Ofertas do dia da Amazon. Promoções atualizadas, produtos em destaque e frete grátis Prime em itens selecionados. Confira agora.
Amazon

Ofertas do dia da Amazon. Promoções atualizadas, produtos em destaque e frete grátis Prime em itens selecionados. Confira agora.

Promoções Por Tempo Limitado
Conferir Oferta

DroidLock: O Novo Ransomware Android que Rouba Senhas e Bloqueia seu Celular – Veja Como Agir!

news 26051 1765405615

DroidLock é um novo ransomware que tem bloqueado totalmente aparelhos Android e exfiltrado senhas, com uma combinação de técnicas de sobreposição, gravação de tela e controle remoto.

O malware age em duas fases, usando um aplicativo "dropper" para forçar a instalação da carga maliciosa real, e depois solicita permissões de acessibilidade e administrador para controlar o celular.

No ataque, a vítima recebe uma mensagem exigindo contato em até 24 horas sob ameaça de apagar arquivos, e o programa aceita 15 comandos diferentes para manter controle total do aparelho, conforme informação divulgada pela zLabs.

Como o ataque funciona

O vetor inicial é um app disfarçado, o chamado "dropper", que leva o usuário a instalar uma segunda aplicação que contém o ransomware real.

Com isso, o invasor consegue contornar restrições do Android, porque o usuário acaba concedendo o Serviço de Acessibilidade sem perceber, permitindo ações que normalmente exigiriam várias permissões separadas.

Logo no começo da instalação, o malware solicita privilégios de administrador do dispositivo, o que dá aos criminosos a capacidade de bloquear o aparelho, alterar PINs, senhas e até dados biométricos, impedindo o acesso legítimo do dono.

Bloqueio de tela, exigência e risco de restauração

Diferente de ransomwares que criptografam arquivos, o malware exibe uma sobreposição que ocupa toda a tela e instrui a vítima a contatar os criminosos em até 24 horas, usando o ID do dispositivo como referência.

Fone de Ouvido Bluetooth QCY HT05 Melobuds ANC

via Amazon
Fone de Ouvido Bluetooth QCY HT05 Melobuds ANC

Som de alta fidelidade e cancelamento inteligente de ruídoOs QCY HT05 Melobuds oferecem uma experiência sonora premium com driver dinâmico de 10mm, garantindo graves profundos e agudos cristalinos.

Com cancelamento de ruídos ativo ANC

DroidLock: O Novo Ransomware Android que Rouba Senhas e Bloqueia seu Celular – Veja Como Agir!

A mensagem ameaça destruir todos os arquivos, e embora o código não criptografe dados, ele tem capacidade técnica para executar uma restauração de fábrica forçada e apagar o aparelho por completo.

Além das telas de bloqueio, o malware pode exibir telas pretas que impedem a interação, e até simular uma falsa atualização do sistema para evitar que o usuário desligue ou reinicie o celular enquanto ações maliciosas acontecem em segundo plano.

Roubo de credenciais por sobreposições e padrão

O DroidLock usa duas técnicas principais para capturar segredos dos usuários. A primeira é uma interface rápida interna que simula a tela de padrão de desbloqueio do Android, registrando o movimento do dedo e assim capturando o padrão.

A segunda técnica consiste em manter um banco de dados local com páginas HTML falsas que imitam aplicativos legítimos. Sempre que a vítima abre um app-alvo, como um banco ou rede social, o malware carrega uma sobreposição em tela cheia com a página falsa e captura login e senha.

Esse abuso dos Serviços de Acessibilidade permite que credenciais bancárias, senhas e códigos sejam extraídos sem levantar suspeitas imediatas, porque a interface parece legítima ao usuário.

Vigilância, gravação de tela e controle remoto

Além do roubo de senhas, o malware grava continuamente o que aparece na tela, converte cada imagem em JPEG codificado em base64 e envia ao servidor dos atacantes.

Esse recurso representa risco extremo para quem usa o celular para trabalho, autenticação multifator, ou tratamento de dados sensíveis, porque conversas privadas e códigos podem ser capturados silenciosamente.

O DroidLock também oferece controle remoto via VNC, permitindo que os criminosos visualizem e atuem no dispositivo em tempo real, como se estivessem com o aparelho nas mãos.

Riscos para o Brasil e orientações de proteção

Atualmente a campanha está direcionada a usuários Android espanhóis, então o risco direto ao Brasil é baixo por enquanto, conforme informação divulgada pela zLabs.

Mesmo assim, as técnicas usadas mostram que qualquer pessoa pode ficar vulnerável se instalar apps fora das lojas oficiais ou conceder permissões sem ler, por isso é importante adotar medidas preventivas.

Recomendações práticas incluem não instalar apps de fontes desconhecidas, revisar cuidadosamente pedidos de permissão de Acessibilidade, remover privilégios de administrador para apps suspeitos e manter backups atualizados.

Se houver suspeita de infecção, desconectar o aparelho da internet, procurar suporte técnico especializado, e considerar uma restauração via modo de recuperação podem ser passos necessários, lembrando que invasores com privilégios podem tentar bloquear o acesso normal ao celular.

Para proteger contas, altere senhas importantes de outro dispositivo confiável, ative autenticação em dois fatores e, em casos envolvendo apps bancários, comunique imediatamente a instituição financeira.

Veja Também:
Tecnologia que impressiona. Saiba os modelos da Xiaomi que estão com ofertas imperdíveis!
Amazon

Tecnologia que impressiona. Saiba os modelos da Xiaomi que estão com ofertas imperdíveis!

Clique e confira!
Comprar na Amazon
Go up

Aviso de Cookies Este site utiliza cookies para melhorar sua experiência, personalizar conteúdo e analisar nosso tráfego. Alguns cookies são essenciais para o funcionamento correto do site. Você pode aceitar todos os cookies, gerenciar suas preferências ou rejeitar os não essenciais. Mais informações