ยป

ยป

Chameleon Android: Malware desativa biometria para roubar PIN

por Rachel Koerich
| Em 02/01/2024 ร s 17:47

Os pesquisadores do ThreatFabric recentemente identificaram uma versรฃo aprimorada do software Chameleon, revelando tรกticas cada vez mais avanรงadas para comprometer a seguranรงa de dispositivos Android. Nessa รบltima iteraรงรฃo, o Chameleon ultrapassa as barreiras da impressรฃo digital e do desbloqueio facial, surgindo como uma ameaรงa capaz de manipular os melhores sistemas de seguranรงa.

Chameleon Android desativa biometria para roubo de PIN

A variante mais recente do Chameleon exibe uma pรกgina HTML em dispositivos com Android 13 e posterior. A vรญtima รฉ direcionada a conceder permissรตes de acessibilidade, contornando as salvaguardas do sistema operacional.

LEIA MAIS: 4 aplicativos para limpar a memรณria do seu celular – e tornรก-lo mais rรกpido

Esse mรฉtodo permite ao software penetrar nas defesas dos dispositivos, abrindo caminho para atividades maliciosas. O Chameleon agora possui a habilidade de interromper operaรงรตes biomรฉtricas, como impressรฃo digital e desbloqueio facial, utilizando o serviรงo de acessibilidade.

Ao forรงar o retorno ร  autenticaรงรฃo por PIN ou senha, o malware captura credenciais de acesso valiosas, expondo a vulnerabilidade dos sistemas de seguranรงa biomรฉtrica.

Uma adiรงรฃo significativa ao arsenal do Chameleon รฉ a capacidade de agendar tarefas por meio da API AlarmManager. Isso permite ao malware gerenciar perรญodos de atividade e adaptar sua estratรฉgia com base na ativaรงรฃo ou desativaรงรฃo da acessibilidade.

A flexibilidade do Chameleon destaca sua sofisticaรงรฃo na execuรงรฃo de ataques de sobreposiรงรฃo e coleta de dados, adaptando-se dinamicamente ao ambiente do dispositivo.

Como se proteger?

Evitar aquisiรงรฃo de APKs de fontes nรฃo oficiais รฉ fundamental, visto que esse รฉ o principal meio de distribuiรงรฃo do Chameleon. Manter o Play Protect ativado e realizar verificaรงรตes regulares tambรฉm sรฃo prรกticas essenciais para garantir a integridade do dispositivo.

LEIA MAIS: Em nota, FBI alerta para perigos de carregar o celular em aeroporto

O malware (software malicioso), ao gerar pรกginas falsas em dispositivos Android 13 ou superiores, engana os usuรกrios, solicitando permissรตes para acessibilidade.

Apรณs o usuรกrio conceder permissรฃo manualmente, ele รฉ capaz de atuar livremente dentro do aparelho. Portanto, a vigilรขncia na fonte dos aplicativos e a atenรงรฃo ร s permissรตes concedidas sรฃo fundamentais para combater essa ameaรงa crescente.

Aproveite e acesse o site Mundo e-Tech para ler mais sobre as novidades no mundo da tecnologia.

  • Rachel Koerich

    Redatora apaixonada e dedicada, com formaรงรฃo em Comunicaรงรฃo Social. Ao longo de sua carreira, jรก colaborou com vรกrias publicaรงรตes online, escrevendo sobre temas que vรฃo desde saรบde e bem-estar atรฉ tecnologia e inovaรงรฃo.

RECENTES

5 vantagens da Bluesky em relaรงรฃo a outras redes sociais

5 vantagens da Bluesky em relaรงรฃo a outras redes sociais

Recentemente, a rede Bluesky tem se ganhado espaรงo como uma das opรงรตes mais comentadas entre redes sociais descentralizadas. Criada para oferecer maior controle aos usuรกrios e eliminar a manipulaรงรฃo algorรญtmica, ela รฉ vista como uma alternativa atrativa para quem...

