top of page

Scranos: O malware que infecta vítimas em diversas plataformas para ganhar dinheiro com publicidade.



Na internet vemos constantemente o surgimento de novas ameaças que podem acabar expondo ou até mesmo roubando dados importantes de você. Recentemente a Bitdefender alertou sobre um novo malware que consegue roubar senhas e informações de pagamento das vítimas. Apelidado de Scranos, o malware até ano passado, quando descoberto, afetava apenas usuários chineses, mas, recentemente, o número de instalações dele disparou em todo o mundo.

O que se sabe até o momento, De acordo com especialistas, é que este rootkit está escondido em softwares crackeados, funcionando principalmente em computadores, mas também tem o foco em pessoas que usam celulares. Um dos maiores fatores de alerta neste caso é que o malware fica escondido em computadores Windows e os processos realizados por ele são camuflados. Ou seja, reiniciar o computador não é suficiente para se livrar do problema.

Os estudos realizados mostram que o Scranos consegue roubar credenciais do Google Chrome, Mozilla Firefox, Opera, Microsoft Edge, Internet Explorer e outros navegadores baseados no Chromium. Além disso, ele também consegue acessar informações de pagamento do Facebook e da Amazon, por exemplo. No caso da rede social, o malware também pode enviar mensagens pelo Messenger através de um APK malicioso do Android, que infecta o sistema operacional mobile do Google. Em alguns casos o rootkit também inscreve as vítimas automaticamente em certos canais do YouTube e abre janelas em segundo plano com vídeos sem som (dessa forma, eles podem aumentar as podem aumentar as reproduções de certos vídeos). Com isso, ele consegue faturar altas somas a partir dos views e da publicidade que impacta esses canais.

Para o diretor de pesquisa de ameaças e relatórios da Bitdefender, Bogdan Botezatu, o malware foi criado meramente por motivos comerciais. "Parece que eles estão interessados em espalhar o botnet para consolidar seu modelo de negócios, infectando o máximo de dispositivos possíveis para realizar abusos de publicidade e usá-lo como uma plataforma de distribuição de malware de terceiros", explicou. Por conta disso, especialistas estão investigando o uso comercial do malware, visto que ele foi descoberto promovendo agressivamente quatro vídeos específicos do Youtube de diferentes canais.

A seguir, confira um guia que explica as principais formas de ataque do Scranos e o que você pode fazer para se proteger dele.


1)