Pular para o conteúdo principal

Spyware brasileiro invade mais de 76 mil telefones Android na América do Sul

Startupi

Spyware brasileiro invade mais de 76 mil telefones Android na América do Sul

Um spyware em português chamado WebDetetive foi usado para comprometer mais de 76 mil telefones Android nos últimos anos em toda América do Sul, principalmente no Brasil. Segundo o TechCrunch, os hackers anônimos descreveram como encontraram e exploraram diversas vulnerabilidades de segurança que lhes permitiram comprometer os servidores do WebDetetive e acessar seus bancos de dados de usuários.

Ao explorar outras falhas no painel web do fabricante do spyware – usado por abusadores para acessar os dados telefônicos roubados de suas vítimas – os hackers disseram que enumeraram e baixaram todos os registros do painel, incluindo o endereço de e-mail de cada cliente. Os hackers disseram que o acesso ao painel também lhes permitiu excluir completamente os dispositivos das vítimas da rede de spyware, cortando efetivamente a conexão no nível do servidor para evitar que o dispositivo carregasse novos dados. Não se sabe quem está por trás da violação do WebDetetive.

A nota recebida pelo veículo incluía um cache contendo mais de 1,5 gigabytes de dados extraídos do painel do spyware na web. Esses dados incluíam informações sobre cada cliente, como o endereço IP a partir do qual eles fizeram login e o histórico de compras. Os dados também listavam todos os dispositivos comprometidos por cada cliente, qual versão do spyware o telefone estava executando e os tipos de dados que o spyware estava coletando do telefone da vítima.

Ainda segundo o veículo, o WebDetetive havia comprometido 76.794 dispositivos até o momento da violação. Os dados também continham mais de 70 mil endereços de e-mail de clientes exclusivos, embora o WebDetetive não verifique os endereços de e-mail de um cliente ao se inscrever, impedindo qualquer análise significativa dos clientes do spyware.

Confira aqui o Mídia Kit do Startupi!

O que é o spyware WebDetetive?

WebDetetive é um tipo de aplicativo de monitoramento telefônico instalado no telefone de uma pessoa sem seu consentimento, geralmente por alguém que conhece a senha do telefone.

Uma vez instalado, o aplicativo muda seu ícone na tela inicial do telefone, dificultando a detecção e remoção do spyware. O WebDetetive então imediatamente começa a enviar conteúdo do telefone de uma pessoa para seus servidores, incluindo mensagens, registros de chamadas, gravações de chamadas telefônicas, fotos, gravações ambientais do microfone do telefone, aplicativos de mídia social e dados de localização precisos em tempo real.

Ao contrário da maioria dos aplicativos de monitoramento de telefone, o WebDetetive não oculta seus aplicativos na tela inicial do Android, mas se disfarçam como um aplicativo Wi-Fi que apresenta o sistema Android.

Spyware brasileiro invade mais de 76 mil telefones Android na América do Sul
Print do TechCrunch

WebDetetive é relativamente fácil de detectar. O aplicativo aparece denominado “WiFi” e apresenta um ícone sem fio branco em um círculo azul sobre um fundo branco.

Spyware brasileiro invade mais de 76 mil telefones Android na América do Sul
Print do TechCrunch

Este ícone do aplicativo “WiFi”, quando tocado, será na verdade exibido como um aplicativo chamado “Sistema”, projetado para se parecer com um aplicativo do sistema Android, mas na verdade é um spyware WebDetetive.


Acesse aqui e saiba como você e o Startupi podem se tornar parceiros para impulsionar seus esforços de comunicação. Startupi – Jornalismo para quem lidera a inovação.

O post Spyware brasileiro invade mais de 76 mil telefones Android na América do Sul aparece primeiro em Startupi e foi escrito por Startupi



Continue Lendo: Startupi / https://startupi.com.br/spyware-hackeia-mais-de-76-mil-telefones/

Comentários

Postagens mais visitadas deste blog

A tokenização das finanças representa avanço na digitalização de ativos financeiros

Startupi A tokenização das finanças representa avanço na digitalização de ativos financeiros *Por João Fraga Primeiro, precisamos esclarecer que o Drex não veio para substituir o Pix. Pelo contrário, o Drex é uma moeda digital que faz parte da família deste. Conforme a leitura dos marketeiros do Banco Central, o “x” sinaliza um futuro que está associado à tecnologia, cujo acrônimo significa Digital Real Eletronic X. Este não é um meio de pagamento. E, sim, uma plataforma por meio da qual se realizam operações em grande escala como a aquisição de automóveis e a compra e venda de imóveis.  Ele é o real em sua forma digitalizada. Por este meio, mantém-se toda a confiabilidade e estabilidade da moeda. Entretanto, nesta versão digital, não existe uma cédula impressa. Esta é a própria moeda disponível em uma plataforma eletrônica, que vai ser controlada pelo Banco Central. As informações referentes ao dinheiro não ficam em um único computador, mas em uma rede que disponibi...

SAP adquire SmartRecruiters

Startupi SAP adquire SmartRecruiters A SAP anunciou a aquisição da SmartRecruiters , fornecedora global de software para aquisição de talentos, como parte de sua estratégia para fortalecer o portfólio de soluções SuccessFactors, voltadas à gestão de capital humano (HCM). A transação, prevista para ser concluída no quarto trimestre de 2025, ainda depende das aprovações regulatórias. Os termos financeiros do acordo não foram divulgados. Com mais de 4 mil clientes globais, a adquirida se destaca por sua atuação em recrutamento de alto volume, automação de processos seletivos e uso de inteligência artificial para engajamento de candidatos. A plataforma SaaS da empresa continuará disponível de forma independente por um período após a aquisição. Segundo Muhammad Alam, membro do Conselho Executivo da SAP SE , a aquisição permitirá à empresa integrar todo o ciclo de vida do candidato. “Contratar as pessoas certas não é apenas uma prioridade de RH – é uma prioridade de negócios. Com esta...

IA e utilities: uma parceria estratégica para o Brasil

Startupi IA e utilities: uma parceria estratégica para o Brasil *Por Julianna Rojas As indústrias de Utilities, responsáveis por fornecer serviços públicos essenciais como energia, gás, água, saneamento básico, telecomunicações, transporte público, sistemas de envios e entregas e coleta de lixo, estão no epicentro de uma revolução tecnológica que promete transformar a forma como esses serviços são prestados no Brasil. A integração das redes de Tecnologia da Operação (TO) com Tecnologia da Informação (TI) é um tema central nesse contexto, impulsionado pela necessidade de maior controle, otimização de custos e eficiência operacional. A interconexão entre TO e TI permite uma gestão mais inteligente dos ativos, otimizando processos operacionais e promovendo a automação. Entretanto, para implementar essa integração de forma bem-sucedida, é necessário conhecimento especializado e uma infraestrutura tecnológica robusta. Entre os principais desafios ...