ÚLTIMAS NOTÍCIAS

Alerta: Aplicativo falso do INSS é usado para infectar celulares e roubar transferências

A empresa de segurança Kaspersky emitiu um alerta urgente sobre o BeatBanker, um vírus sofisticado que ataca dispositivos Android no Brasil. Disfarçado de um aplicativo legítimo do INSS, o malware transforma o celular da vítima em uma ferramenta multifuncional para cibercriminosos, realizando desde espionagem até o desvio de transações bancárias.

A Engenharia do Golpe

A fraude começa antes mesmo da instalação. Os criminosos utilizam um site falso (cupomgratisfood[.]shop) que mimetiza visualmente a Google Play Store. Lá, oferecem o suposto app “INSS Reembolso”. Ao baixá-lo, o usuário instala um Trojan (Cavalo de Troia) altamente evasivo.

Para evitar a detecção, o BeatBanker utiliza estratégias avançadas:

  • Execução em Memória: O código malicioso não é gravado no armazenamento interno, rodando apenas na memória temporária, o que engana a maioria dos antivírus comuns.
  • Antissimulação: O vírus detecta se está em um ambiente de teste (emuladores) e se encerra automaticamente para não ser analisado por especialistas.
  • O Truque do Áudio Infinito: Para não ser fechado pelo sistema Android, o malware reproduz um áudio de 5 segundos em loop, com volume quase zero. Como o sistema prioriza apps de mídia ativos, o vírus ganha “imunidade” contra o encerramento forçado.

Mineração Oculta e Controle Remoto

Uma vez ativo, o BeatBanker exibe uma tela falsa de atualização que, ao ser clicada, instala um minerador de Monero (XMR). O malware é “inteligente”: ele monitora a temperatura do aparelho e o nível da bateria para pausar a mineração caso o celular esquente demais, evitando que o usuário suspeite do consumo excessivo de recursos.

Além disso, as versões mais recentes substituíram o módulo básico pelo BTMOB RAT, um “Malware como Serviço” (MaaS) que permite aos criminosos:

  1. Gravar a tela em tempo real e registrar tudo o que é digitado.
  2. Acessar as câmeras e o microfone.
  3. Monitorar a localização via GPS.

Roubo de Criptoativos em Tempo Real

O maior perigo financeiro reside no uso das Permissões de Acessibilidade. Ao obtê-las, o malware consegue sobrepor telas falsas em aplicativos de exchange, como a Binance. Quando a vítima tenta transferir criptomoedas (como USDT), o vírus substitui silenciosamente o endereço da carteira de destino pelo dos criminosos. Como transações em blockchain são irreversíveis, o prejuízo é imediato.


Como se proteger?

Para evitar cair no golpe do BeatBanker, siga estas recomendações essenciais:

  • Fontes Oficiais: Jamais baixe aplicativos fora da Google Play Store oficial.
  • Permissões Críticas: Desconfie de apps que solicitam acesso excessivo às funções de “Acessibilidade”.
  • Desenvolvedor: Verifique sempre quem é o autor do aplicativo antes de instalar.
  • Atualizações: Mantenha o sistema operacional e seu software de segurança sempre em dia.

WhatsApp