A banca online é hoje em dia uma alternativa mais cómoda e rápida de realizar transacções e consultas bancárias para muitos utilizadores. No entanto, há que ter especial precaução ao utilizar este tipo de serviços, tanto no computador como no dispositivo móvel, já que onde há dinheiro, haverá sempre também quem lhe queira deitar a mão de forma fraudulenta.
No final de 2010 apareceu o Trojan ZEUS para smartphones (ZEUS-in-the-Mobile, ou ZitMo), tornando-se no primeiro programa malicioso para dispositivos móveis que roubava códigos de autenticação de transacções bancárias (mTAN, mobile transaction authentication number), que são enviadas frequentemente por SMS.
Nos últimos meses, os ataques do ZitMo tornaram-se mais específicos, apontando principalmente aos utilizadores de Android e Blackberry. Mais concretamente, foram detectados cinco novos ficheiros deste Trojan: quatro para Blackberry e um para Android. Até agora, não se tinha registado qualquer ataque activo e concreto contra a plataforma Blackberry.
Os ataques do ZitMo foram desenvolvidos em vários países europeus como Espanha, Polónia e Alemanha, e em todos os casos os SMS dirigiram-se a números C&C que pertencem ao operador Tv2 da Suécia.
No caso do Android, algumas versões do ZitMo (desenvolvidas há menos de um mês) apresentam-se como “actualizações de certificados” ou “apps de segurança”, que após serem instaladas continuam a trabalhar em segundo plano, mesmo que se feche a aplicação.
http://www.kaspersky.com/pt/news