Geral 1min de Leitura - 20 de janeiro de 2021

Rogue: o malware que dá aos cibercriminosos controle total sobre o celular

Caveira exibida na tela de um smartphone, simbolizando o malware Rogue.

This post is also available in: Português Español

Os celulares Android estão sob a mira de uma nova ameaça: o malware Rogue.

Sendo uma combinação de dois outros malwares, Cosmos e Hackshaw, o novo malware é uma ferramenta de administração remota (Remote Administration Tool – RAT), que da ao cibercriminoso o total controle sobre o smartphone da vítima. Isso torna muito mais fácil roubar dados pessoais, que podem ser utilizados para fraudes e extorsões, logins de redes sociais ou sistemas de home banking.

O malware se instala através de um app malicioso ou e-mail de phishing. Após infectar o aparelho, a ameaça se registra como administrador do dispositivo e esconde seu ícone da lista de aplicativos para não ser descoberto.

A partir daí, o cibercriminoso pode monitorar em tempo real a localização da vítima, usar a câmera para tirar fotos, gravar o áudio de chamadas, ler mensagens de notificação, registrar tudo o que é digitado e muito mais. Tudo isso fazendo uso apenas de um smartphone comum e sem chamar a atenção.

O que preocupa os especialistas de segurança digital não é a capacidade técnica do Rogue, já que há muitos outros RATs no mercado com recursos similares, mas sim o fato de ele ser extremamente acessível.

O Rogue é vendido por US$ 29,90 em fóruns da Dark Web, e vem em um pacote “pronto para usar”. Ou seja, até mesmo os cibercriminosos com pouca habilidade técnica podem executar ataques sofisticados com esse malware.

Como se proteger?

Para se proteger do Rogue e outros malwares que ameaçam smartphones, basta ter alguns cuidados, como possuir um antivírus para dispositivo móvel eficiente, não instalar aplicativos de fontes desconhecidas, prestar atenção às permissões que um aplicativo solicita ao ser aberto, ficar atento aos e-mails e mensagens recebidas, evitando clicar em links desconhecidos e fazer downloads de arquivos e imagens sem ter certeza de sua procedência.

This post is also available in: Português Español