Página Inicial



twitter

Facebook

  Notícia
|

 

NOVO ATAQUE AOS USUÁRIOS DE ANDROID

02/02/2012 01:00:00

A Bitdefender®, galardoado provedor de soluções inovadoras de segurança para Internet, localizou um novo ataque informático contra os usuários do sistema operativo Android.

Nesse caso, a campanha desenhada pelos ciber-delinqüentes consiste em publicar aplicações legítimas para Android em páginas online de outros para atrair os usuários e incentivá-los a que as instalem e valorizem. Depois, quando tenham obtido valores positivos, manipulam-nas com o fim de instalar nos smartphones dos usuários serviços maliciosos juntamente com a aplicação original.

Assim, um usuário que descarregue uma aplicação original para Android através de um desses sítios obterá uma aplicação verdadeira, assim como um serviço trojanizado (normalmente designado de "GoogleServicesFrameworkService"), que se inicia assim que o programa começa a ser usado.

Identificado pela Bitdefender como Android.Trojan.FakeUpdates.A, esse exemplar de malware se liga a um servidor C&C e obtém uma lista de links para APK´s (Android Application Package, um pacote de aplicações para o sistema operativo Android) diferentes. Depois disso, descarrega cada APK e apresenta uma notificação com o texto "Para ter acesso às últimas atualizações, faça clique em Instalar" (até agora apenas em línguas asiáticas). Isso confunde o usuário que não sabe de onde provém a mensagem.

Esse trojan pede uma amplia gama de permissões enquanto se instala, com o intuito de se assegurar de que pode tomar o controlo total sobre o telefone inteligente quando seja necessário. Dependendo da APK´s que descarregue e instale, a aplicação pode requerer até 10 autorizações antes da instalação e a maioria dos usuários aceitá-las-á sem nenhum tipo de dúvidas, já que acreditam que o que vão instalar é uma atualização de uma das aplicações que já tinham descarregado.

"A publicação de aplicações para Android em páginas de outros não são nada de novo, contudo, o que é particularmente importante é o modus operandi dos atacantes: publicam uma aplicação totalmente fiável nos respectivos mercados, mantém-na um par de dias para obter qualificações positivas e ganhar a confiança dos usuários, e depois mudam a APK para um serviço trojanizado com o objetivo de cumprir com os seus fins maliciosos", explica Catalin Cosoi, Responsável de Ameaças Online do Laboratório da Bitdefender, que adiciona: "É também de grande importância que a maioria das aplicações de repacking que analisamos têm baixas taxas de detecção, o que representa um perigo real, inclusive para os usuários de smartphones que possuem uma solução de segurança móvel".

Android.Trojan.FakeUpdates.A apresenta uma ameaça imediata para o usuário do smartphone, já que pode descarregar e instalar qualquer coisa, desde versões de teste que depois pedem um pagamento para se instalarem totalmente, a spyware e trojans.

Para proteger a privacidade e manter o dispositivo seguro, a Bitdefender aconselha a não instalar aplicações que solicitem mais permissões do que as que normalmente são necessárias para que uma aplicação funcione. Para além do mais, a instalação de uma solução de segurança móvel ajudará a mitigar esse tipo de ataques.

Sobre a Bitdefender®

A Bitdefender é a criadora de um das mais rápidas e eficazes linhas certificadas internacionalmente de software de segurança para internet do mundo. Desde 2001, a empresa tem sido pioneira na indústria, introduzindo e desenvolvendo proteção galardoada. Hoje, a tecnologia da Bitdefender assegura a experiência de cerca de 400 milhões de lares e empresas usuários de todo o mundo.

Recentemente, a empresa venceu uma série de importantes recomendações no Estados Unidos da América, no Reino Unido e em toda a Europa, incluindo ConsumerSearch, Which?, Stiftung Warentest e Taenk. A tecnologia antivírus da Bitdefender terminou também nos primeiros lugares dos principais testes do sector tanto nos AV Test como nos AV-Comparatives.

Mais informação sobre os produtos antivírus da Bitdefender está disponível através da sala de imprensa das soluções de segurança da empresa. Ainda, a Bitdefender publica Malware City, provendo das mais recentes atualizações em ameaças de segurança e ajudando os usuários a manterem-se informados na batalha diária contra o malware.
 
 
Fonte: Bitdefender

 
Indique esta notícia Indique esta notícia para um amigo

Início Notícias  | Voltar