Hackers têm utilizado a plataforma Hugging Face para distribuir malware no Android por meio de um falso antivírus chamado TrustBastion. Esse aplicativo, disfarçado de solução de segurança, induz o usuário a instalar um código malicioso ao solicitar uma atualização após detectar falsamente infecções. O malware, hospedado em repositórios do Hugging Face, capta capturas de tela, códigos de bloqueio e dados de login de serviços de pagamento, enviando essas informações para servidores controlados pelos criminosos. Mesmo após a remoção de um repositório, outro com o mesmo código malicioso aparece, evidenciando a persistência do ataque. A campanha acumulou milhares de interações em menos de um mês, mostrando seu alto alcance. A recomendação principal para evitar esse tipo de ameaça é baixar aplicativos somente de fontes confiáveis, como Google Play e Galaxy Store, além de checar avaliações e número de downloads. Essa situação ressalta os riscos do uso de plataformas abertas sem verificação rigorosa dos conteúdos disponibilizados. A ação dos hackers demonstra o avanço das técnicas para comprometer dispositivos móveis através de métodos sofisticados e contínuos.
Fonte: https://www.techradar.com/pro/security/hugging-face-platform-hijacked-to-send-out-android-malware-heres-what-we-know-so-far
Comentários
Postar um comentário