Se há uma coisa que aparece sempre que um sistema operacional ganha mercado é a chegada de diversos malwares que geram problemas tanto de segurança, evidentemente, quanto de privacidade a todos os usuários.
E este novo vírus veio a tona ontem quando a Trend Micro publicou um post que ela deu carinhosamente o nome de ANDROIDOS_SLOCKER.AXBB.
Evidentemente que isto gera um alarme enorme no mercado, mas, no fim, pode ser entendido como um aviso a todos os usuários que tem o Android como sistema operacional de seus dispositivos móveis a tentar manter sua atenção virada para a segurança de seus dispositivos móveis.
O novo malware não é muito preocupante, pois ele está sendo relatado tendo ligações com sites adultos. E este é o tipo de ransomware que adota a postura de simplesmente forçar o usuário a fazer um pagamento, que é um problema até um pouco gerenciável em sistemas operacionais móveis, mas bem complexo quando falamos de estruturas fora do mobile.
Ao visitar qualquer um dos sites que está afetado com o malware o usuário é levado a clicar em um vídeo que na realidade é o malware mascarado e após isto vem o problema.
Ao fazer o download e instalar o aplicativo ( que no fim, o usuário vai achar que é um player de vídeo ou o próprio vídeo ) ele já através de algumas técnicas ganha o acesso de administrador do dispositivo ( técnicas diga-se puro descaso do usuário ) , liga a câmera ( talvez para tirar uma foto do usuário e ter uma “prova” de quem ele é ) e tira uma foto do usuário.
De acordo com os detalhes este é um dos tipos de malware que vem mais causando problemas e neste caso ainda pode ser pior.
A primeira é logicamente a forma como ele chega para o usuário já que ele está em links ( falsos ) que vem normalmente na forma de spam e SMS ( ainda me pergunto como usuários conseguem clicar neste tipo de link ).
De acordo com os detalhes este é um dos tipos de malware que vem mais causando problemas e neste caso ainda pode ser pior.
A primeira é logicamente a forma como ele chega para o usuário já que ele está em links ( falsos ) que vem normalmente na forma de spam e SMS ( ainda me pergunto como usuários conseguem clicar neste tipo de link ).
A segunda é que o app pede que o usuário instale aquilo para ver o vídeo e ainda após a instalação ele pede permissões de administrador do sistema, e, mesmo que feche o aplicativo e tenha o prompt de volta este também será um outro indicador claro para que não haja interação com o app.
Por último a ativação da câmera não quer dizer que haja controle remoto mas, na realidade parece que é uma simples tática de susto.
É bom ressaltar que a Trend Micro diz que os telefones que estejam executando uma versão não nativa do Android tem algumas vantagens adicionais por ser capaz de remover completamente o aplicativo malicioso, mesmo tendo o instalado após esta série de sinais que foram apresentados.
É só reiniciar o dispositivo e remover as permissões de administrador concedidas ao mesmo e a partir daí, é possível remover completamente o malware do dispositivo.
Quem quiser saber mais sobre a vulnerabilidade com maiores detalhes é só clicar aqui neste link.
No fim, quem curte um porn no celular é bom tomar cuidado com o que está baixando e finalmente, evite sites pequenos e se mantenha acessando os portais mais conhecidos deste mercado.