Marcher é um notório trojan bancário que tem como alvo usuários do Android desde pelo menos 2013. Ao longo dos anos, ele evoluiu para um malware altamente sofisticado e multifuncional que se concentra principalmente em roubar informações bancárias e financeiras. Ele consegue isso sobrepondo aplicativos legítimos com telas de login falsas para phishing de credenciais, interceptando mensagens SMS para roubar senhas de uso único (OTPs) e códigos de autenticação de dois fatores (2FA) e manipulando as configurações do sistema para garantir persistência.
- Visão geral do malware Marcher
- Como o Marcher funciona?
- Como o Marcher infecta dispositivos Android
- Como remover o Marcher de um dispositivo infectado
- Etapa 1: inicialize o dispositivo no modo de segurança
- Etapa 2: remover privilégios de administrador do dispositivo
- Etapa 3: desinstalar aplicativos suspeitos
- Etapa 4: limpar cache e arquivos temporários
- Etapa 5: redefinir as configurações do navegador
- Etapa 6: Verifique se há permissões incomuns
- Etapa 7: reinicie o dispositivo e monitore a atividade
- Como prevenir infecções por Marcher
- Conclusão
Visão geral do malware Marcher
O Marcher opera furtivamente e é conhecido por sua capacidade de contornar medidas de segurança. Abaixo está uma tabela detalhada resumindo os principais aspectos deste malware:
| Categoria | Detalhes |
|---|---|
| Nome da ameaça | andar |
| Tipo de ameaça | Trojan bancário, malware para Android |
| Nomes de detecção | Avast-Mobile (APK:RepMalware [Trj]), ESET-NOD32 (detecções múltiplas), Fortinet (Android/Agent.FRJ!tr), Ikarus (Trojan-Dropper.AndroidOS.Agent), Kaspersky (HEUR:Trojan-Dropper.AndroidOS.Hqwar.df) |
| Sintomas de infecção | – Desempenho lento do dispositivo – Modificações inesperadas nas configurações do sistema – Aplicativos desconhecidos instalados – Aumento do uso de dados e bateria – Alta atividade de rede de fundo |
| Métodos de Distribuição | – Atualizações de software falsas – Anexos de e-mail maliciosos – Anúncios fraudulentos – Táticas de engenharia social – Aplicações enganosas de fontes terceirizadas |
| Dano | – Dados pessoais roubados (credenciais bancárias, logins, senhas) – Contas financeiras comprometidas - Roubo de identidade – Cobranças indesejadas devido a fraude de SMS/chamadas – Bateria do dispositivo descarregada e desempenho lento |
| Nível de perigo | Grave – Alto risco de perda financeira e roubo de dados |
Como o Marcher funciona?
Após a instalação, o Marcher solicita permissões excessivas, muitas das quais não são típicas de aplicativos Android comuns. A solicitação mais alarmante do malware é funcionar como um administrador de dispositivo, o que lhe permite modificar as configurações do sistema, acessar dados confidenciais e executar atividades maliciosas sem o consentimento do usuário.
Principais características do Marcher
- Mecanismo de Persistência – O Marcher garante que ele seja iniciado automaticamente toda vez que o dispositivo for reinicializado, dificultando sua remoção.
- Capacidades de controle do dispositivo – Ele pode alterar as configurações do sistema, impedir que o dispositivo hiberne, bloquear a tela e até mesmo bloquear notificações.
- Acesso à rede e armazenamento – O trojan pode se conectar e desconectar de redes Wi-Fi, acessar armazenamento externo (cartões SD) e modificar ou excluir arquivos.
- SMS e interceptação de chamadas – O Marcher pode ler, criar e enviar mensagens SMS, o que lhe permite roubar OTPs e códigos MFA usados para transações financeiras.
- Técnica de Ataque de Sobreposição – Ele sobrepõe aplicativos bancários ou financeiros legítimos com páginas de login falsas, enganando os usuários para que insiram suas credenciais.
- Recolha de Dados – Ele coleta dados confidenciais, como geolocalização, listas de contatos e informações do dispositivo.
Como o Marcher infecta dispositivos Android
Os cibercriminosos usam várias técnicas enganosas para espalhar o Marcher. Alguns dos métodos de infecção mais comuns incluem:
- Atualizações falsas de software: O Marcher geralmente é disfarçado como uma atualização legítima do Adobe Flash Player, Google Play Store ou outros aplicativos populares.
