Falhas de segurança

Ao visitar um site um novo malware infecta o seu Android

Ao visitar um site um novo malware infecta o seu Android

Calma, é mais um daqueles sustos normais. Hoje em dia malware virou uma das coisas mais comuns para a maioria dos dispositivos no mundo inteiro .

E, principalmente na sua variação chamada ransomaware. E a empresa de segurança Blue Coat Systems descobriu mais uma forma de ransonmware que pode atacar um smartphone sem que o usuário faça nada.

Considerando que ataques de malware habituais acontecem quando um usuário instala algum apk ou executa alguma ação específica ( logicamente, com aquele ar maroto de engenharia social ) esta forma particular de exploração que foi divulgada pode acontecer sem nenhuma interação do usuário , ou seja, ele somente tem que ir a um site ( o endereço ainda não foi divulgado mais , com toda certeza, são os famosos sites porn de sempre ) e você, após acessá-lo pode ser infectado.

 

O ataque se aproveita de algumas falhas já encontradas no Android e muitas desta vulnerabilidade podem foram encontradas e podem ser exploradas em ataques anteriores de forma individual de forma que o problema pode se espalhar por todo o dispositivo.

Agora, vamos ver o que esta criança tem de novo :

  • O malware é mais um ransonware, que, para quem não sabe é um tipo de vírus que é projetado para lhe arrancar dinheiro para removê-lo e pior, para recuperar seus dados. Ele se parece em muito com um vírus que falava sobre pornografia infantil e faz um bruta medo no usuário pois dá a entender que elas estão de olho em você. O mais bizarro é, neste caso, o usuário cair numa idéia de que o Department of Homeland Security iria pedir que ele comprasse cartões-presente do iTunes …
  • Este malware em particular só afeta dispositivos Android 4.0 até o 4.3 que é uma boa parte dos smartphones Android por aí em funcionamento. E uma outra sequência de ataques também pode afetar dispositivos com o Android 4.4.
  • Os usuários precisam apenas visitar um site com um código específico que faz com que malware chegue ao telefone e adeus, ele já faz o estrago.
  • O malware pode ser removido com um reset de fábrica e não irá retornar logo após, mas … diga adeus aos seus dados, como todo bom ransonware.

O relatório completo ainda não saiu mas é bem complexo pois muitos dispositivos tem este software funcionando. E o problema é que o Google já deu ao Android 4.x o status de legado o que é muito, mas muito complexo. Pode ser que o Google tenha divulgado correções para o Android 4.x mas as chances de algum fabricante liberar estes patches para seus usuários é mínima já que, no fim, nem o Ice Cream Sandwich ou o Kit Kat ( fora ROMS alternativas ) receberiam atenção de desenvolvedores neste momento.

Portanto, se você tem o Android 4.x no seu smartphone não se sinta seguro ao andar pelos porns usando seu android.

Evite usá-lo nestes lugares e pelo menos, se for visitar algo porn, visite os sites mais conhecidos que tendem a não deixar que este tipo de coisa seja instalada em seus servidores.

Mesmo assim, talvez seja hora de mudar para uma ROM alternativa no seu smartphone ou então, trocá-lo para um smartphone mais atualizado para evitar este tipo de problema.

comments powered by Disqus