IPv4:

IPv6:

ASN:

UpOrDown
Ping
MTR
Smokeping
MTU Detect
Portscan
DNS
HTTP/SSL
My IP
IP Calc
IP Extractor
Uptime Monitor
API

Keenadu ataca Android via firmware

Image © Itshow
Keenadu compromete firmware de Android, atingindo 13.715 dispositivos em cinco países, incluindo o Brasil.

O Keenadu é um backdoor sofisticado que atua no nível mais baixo do sistema, sendo embutido na biblioteca libandroid_runtime.so durante a montagem do firmware, o que permite injetar código no processo Zygote e assumir o controle total do dispositivo.

A descoberta, anunciada pela Kaspersky, mostra que o ataque se materializou por meio de uma cadeia de suprimentos comprometida, resultando na infiltração de 13.715 dispositivos Android em cinco países, entre eles o Brasil, com firmware datado de 18 de agosto de 2023 no modelo Alldocube iPlay 50 mini Pro.

Além do vetor de firmware, Keenadu também foi distribuído via aplicativos de câmeras na Google Play, somando mais de 300 mil downloads antes da remoção, o que ampliou o alcance da ameaça.

As capacidades do malware vão além da fraude publicitária: ele pode interceptar credenciais bancárias, capturar senhas, rastrear localização em tempo real e monitorar histórico de navegação, transformando dispositivos infectados em ferramentas de espionagem.

Em resposta, o ecossistema Android removeu apps maliciosos da Play Store, mas dispositivos com firmware comprometido continuam em circulação. Especialistas recomendam verificar a procedência de dispositivos, adotar MDM com detecção comportamental e estabelecer políticas de BYOD mais rígidas, além de monitorar tráfego de rede e priorizar fabricantes com engenharia de segurança robusta.

 

Itshow

Related News

Mediacom Finishes Minnesota Fiber Build Ahead of Schedule
Ransomware Goes Quantum-Safe: Kyber Claims PQC
MDU Wi-Fi: Secure In-Room Connectivity
Vero Fiber Completes TEC Acquisition
Ezee Fiber Connects First Santa Fe Customers
Emergency ASP.NET Patch for macOS and Linux

ISP.Tools survives thanks to ads.

Consider disabling your ad blocker.
We promise not to be intrusive.

Cookie Consent

We use cookies to improve your experience on our site.

By using our site you consent to cookies. Learn more