Seu Crédito Digital
O Seu Crédito Digital é um portal de conteúdo em finanças, com atualizações sobre crédito, cartões de crédito, bancos e fintechs.

Trojan bancário na Play Store rouba informações de clientes do Santander

Um trojan bancário está sendo disponibilizado na Google Play Store, loja oficial de apps para Android, e tem o alvo em clientes do Santander, no Brasil.

Leia também:

Golpe no WhatsApp promete cartão Santander Free sem consulta ao SPC e Serasa.

Cuidado: Bancos podem diminuir limite do cartão de crédito por atraso de pagamento.

Trojan bancário na Play Store rouba informações de clientes do Santander

O malware se disfarça de pelo menos seis aplicações diferentes, prometendo descontos em voos, restaurantes e memes do presidente eleito Jair Bolsonaro.

Obviamente que trata-se de um golpe que tem o objetivo de roubar informações bancárias das vítimas. Quando instalado, o trojan aplica uma sobreposição sobre o app oficial do Santander e leva o usuário a inserir seus dados de acesso à conta corrente em um ambiente controlado pelos criminosos.

O perfil Defesa Digital, no Twitter, foi quem descobriu o golpe. Eles se utilizaram de uma ferramenta de análise de ameaças da Avast. A empresa especializada em segurança digital ainda disse que os softwares maliciosos já acumulariam mais de 6 mil downloads e foram registrado em nome de suas empresas, a MatriFOT e a NortSofts. Embora tivessem sido identificados apenas seis softwares, juntas, elas possuem 15 apps na Google Play Store.

Dentre as soluções estavam aplicativos que estavam se passando de empresa de turismo Decolar, também prometiam localizar usuários do WhatsApp e visitantes de perfil do Facebook. Além disso, descontos na rede de restaurantes Outback, pesquisas políticas informais, busca de informações pessoais de cidadãos por meio do CPF e atualizações para o navegador Google Chrome.

Por fim, a Google foi informada sobre a presença dos softwares maliciosos em sua loja de apps. Mas removeu todos rapidamente, bem como os perfis pertencentes a seus desenvolvedores. A descoberta aconteceu na segunda-feira (29), e as retiradas aconteceram na manhã de hoje (30).

Gostou da notícia?

Então, nos siga em nossas redes sociais como o FacebookTwitter e Instagram. Assim acompanhará os artigos sobre bancos digitais, cartões de crédito digitais, financiamentos, empréstimos e tudo relacionado ao assunto das fintechs.

Fonte: Security Report.