CyberGlossary

Malware

Malware móvel

Também conhecido como: Malware para smartphone, Malware Android/iOS

Definição

Software malicioso dirigido a smartphones e tablets para roubar dados, intercetar comunicações, minerar criptomoeda ou cometer fraude financeira.

O malware móvel diz respeito a aplicações e exploits maliciosos desenhados para dispositivos iOS e Android. Categorias comuns incluem trojans bancários que sobrepõem apps legítimas, spyware que exfiltra mensagens e localização, fraude por SMS premium, click bots, RATs móveis e rootkits de root/jailbreak. A distribuição ocorre via lojas de terceiros, APKs sideloaded, publicidade maliciosa, links de smishing e comprometimento da cadeia de fornecimento de apps legítimas. As defesas incluem manter o SO atualizado, instalar apenas de lojas oficiais, rever permissões e abusos do serviço de acessibilidade, usar Mobile Threat Defence (MTD) ou MDM empresarial e observar consumos anómalos de bateria, dados e SMS.

Exemplos

  • Cerberus e Anubis, trojans bancários Android que abusam dos serviços de acessibilidade.
  • Spyware Pegasus distribuído via exploits zero-click no iMessage.

Termos relacionados