Falhas de segurança

Novo ransomware para Android identificado pela Trend Micro

Novo ransomware para Android identificado pela Trend Micro

Se há uma coisa que aparece sempre que um sistema operacional ganha mercado é a chegada de diversos malwares que geram problemas tanto de segurança, evidentemente, quanto de privacidade a todos os usuários.

E este novo vírus veio a tona ontem quando a Trend Micro publicou um post que ela deu carinhosamente o nome de ANDROIDOS_SLOCKER.AXBB.

Evidentemente que isto gera um alarme enorme no mercado, mas, no fim,  pode ser entendido como um aviso a todos os usuários que tem o Android como sistema operacional de seus dispositivos móveis a tentar manter sua atenção virada para a segurança de seus dispositivos móveis.

O novo malware não é muito preocupante, pois ele está sendo relatado tendo ligações com sites adultos.  E este é o tipo de ransomware que adota a postura de simplesmente forçar o usuário a fazer um pagamento, que é um problema até um pouco gerenciável em sistemas operacionais móveis, mas bem complexo quando falamos de estruturas fora do mobile.

Ao visitar qualquer um dos sites que está afetado com o malware o usuário é levado a clicar em um vídeo que na realidade é o malware mascarado e após isto vem o problema.

Ao fazer o download e instalar o aplicativo ( que no fim, o usuário vai achar que é um player de vídeo ou o próprio vídeo ) ele já através de algumas técnicas ganha o acesso de administrador  do dispositivo ( técnicas diga-se puro descaso do usuário ) , liga a câmera ( talvez para tirar uma foto do usuário e ter uma “prova” de quem ele é ) e tira uma foto do usuário.

De acordo com os detalhes este é um dos tipos de malware que vem mais causando problemas e neste caso ainda pode ser pior.

A primeira é logicamente a forma como ele chega para o usuário já que ele está em links ( falsos ) que vem normalmente na forma de spam e SMS ( ainda me pergunto como usuários conseguem clicar neste tipo de link ).

De acordo com os detalhes este é um dos tipos de malware que vem mais causando problemas e neste caso ainda pode ser pior.

A primeira é logicamente a forma como ele chega para o usuário já que ele está em links ( falsos ) que vem normalmente na forma de spam e SMS ( ainda me pergunto como usuários conseguem clicar neste tipo de link ).

A segunda é que o app pede que o usuário instale aquilo para ver o vídeo e ainda após a instalação ele pede permissões de administrador do sistema, e, mesmo que feche o aplicativo e tenha o prompt de volta este também será um outro indicador claro para que não haja interação com o app.

Por último a ativação da câmera não quer dizer que haja controle remoto mas, na realidade parece que é uma simples tática de susto.

É bom ressaltar que a Trend Micro diz que os telefones que estejam executando uma versão não nativa do Android tem algumas vantagens adicionais por ser capaz de remover completamente o aplicativo malicioso, mesmo tendo o instalado após esta série de sinais que foram apresentados.

É só reiniciar o dispositivo e remover as permissões de administrador concedidas ao mesmo e a partir daí, é possível remover completamente o malware do dispositivo.

Quem quiser saber mais sobre a vulnerabilidade com maiores detalhes é só clicar aqui neste link.

No fim, quem curte um porn no celular é bom tomar cuidado com o que está baixando e finalmente, evite sites pequenos e se mantenha acessando os portais mais conhecidos deste mercado.

comments powered by Disqus