de fruta, saiba que a laranja foi aquela que mais subiu de preço, com um aumento de 50,83% desde 2022, enquanto a maçã golden foi a que menos encareceu  (16,21%). E se quiser fazer um b...

Reino Unido testa drone anti-submarino CAPSTONE

 Reino Unido testa drone anti-submarino CAPSTONE (Foto: Certo Aerospace) A empresa britânica Certo Aerospace fez uma demonstração do drone tipo helicóptero não tripulado CAPSTONE como uma plataforma para a guerra anti-submarina. De acordo com o site Defence Blog, o teste foi realizado como parte do programa de demonstração de tecnologia ATLANTIC BASTION da Marinha Real britânica e focou na capacidade do drone de detectar, localizar e rastrear alvos subaquáticos usando sonobóias, sensores acústicos flutuantes que monitoram a atividade do submarino. Durante o teste, realizado em 23 de fevereiro, a aeronave realizou missões por duas horas enquanto carregava um conjunto de sonobóias em conjunto com o processador acústico UYS-506 da General Dynamics Mission Systems. Os dados coletados pelas sonobóias foram transmitidos do drone para a estação de controle terrestre CAPSTONE, onde o sistema UYS-506 os processou. Isso permitiu que os operadores monitorassem o ambiente subaquático em tempo ...