{"id":2967,"date":"2017-02-20T00:04:20","date_gmt":"2017-02-19T23:04:20","guid":{"rendered":"http:\/\/meiobyte.com\/mb\/?p=2967"},"modified":"2017-08-17T12:22:44","modified_gmt":"2017-08-17T11:22:44","slug":"smishing-sms-aplicacoes-maliciosas-e-malware","status":"publish","type":"post","link":"https:\/\/meiobyte.com\/mb\/smishing-sms-aplicacoes-maliciosas-e-malware\/","title":{"rendered":"Smishing: SMS, aplica\u00e7\u00f5es maliciosas e malware"},"content":{"rendered":"<p style=\"text-align: justify;\"><em>&#8220;<strong><span style=\"color: #000080;\">Smishing \u00e9 uma vers\u00e3o de phishing que utiliza um Trojan para roubar credenciais banc\u00e1rias atrav\u00e9s de SMS<\/span><\/strong><\/em>&#8220;<\/p>\n<p style=\"text-align: justify;\">A <a href=\"https:\/\/www.checkpoint.com\/\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), o maior fabricante mundial especializado em seguran\u00e7a, informa que no passado dia 26 de janeiro ocorreu um novo ataque de smishing, que teve como alvo cidad\u00e3os da Rep\u00fablica Checa. O smishing, ou <a href=\"http:\/\/www.checkpoint.com\/products\/mobile-threat-prevention\/\">phishing atrav\u00e9s de SMS<\/a>, \u00e9 um novo modo de ataque que consiste no envio de SMS por parte de organiza\u00e7\u00f5es supostamente leg\u00edtimas. Estas mensagens levam os utilizadores a descarregar uma aplica\u00e7\u00e3o maliciosa, atrav\u00e9s da qual os cibercriminosos acedem a informa\u00e7\u00e3o privada, como a conta banc\u00e1ria ou o cart\u00e3o de cr\u00e9dito.<\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2017\/02\/lineMB.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2973\" src=\"http:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2017\/02\/lineMB.png\" alt=\"lineMB\" width=\"1118\" height=\"11\" srcset=\"https:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2017\/02\/lineMB.png 1118w, https:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2017\/02\/lineMB-300x3.png 300w, https:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2017\/02\/lineMB-768x8.png 768w, https:\/\/meiobyte.com\/mb\/wp-content\/uploads\/2017\/02\/lineMB-1024x10.png 1024w\" sizes=\"(max-width: 1118px) 100vw, 1118px\" \/><\/a><!--more-->Neste \u00faltimo caso ocorrido, os ciberatacantes simular\u00e3o ser do servi\u00e7o de correios, para que os utilizadores descarregassem uma aplica\u00e7\u00e3o com um Trojan perigoso. Assim que clicam no link da mensagem, os utilizadores s\u00e3o direcionados para um website parecido com a p\u00e1gina oficial dos correios. O malware \u00e9 ent\u00e3o descarregado e instalado no dispositivo m\u00f3vel. Uma vez l\u00e1 dentro, o \u00edcone do programa desaparece, mas este permanece em execu\u00e7\u00e3o em segundo plano.<\/p>\n<p style=\"text-align: justify;\"><a href=\"https:\/\/www.youtube.com\/watch?v=7v9f51tKDQc\">O malware comunica com o seu servidor C&amp;C<\/a>, que consegue enviar uma grande variedade de instru\u00e7\u00f5es, como por exemplo mensagens SMS a todos os contactos do utilizador ou a um n\u00famero espec\u00edfico, com a inten\u00e7\u00e3o de difundir o malware. Tamb\u00e9m pode encerrar o dispositivo e mostrar uma mensagem de resgate, extorquindo o utilizador para que pague se quiser recuperar o controlo sobre o dispositivo.<\/p>\n<p style=\"text-align: justify;\">Este ataque, <a href=\"http:\/\/www.checkpoint.com\/products\/anti-spam-email-security-software-blade\/index.html\">pensado para enganar os utilizadores<\/a> fazendo-se passar por organiza\u00e7\u00f5es leg\u00edtimas, \u00e9 um exemplo de qu\u00e3o perigosos estes novos m\u00e9todos de ataque podem ser. Os utilizadores devem estar atentos e suspeitar sempre que receberem mensagens de SMS que n\u00e3o correspondam a um servi\u00e7o solicitado e instalar aplica\u00e7\u00f5es apenas de proveni\u00eancia segura. Tamb\u00e9m n\u00e3o se devem esquecer de instalar solu\u00e7\u00f5es de seguran\u00e7a avan\u00e7adas que sejam capazes de detetar e bloquear amea\u00e7as sofisticadas como estes ataques de smishing.<\/p>\n<p style=\"text-align: justify;\"><strong>Para saber mais sobre o smishing, visite o blogue da Check Point:<\/strong><\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/blog.checkpoint.com\/2017\/02\/09\/smishing-threat-unraveling-details-attack\/\">http:\/\/blog.checkpoint.com\/2017\/02\/09\/smishing-threat-unraveling-details-attack\/<\/a><\/p>\n<p style=\"text-align: justify;\">Fonte: <strong>Check Point<\/strong> e <strong>Adding Value<\/strong><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fsmishing-sms-aplicacoes-maliciosas-e-malware%2F&amp;t=Smishing%3A%20SMS%2C%20aplica%C3%A7%C3%B5es%20maliciosas%20e%20malware\" id=\"facebook_share_both_2967\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2967') || document.getElementById('facebook_share_icon_2967') || document.getElementById('facebook_share_both_2967') || document.getElementById('facebook_share_button_2967');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2967') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t<!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content -->","protected":false},"excerpt":{"rendered":"<p>&#8220;Smishing \u00e9 uma vers\u00e3o de phishing que utiliza um Trojan para roubar credenciais banc\u00e1rias atrav\u00e9s de SMS&#8220; A Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), o maior fabricante mundial especializado em seguran\u00e7a, informa que no passado dia 26 de janeiro ocorreu um novo ataque de smishing, que teve como alvo cidad\u00e3os da Rep\u00fablica Checa. O [&hellip;]<!-- AddThis Advanced Settings generic via filter on get_the_excerpt --><!-- AddThis Share Buttons generic via filter on get_the_excerpt --><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Fsmishing-sms-aplicacoes-maliciosas-e-malware%2F&amp;t=Smishing%3A%20SMS%2C%20aplica%C3%A7%C3%B5es%20maliciosas%20e%20malware\" id=\"facebook_share_both_2967\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2967') || document.getElementById('facebook_share_icon_2967') || document.getElementById('facebook_share_both_2967') || document.getElementById('facebook_share_button_2967');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2967') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t","protected":false},"author":1,"featured_media":3275,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[48,54],"tags":[],"class_list":["post-2967","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-adding-value","category-check-point"],"_links":{"self":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2967"}],"collection":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/comments?post=2967"}],"version-history":[{"count":2,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2967\/revisions"}],"predecessor-version":[{"id":2975,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2967\/revisions\/2975"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/media\/3275"}],"wp:attachment":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/media?parent=2967"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/categories?post=2967"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/tags?post=2967"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}