- Anexos de e-mail maliciosos: Os usuários podem receber e-mails de phishing com anexos contendo malware Marcher.
- Anúncios infectados (Malvertising): Anúncios fraudulentos online podem redirecionar usuários para sites maliciosos que baixam o Marcher em seus dispositivos.
- Golpes de Engenharia Social: Os invasores usam promoções falsas, brindes e pesquisas para induzir os usuários a baixar o trojan.
- Lojas de aplicativos de terceiros: Aplicativos baixados de lojas não oficiais têm maior probabilidade de conter malware como o Marcher.
Como remover o Marcher de um dispositivo infectado
Remover o Marcher pode ser desafiador devido à sua persistência. Siga estes passos cuidadosamente:
Etapa 1: inicialize o dispositivo no modo de segurança
- Pressione e segure o Energia botão.
- Toque e segure Desligar até a opção de reinicializar em Modo de Segurança aparece.
- Selecionar OK para entrar no Modo de Segurança (isso desabilita aplicativos de terceiros).
Etapa 2: remover privilégios de administrador do dispositivo
- Acesse Configurações > Total > Administradores de dispositivos.
- Encontre o aplicativo suspeito e Desativar .
- Se a opção estiver desabilitada, tente primeiro forçar a parada do aplicativo. Configurações > Apps.
Etapa 3: desinstalar aplicativos suspeitos
- Abra Configurações > Apps.
- Procure por aplicativos desconhecidos ou instalados recentemente.
- Selecione o aplicativo e toque em Desinstalar.
- Se a desinstalação estiver bloqueada, volte para Administradores de dispositivos e desabilitar seus direitos de administrador.
Etapa 4: limpar cache e arquivos temporários
- Acessar Configurações > Armazenamento.
- Torneira Dados em cache e limpe todo o cache armazenado.
- Também, claro App Date para quaisquer aplicações suspeitas.
Etapa 5: redefinir as configurações do navegador
- Abra Configurações > Apps > Seu navegador.
- Selecionar Armazenamento > Limpar cache e dados.
- Verifique se há algum desconhecido Página inicial or Mecanismo de busca configurações foram alteradas.
Etapa 6: Verifique se há permissões incomuns
- Abra Configurações > Aplicativos e notificações.
- Revise as permissões de aplicativos suspeitos.
- Desabilite acesso desnecessário (por exemplo, SMS, Contatos, Armazenamento).
Etapa 7: reinicie o dispositivo e monitore a atividade
Após concluir o processo de remoção, reinicie o dispositivo e verifique se há algum comportamento incomum. Se os problemas persistirem, considere fazer backup de dados importantes e executar uma Reajuste de fábrica (Configurações > Sistema > Redefinir > Redefinição de dados de fábrica).
Como prevenir infecções por Marcher
Para proteger seu dispositivo Android de malware como o Marcher, siga estas práticas recomendadas:
- Evite baixar aplicativos de fontes desconhecidas
- Sempre use Google Play Store para baixar aplicativos.
- Desabilitar “Instalar aplicativos desconhecidos” em Configurações.
- Tenha cuidado com as permissões do aplicativo
- Nunca conceda permissões desnecessárias.
- Evite que aplicativos solicitem Administrador do dispositivo acesso.
- Ative o Google Play ProtectAceda a Google Play Store > Jogar Proteger > Habilitar digitalização.
- Mantenha seu sistema Android e aplicativos atualizados
- Instale patches de segurança imediatamente.
- Usarem apenas atualizações oficiais dos fabricantes de dispositivos.
- Cuidado com e-mails e mensagens de phishing
- Não clique em links suspeitos.
- Verifique os remetentes antes de abrir os anexos.
- Use autenticação forte para aplicativos bancários
- Permitir 2FA com um aplicativo autenticador separado em vez de SMS.
- Use biometria (impressão digital ou reconhecimento facial).
- Monitore regularmente a atividade do seu dispositivo
- Verifique se há anormalidades nos dados e no uso da bateria.
- Revise as permissões do aplicativo periodicamente.
Conclusão
O Marcher é um trojan bancário perigoso, capaz de roubar informações financeiras confidenciais e comprometer dispositivos Android. Suas técnicas avançadas de persistência e capacidade de executar ataques de sobreposição o tornam uma ameaça grave aos usuários. Ao seguir o guia de remoção e implementar fortes medidas preventivas, os usuários podem proteger seus dispositivos e dados pessoais desse malware.
