Uma nova e sofisticada ameaça de segurança, denominada “Sturnus”, está a visar utilizadores de smartphones Android na Europa, com a capacidade de roubar credenciais bancárias e espiar conversas em aplicações de mensagens encriptadas como o WhatsApp, Telegram e Signal. Este trojan bancário disfarça-se de aplicações de sistema e é distribuído através de mensagens de ‘phishing’. Identificado por investigadores da ThreatFabric, o Sturnus destaca-se pela sua capacidade de contornar a encriptação de ponta a ponta das aplicações de mensagens. Em vez de quebrar a criptografia, o malware utiliza as permissões do Serviço de Acessibilidade do Android para monitorizar o ecrã do dispositivo.
Desta forma, consegue ler o conteúdo das mensagens no momento em que estas são exibidas ao utilizador, intercetando a informação antes que esta seja novamente encriptada para armazenamento.
Para além da espionagem, a principal função do Sturnus é o roubo de dados financeiros.
O malware sobrepõe ecrãs de início de sessão falsos sobre as aplicações bancárias legítimas, capturando as credenciais inseridas pela vítima.
Uma vez instalado, concede aos atacantes controlo total sobre o dispositivo, permitindo-lhes monitorizar a atividade do utilizador e ocultar as suas próprias ações maliciosas.
Embora a investigação indique que o malware está totalmente funcional, os especialistas acreditam que as deteções atuais podem corresponder a uma fase inicial de operação, preparando o terreno para uma campanha de ataque em maior escala.
A sua capacidade de comprometer simultaneamente a segurança financeira e a privacidade das comunicações torna o Sturnus uma ameaça particularmente perigosa no ecossistema Android.
Em resumoO malware 'Sturnus' está a atacar dispositivos Android na Europa, roubando dados bancários através de logins falsos e espiando conversas em apps como WhatsApp, Telegram e Signal. Utilizando os serviços de acessibilidade, o trojan lê as mensagens diretamente do ecrã, contornando a encriptação e concedendo controlo total do dispositivo aos atacantes.