ยป

ยป

Chameleon Android: Malware desativa biometria para roubar PIN

por Rachel Koerich
| Em 02/01/2024 ร s 17:47

Os pesquisadores do ThreatFabric recentemente identificaram uma versรฃo aprimorada do software Chameleon, revelando tรกticas cada vez mais avanรงadas para comprometer a seguranรงa de dispositivos Android. Nessa รบltima iteraรงรฃo, o Chameleon ultrapassa as barreiras da impressรฃo digital e do desbloqueio facial, surgindo como uma ameaรงa capaz de manipular os melhores sistemas de seguranรงa.

Chameleon Android desativa biometria para roubo de PIN

A variante mais recente do Chameleon exibe uma pรกgina HTML em dispositivos com Android 13 e posterior. A vรญtima รฉ direcionada a conceder permissรตes de acessibilidade, contornando as salvaguardas do sistema operacional.

LEIA MAIS: 4 aplicativos para limpar a memรณria do seu celular – e tornรก-lo mais rรกpido

Esse mรฉtodo permite ao software penetrar nas defesas dos dispositivos, abrindo caminho para atividades maliciosas. O Chameleon agora possui a habilidade de interromper operaรงรตes biomรฉtricas, como impressรฃo digital e desbloqueio facial, utilizando o serviรงo de acessibilidade.

Ao forรงar o retorno ร  autenticaรงรฃo por PIN ou senha, o malware captura credenciais de acesso valiosas, expondo a vulnerabilidade dos sistemas de seguranรงa biomรฉtrica.

Uma adiรงรฃo significativa ao arsenal do Chameleon รฉ a capacidade de agendar tarefas por meio da API AlarmManager. Isso permite ao malware gerenciar perรญodos de atividade e adaptar sua estratรฉgia com base na ativaรงรฃo ou desativaรงรฃo da acessibilidade.

A flexibilidade do Chameleon destaca sua sofisticaรงรฃo na execuรงรฃo de ataques de sobreposiรงรฃo e coleta de dados, adaptando-se dinamicamente ao ambiente do dispositivo.

Como se proteger?

Evitar aquisiรงรฃo de APKs de fontes nรฃo oficiais รฉ fundamental, visto que esse รฉ o principal meio de distribuiรงรฃo do Chameleon. Manter o Play Protect ativado e realizar verificaรงรตes regulares tambรฉm sรฃo prรกticas essenciais para garantir a integridade do dispositivo.

LEIA MAIS: Em nota, FBI alerta para perigos de carregar o celular em aeroporto

O malware (software malicioso), ao gerar pรกginas falsas em dispositivos Android 13 ou superiores, engana os usuรกrios, solicitando permissรตes para acessibilidade.

Apรณs o usuรกrio conceder permissรฃo manualmente, ele รฉ capaz de atuar livremente dentro do aparelho. Portanto, a vigilรขncia na fonte dos aplicativos e a atenรงรฃo ร s permissรตes concedidas sรฃo fundamentais para combater essa ameaรงa crescente.

Aproveite e acesse o site Mundo e-Tech para ler mais sobre as novidades no mundo da tecnologia.

  • Rachel Koerich

    Redatora apaixonada e dedicada, com formaรงรฃo em Comunicaรงรฃo Social. Ao longo de sua carreira, jรก colaborou com vรกrias publicaรงรตes online, escrevendo sobre temas que vรฃo desde saรบde e bem-estar atรฉ tecnologia e inovaรงรฃo.

Recentes

ChatGPT mais caro? Entenda o aumento de preรงo e o futuro da OpenAI

ChatGPT mais caro? Entenda o aumento de preรงo e o futuro da OpenAI

ร‰ isso mesmo, produรงรฃo? ChatGPT mais caro? Pois bem, a partir de 2025, assinantes do ChatGPT Plus podem esperar sim um aumento na mensalidade do serviรงo. A OpenAI, desenvolvedora do chatbot de inteligรชncia artificial, anunciou planos para ajustar os preรงos em resposta...

