terça-feira, 23 de março de 2021

Falso Clubhouse para Android rouba credenciais de apps financeiros | Aplicativos e Software | Tecnoblog

O Clubhouse ainda é um aplicativo exclusivo para usuários que estão em um iPhone, iPod Touch ou iPad, cenário que auxilia na criação de clones falsos para dispositivos Android. Uma destas opções fraudulentas é capaz de roubar dados e credenciais do usuário em mais de 400 outros apps e serviços que estão instalados dentro do mesmo dispositivo.

Clubhouse no iPhone (Imagem: André Fogaça/Tecnoblog)

Este ataque foi descoberto e divulgado pelo pesquisador Lukas Stefanko, da empresa de segurança Eset. O falso aplicativo que promete o acesso para a rede social de voz instala um trojan chamado BlackRock e seu trabalho é capturar informações do usuário em 458 aplicativos diferentes, instalados no mesmo smartphone ou tablet Android.

O pesquisador aponta que a lista de alvos do trojan inclui acesso ao Twitter, WhatsApp, Facebook, Amazon, Netflix, Outlook, eBay, Coinbase, Plus500, Cash App, BBVA e Lloyds Bank.

Todo o chamariz para enganar o usuário começa por um site que se faz passar pelo Clubhouse, onde o usuário coloca seus dados para entrar na fila e poder receber o convite para acessar a rede social. De cara é possível notar algo estranho, já que a página oficial é terminada com “.com” e a falsa utiliza “.mobi”.

“O site é muito semelhante ao legítimo. Para ser franco, é uma cópia bem feita do site legítimo do Clubhouse. No entanto, assim que o usuário faz clique em “Adquira no Google Play”, o aplicativo será baixado automaticamente para o dispositivo do usuário. É importante ter em conta que sites legítimos sempre redirecionam o usuário para o Google Play em vez de baixar diretamente o Android Package Kit (APK),” comenta Stefanko.

Isso significa que, mesmo com o ícone tradicional para downloads pela Play Store, o arquivo baixado vem de um servidor dedicado e precisa da autorização do usuário para ser instalado por fora, o que não é recomendado.

Uma vez instalado, o falso Clubhouse captura os dados dos aplicativos listados com ajuda de uma camada de sobreposição que fica acima destes alvos. Ela pede os dados do login, que são salvos e enviados ao hacker pelo trojan. A nota da Eset ainda afirma que até as proteções com autenticação em dois fatores não garantem segurança, já que o BlackRock também fica de olho nas mensagens de texto.

Não é de hoje que usuários do Android reclamam da ausência de seu sistema operacional móvel nas conversas do Clubhouse. Em uma entrevista com Bill Gates, um dos fundadores da rede social, Paul Davidson, disse: “Alguém perguntou, em outro dia, qual é o melhor recurso que nós estamos animados enquanto desenvolvemos e eu respondi: Android. É muito importante, especialmente no mercado internacional”.

No último domingo (21), Davidson comentou que a previsão de lançamento desta versão para o sistema operacional móvel do Google está marcada para “os próximos meses”. Neste meio tempo, o Twitter começou a liberar o Spaces para quem está no Android. O recurso é basicamente uma cópia das funções do próprio Clubhouse.

Paul Davidson afirma que o passo lento utilizado pela empresa para lançar a versão do Clubhouse para Android acontece justamente pelo número maior de usuários desta plataforma. Para ele, a área de sugestões para salas abertas pode crescer de forma negativa, tornando a atual experiência ainda pior.

Atualmente o aplicativo mostra mais salas com outros idiomas do que para a língua que o usuário fala – é o meu caso e isso fez meu interesse pela plataforma quase desaparecer. A solução proposta pelo próprio executivo envolve inserir sugestões mais personalizadas e mais filtros.

Mesmo assim, ainda não existe previsão para a chegada oficial do Clubhouse para smartphones e tablets Android.

Com informações: Eset e TechCrunch.

Brad Pitt e Quentin Tarantino mediando uma conversa sobre mudanças climáticas no Clubhouse? Seria ótimo, se não fosse fake

Após crescimento do Clubhouse, recursos de conversas em áudio devem ser oferecidos por cada vez mais aplicativos

Pesquisadores de Stanford descobriram vulnerabilidades na infraestrutura do app; rede social promete criptografia adicional

O Clubhouse é a rede social do momento, mas é exclusiva para convidados; alguns usuários decidiram vender convites na internet

Com sucesso do Clubhouse, Instagram trabalha em recurso que permite criar salas de bate-papo em áudio

Comentários com a maior pontuação

Rede social nova? Saiba o que é o Clubhouse e veja como usar a plataforma de grupos de áudio

Não quer mais usar a rede social de áudio? Saiba como encerrar a conta no Clubhouse para remover suas informações da plataforma

Speaker, listener ou moderator; o que significa cada cargo em uma sala do Clubhouse? Saiba quem tem o direito de falar no app

Entrou no aplicativo e quer chamar mais amigos? Saiba como enviar um convite no Clubhouse, a rede social de chats por voz

Sair das salas no Clubhouse é simples. O recurso Leave Quietly permite que isso aconteça sem grandes alardes; saiba como usá-lo

Nenhum comentário:

Postar um comentário