bukib
0 bukibs
Columbus, Ohio
Hora local: 09:29
Temperatura: °C
Probabilidade de chuva: %

Hackers usam IA para espalhar malware via anúncios no Android

Um novo malware para Android consegue burlar sistemas de segurança tradicionais a partir da inteligência artificial (IA). A campanha consiste no uso de ferramentas generativas para aplicar fraudes por meio de anúncios maliciosos.

Os cibercriminosos usam TensorFlow, uma plataforma de código aberto do Google para machine learning e IA, para distribuir trojans em dispositivos Android. A ferramenta é usada para enganar o sistema com cliques em anúncios que imitam o comportamento humano, dependendo somente de uma análise visual para operar.

Como o ataque ocorre

Para fazer com que o malware chegue até os dispositivos das vítimas, os hackers criam vários aplicativos falsos que são distribuídos principalmente por meio do GetApps, a loja oficial de aplicativos da Xiaomi. Esses apps falsos também foram encontrados por pesquisadores em vários sites independentes, redes sociais e canais de mensagens instantâneas, como o Telegram.

Os aplicativos operam como se fossem “fantasmas”, usando um navegador oculto embutido. Uma vez que os anúncios comprometidos são carregados, o navegador possibilita capturas de tela que, assim que são compartilhadas com o TensorFlow, são analisadas para identificação das publicidades.

Consequências do ataque

Dessa forma, os hackers conseguem imitar o comportamento humano no que diz respeito aos cliques, enganando defesas tradicionais do sistema que poderiam detectar uma atividade suspeita. Além disso, o malware consegue transmitir a tela do aparelho em tempo real para os servidores criminosos, liberando o acesso para que eles insiram comandos comprometidos.

Pelo que se sabe até o momento, pelo menos seis aplicativos falsos foram encontrados por especialistas, sendo que todos acumulam mais de 155 mil downloads.

  • Os aplicativos falsos são distribuídos principalmente por meio do GetApps, a loja oficial de aplicativos da Xiaomi.
  • Os aplicativos operam como se fossem “fantasmas”, usando um navegador oculto embutido.
  • O malware consegue transmitir a tela do aparelho em tempo real para os servidores criminosos.

Este conteúdo pode conter links de compra.

Fonte: link