Hackers usam IA para simular cliques em anĂșncios e infectar celulares Android
Criminosos estĂŁo usando InteligĂȘncia Artificial (IA) para realizar fraudes em anĂșncios publicitĂĄrios e infectar celulares Android por meio de aplicativos falsos. Os hackers utilizam trojans capazes de simular cliques em propagandas de forma semelhante ao comportamento humano, burlando sistemas tradicionais de detecção e causando prejuĂzos a redes de anunciantes. Os criminosos criaram diversos aplicativos falsos e conseguiram publicĂĄ-los no GetApps, repositĂłrio oficial da Xiaomi, e jĂĄ acumulam mais de 155 mil downloads. Entenda os riscos a seguir.
đComo saber se um site Ă© falso: veja 10 sinais de golpe online
đBanco Master: app falso promete ressarcimento do FGC; saiba se proteger
đČCanal do TechTudo no WhatsApp: acompanhe as principais notĂcias, tutoriais e reviews
Hackers usam inteligĂȘncia artificial para simular cliques em anĂșncios e infectar celulares Android
Getty Images/SOPA Images
đComo melhorar fotos com inteligĂȘncia artificial? Descubra no FĂłrum do TechTudo
Como o ataque funciona
Para aplicar o golpe, os criminosos utilizam modelos de aprendizado de mĂĄquina desenvolvidos com o TensorFlow, plataforma de cĂłdigo aberto do Google voltada a aplicaçÔes de IA. Esses modelos permitem que o malware identifique visualmente anĂșncios exibidos na tela e interaja com eles de maneira menos previsĂvel. A inteligĂȘncia artificial analisa capturas de tela e identifica onde os anĂșncios estĂŁo posicionados. A partir dessa leitura, o malware executa cliques com variaçÔes de tempo, posição e sequĂȘncia, imitando padrĂ”es humanos de navegação.
Pesquisadores da empresa de segurança móvel Dr.Web identificaram que o malware pode transmitir em tempo real a tela do navegador virtual para os servidores controlados pelos criminosos. Esse recurso permite acesso remoto direto, com possibilidade de tocar, rolar påginas e inserir comandos manualmente, ampliando o controle sobre o dispositivo infectado.
đNovo malware bancĂĄrio usa o WhatsApp para se espalhar entre contatos
Para se disfarçar e infectar os aparelhos, os aplicativos maliciosos operam em um chamado âmodo fantasmaâ. Nesse modo, um navegador oculto Ă© executado em segundo plano, sem qualquer interação visĂvel para o usuĂĄrio. Os anĂșncios sĂŁo carregados nesse navegador invisĂvel, que funciona em uma tela virtual separada do sistema principal do aparelho, onde ocorrem as capturas de tela e a identificação dos banners clicĂĄveis para realizar a fraude. Esse mĂ©todo engana defesas baseadas em padrĂ”es repetitivos ou movimentos mecĂąnicos.
Além das lojas de aplicativo, trojan também é disseminado pelo Telegram
Reprodução/Bleeping Computer
Os hackers criaram diversos malwares, que foram distribuĂdos em jogos publicados na GetApps, a loja oficial de aplicativos da Xiaomi. Entre os games infectados, segundo o Bleeping Compute, estĂŁo Theft Auto Mafia, Cute Pet House, Creation Magic World, Amazing Unicorn Party, Open World Gangsters e Sakura Dream Academy. Outros trojans foram disseminados por sites independentes, redes sociais e canais de mensagens instantĂąneas, como o Telegram. AtĂ© o momento, os programas somam mais de 155 mil downloads.
Pesquisadores afirmam que ao menos parte desses aplicativos entrega as funçÔes prometidas, o que ajuda a reduzir a desconfiança dos usuĂĄrios. Com isso, as vĂtimas nĂŁo percebem qualquer sinal visĂvel de atividade maliciosa no dispositivo. Embora a fraude nĂŁo represente, em um primeiro momento, riscos diretos Ă privacidade do usuĂĄrio, os impactos podem ser vistos no consumo excessivo de recursos do aparelho, como desgaste da bateria e aumento no uso de dados mĂłveis.
Em resposta ao site Bleeping Computer, o Google afirmou que nenhum aplicativo contendo o malware foi encontrado na Google Play Store. "Os usuĂĄrios do Android sĂŁo protegidos automaticamente contra versĂ”es conhecidas desse malware pelo Google Play Protect, que estĂĄ ativado por padrĂŁo em dispositivos Android com os Serviços do Google Play. O Google Play Protect pode alertar os usuĂĄrios ou bloquear aplicativos que apresentem comportamento malicioso, mesmo quando esses aplicativos vĂȘm de fontes externas ao Play", dizia a nota.
Como se proteger
A principal medida de proteção Ă© ter cautela ao instalar aplicativos, inclusive quando eles estĂŁo disponĂveis em lojas oficiais. Aplicativos com nomes genĂ©ricos, descriçÔes vagas ou funçÔes pouco claras devem ser evitados, especialmente quando nĂŁo hĂĄ informaçÔes consistentes sobre o desenvolvedor ou histĂłrico confiĂĄvel de atualizaçÔes. TambĂ©m Ă© recomendĂĄvel nĂŁo instalar aplicativos divulgados por links em redes sociais, sites externos ou canais de mensagens instantĂąneas.
đO Google Chrome estĂĄ drenando a bateria do seu celular; veja como resolver
O usuĂĄrio tambĂ©m deve observar sinais de atividade anormal no aparelho, como consumo excessivo de bateria, uso elevado de dados mĂłveis ou aquecimento constante, mesmo quando o celular nĂŁo estĂĄ sendo utilizado ativamente. Esses indĂcios podem estar relacionados Ă execução contĂnua de um navegador oculto e de processos de anĂĄlise em segundo plano. Por fim, manter o sistema Android sempre atualizado Ă© essencial para reduzir vulnerabilidades exploradas por malwares. Ao identificar apps suspeitos no sistema, a indicação Ă© desinstalar o programa imediatamente.
Com informaçÔes de Bleeping Computer e TechRadar
Mais do TechTudo
đ„Veja tambĂ©m: Esse vĂdeo Ă© real ou Ă© inteligĂȘncia artificial? đ€
Esse vĂdeo Ă© real ou Ă© inteligĂȘncia artificial? đ€