Renault, Fiat e VW: SUVs que tรชm origem em hatches compactos

Renault, Fiat e VW: SUVs que tรชm origem em hatches compactos

Vocรช jรก notou como alguns SUVs parecem bem prรณximos aos hatches? Isso nรฃo รฉ coincidรชncia. No setor automotivo, a tendรชncia de transformar hatches populares em SUVs estรก ganhando terreno, seguindo uma estratรฉgia de oferecer ao mercado variantes mais robustas de modelos...

Recarga de veรญculos elรฉtricos: 5 regras que todos deveriam seguir

Recarga de veรญculos elรฉtricos: 5 regras que todos deveriam seguir

Em 2023, foram vendidas cerca de 94 mil unidades de veรญculos eletrificados, incluindo modelos elรฉtricos e hรญbridos. Em 2024, o nรบmero de emplacamentos aumentou significativamente, com 79.304 unidades de veรญculos leves eletrificados comercializados apenas no primeiro...

Arco-รญris tem todas as cores? Desvende 4 mitos sobre cores!

Arco-รญris tem todas as cores? Desvende 4 mitos sobre cores!

As cores fazem parte do nosso cotidiano, mas muitas vezes acreditamos em informaรงรตes que nรฃo sรฃo verdadeiras sobre como as percebemos. Dois dos mitos mais comuns estรฃo relacionados ร  visรฃo dos animais e dos seres humanos. Para desmitificar essas ideais, abaixo...

O que รฉ a ‘Shadow AI’? Entenda quais os problemas dessa prรกtica!

O que รฉ a ‘Shadow AI’? Entenda quais os problemas dessa prรกtica!

A Inteligรชncia Artificial (IA) tem transformado diversas indรบstrias ao redor do mundo, jรก tendo se tornado uma soluรงรฃo moderna quase onipresente para soluรงรฃo de problemas complexos. No entanto, o crescimento descontrolado da chamada โ€œShadow AIโ€ estรก gerando...

Como liberar espaรงo excluindo arquivos inรบteis do WhatsApp no seu celular?

Como liberar espaรงo excluindo arquivos inรบteis do WhatsApp no seu celular?

Vocรช jรก parou para pensar na quantidade de arquivos e informaรงรตes que troca pelo WhatsApp? Muita, nรฉ? O problema รฉ que esse uso constante acaba enchendo a memรณria do aparelho com dados que vocรช nem percebe. Sรณ para ilustrar, fotos, vรญdeos, รกudios e documentos sรฃo...

5 itens para modernizar e transformar seu carro antigo

5 itens para modernizar e transformar seu carro antigo

Manter um carro antigo pode ser um desafio, especialmente quando se compara a falta de tecnologia desses veรญculos com os recursos modernos dos modelos mais recentes. No entanto, nรฃo รฉ preciso trocar de carro para aproveitar algumas dessas melhorias. Afinal, com o uso...

iPhone 9 e Windows 9: por que essas versรตes nunca existiram?

iPhone 9 e Windows 9: por que essas versรตes nunca existiram?

O tรฃo esperado iPhone 16 finalmente chegou ao mercado. Antes dele, iPhone 15, 14, 13, 12, 11, X, 8โ€ฆ Epa, faltou um 9 aรญ nessa sequรชncia, nรฉ? Curiosamente, a empresa de Steve Jobs nรฃo รฉ a รบnica a deixar um sistema com o nรบmero 9 de fora de seus lanรงamentos. Se vocรช...

Pesquisa revela golpes com IA que mais causam preocupaรงรฃo

Pesquisa revela golpes com IA que mais causam preocupaรงรฃo

A expansรฃo do uso da Inteligรชncia Artificial (IA) na criaรงรฃo de ameaรงas cibernรฉticas tem gerado grande preocupaรงรฃo entre os principais executivos de seguranรงa da informaรงรฃo. Segundo uma pesquisa recente, realizada pela Team8 e apresentada em seu relatรณrio โ€œ2024 CISO...