Evite problemas! 7 cuidados fundamentais para sua geladeira

Evite problemas! 7 cuidados fundamentais para sua geladeira

Muitas vezes subestimamos o impacto de pequenos hรกbitos que, sem percebermos, podem comprometer o funcionamento da nossa geladeira e atรฉ mesmo sua durabilidade. Com isso em mente, preparamos um guia detalhado para te ajudar a cuidar melhor deste item essencial do dia...

Android 15: 7 novos modelos da Motorola tรชm update confirmado

Android 15: 7 novos modelos da Motorola tรชm update confirmado

Apรณs o lanรงamento oficial do Android 15 em 15 de outubro, a Motorola confirmou a chegada da nova atualizaรงรฃo do sistema operacional da Google para sete de seus dispositivos. Embora ainda nรฃo haja uma data especรญfica para liberaรงรฃo, a empresa jรก incluiu novos modelos...

7 erros comuns ao trocar o pneu do carro – e como evitรก-los!

7 erros comuns ao trocar o pneu do carro – e como evitรก-los!

Trocar o pneu do carro pode parecer uma tarefa simples, atรฉ o momento em que vocรช realmente precisa trocar um. Nessa hora, muitos motoristas cometem erros que podem comprometer a seguranรงa e a integridade do veรญculo. Entรฃo, para te ajudar a entender melhor o que nรฃo...

Estรก de PC novo? 5 passos para configurar sua nova mรกquina!

Estรก de PC novo? 5 passos para configurar sua nova mรกquina!

Se vocรช acabou de adquirir um computador novo com Windows, parabรฉns pela aquisiรงรฃo! No entanto, antes de comeรงar a usรก-lo, hรก algumas etapas importantes para garantir que o sistema esteja seguro, otimizado e pronto para atender ร s suas necessidades. Saiba como...

5 coisas que a Meta AI do WhatsApp pode fazer por vocรช

5 coisas que a Meta AI do WhatsApp pode fazer por vocรช

Vocรช certamente jรก deve ter reparado em um cรญrculo azul que apareceu recentemente no aplicativo WhatsApp. Trata-se da Meta AI, uma ferramenta de inteligรชncia artificial que agora estรก integrada ao app de mensagens. Acontece que, apesar de ser ainda pouco explorada...

6 aplicativos para instalar na sua Smart TV agora mesmo

6 aplicativos para instalar na sua Smart TV agora mesmo

Vocรช sabia que as Smart TVs oferecem uma infinidade de possibilidades alรฉm de simplesmente assistir televisรฃo? Com a instalaรงรฃo dos aplicativos certos, vocรช pode transformar sua TV em um รณtimo centro de entretenimento. Pensando nisso, separamos 6 dos melhores...

5 truques para aproveitar a รrea de Transferรชncia do Windows

5 truques para aproveitar a รrea de Transferรชncia do Windows

A ferramenta de รกrea de transferรชncia do Windows nรฃo se resume a apenas copiar e colar (o famoso CTRL+C CTRL+V). Ela oferece funcionalidades que podem tornar o seu fluxo de trabalho mais รกgil, com a vantagem de jรก vir incorporada ao sistema da Microsoft. A seguir,...

Quando a Antรกrtida ficou sem gelo pela รบltima vez?

Quando a Antรกrtida ficou sem gelo pela รบltima vez?

Quem vรช a Antรกrtida, com sua vasta camada de gelo que se estende por milhรตes de quilรดmetros quadrados, pode nรฃo imaginar, mas ela nรฃo foi sempre congelada. Hรก cerca de 34 milhรตes de anos, durante o final do perรญodo Eoceno, o continente sul iniciou sua transiรงรฃo para o...

10 truques do Google Agenda que vรฃo facilitar sua vida

10 truques do Google Agenda que vรฃo facilitar sua vida

O Google Agenda (ou Google Calendar), amplamente usado por profissionais e estudantes, tem um vasto conjunto de recursos que vรฃo alรฉm do bรกsico de agendamento de eventos. Este aplicativo รฉ parte do Google Workspace e รฉ ideal para quem pretende organizar a vida...

0 comentรกrios