Alerta: Antivírus para Android vinha com malware
Obter um antivírus é normalmente sinal que precisamos de uma ferramenta para manter o nosso sistema limpo ou protegê-lo de eventuais ameaças. No entanto o próprio antivírus pode ser uma ameaça de segurança.
A equipa de ameaças móveis da Check Point descobriu recentemente um antivírus gratuito, para Android, que recolhe dados dos utilizadores sem o seu consentimento. Se o tiver instalado, desinstale já.
A aplicação, denominada DU Antivírus Security, encontrava-se disponível no Google Play, a loja oficial da Google, e foi descarregada milhões de vezes.
De acordo com a investigação da Check Point, quando a aplicação é executada pela primeira vez, compila informação do dispositivo – credenciais, listas de contactos, registos de chamadas e localização – codifica-a e envia-a para um servidor remoto. Posteriormente, outra aplicação oferecida pelo grupo DU, denominada de "Caller ID & Call Block - DU Caller", que proporciona aos utilizadores informação sobre chamadas de entrada, faz uso desses dados.
A Check Point informou a Google destas práticas ilegais da DU a 21 de agosto e a aplicação foi eliminada da loja Google Play no dia 24. A versão 3.1.5 do DU Antivirus Security é a mais recente a incluir o código malicioso, mas as versões anteriores ainda podem contê-lo. Uma nova atualização do antivírus que não inclui o código malicioso foi lançada a 28 de agosto.
Os investigadores da Check Point detetaram ainda o mesmo código em outras 30 aplicações, 12 das quais se encontravam no Google Play, que as eliminou entretanto. No total, o malware afetou entre 24 e 89 milhões de utilizadores, segundo dados da Google.
Os utilizadores que instalaram o DU Antivirus Security ou qualquer das outras aplicações devem verificar urgentemente que possuem a versão mais recente que já não inclui o código malicioso ou simplesmente remover a aplicação.
Mais informações aqui.
Este artigo tem mais de um ano
Deve ser como as vacinas, para imunizar, trazem o virus em si.
Ou Deus que nos dá a Salvação do Inferno que ele próprio criou 🙂 .
A melhor forma de fazer dinheiro é criar o “mercado”.
Android sempre em alta!
PPLWARE, quando é que fazem um especial de app’s com ArKit para iOS?
Hoje estive a ver algum material e uns vídeos sobre o assunto e será tema já a partir do dia 22 com a nova máquina 😉
Experimentei e deixei de usar essas aplicações da treta. Desnecessárias e cheias de publicidade que não inspiravam confiança.
Então depois disto…
trustgo é uma boa opção?
Não sei para o porquê de ter um antivírus no android. Se ainda fosse no computador… No android é apenas para gastar recursos. Não é simplesmente instalar um antivírus e depois clicar em qulquer link que encontra na internet ou desligar o antivírus porque vai instalar um programa “hacker” que descobre a password do facebook de alguém.
no computador também é só pra gastar recursos… a menos que uses windows…
Por acaso uso linux. Firewall bem configurada, atualizações em dia e cuidado com a engenharia social e o computador não corre grandes riscos. Já no windows (maioria dos usuários) entendo o uso de antivírus.
Já li algures e há dois ou mais anos que todas as aplicações da DU faziam isso, será agora apenas o anti vírus? Poderá ir tudo para uma base de dados mas não creio que a finalidade seja divulgá-la ou prejudicar de alguma forma o utilizador e nesse sentido não lhe chamaria de malware mas apenas mais um spywarezinho entre tantos. Acho que aplicações que tenham acesso a mensagens, contactos, telefone e armazenamento vão muito provavelmente e na sua maioria enviar informações confidenciais para quem as desenvolve…
“Acho que aplicações que tenham acesso a mensagens, contactos, telefone e armazenamento vão muito provavelmente e na sua maioria enviar informações confidenciais para quem as desenvolve…” Concordo, mas o problema é que o usuário aceita as permissões de uma aplicação sem pensar para que é que aquilo serve. Muitas vezes essas informações são mesmo necessárias à aplicação, mas outras… Isto é mais uma questão de ética. Por exemplo eu cuido de uma aplicação com um banco de dados de 150 Mb bastante valioso em informações e que a sua venda poderia me render 500€ a 1000€. Neste caso as informações não estão lá por espionagem, mas porque as pessoas a quiseram partilhar. (Na descrição da aplicação tem o motivo de precisar de cada uma das permissões e porque essa informação precisava ou não de ser armazenada no BD) Já recebi alguns propostas de empresas de Spam e não foi por isso que as vendi. Mas realmente é dinheiro fácil mas cada um tem a sua moral…
Problema neste caso está em que poucos se dão ao trabalho de ler a política de privacidade das empresas ou programadores que desenvolvem aplicações. Por acaso está lá bem explícito que a DU Group pode a partir do momento que um utilizador instala qualquer aplicação deles, recolher informações pessoais e até transmiti-la aos seus parceiros. Tantas outras aplicações fazem o mesmo, independentemente do SO usado.
Muito cuidado com bases de dados e ficheiros em smartphones contendo segredos profissionais, a espionagem industrial não acabou. Depois quando dão por ela vêm productos que ainda estavam a desenvolver e nem chegaram a patentear já à venda na China…ou outro local qualquer.
No PC é a mesma coisa, anti vírus à venda que ninguém conhece de parte nenhuma devem sempre desconfiar, ainda para mais quando trazem publicidade às costas
O maior virus continua a ser o ser humano e para esse nao existe antivirus.
Isto é que é a segurança do android??
pagar por um smartphone para acontecer estas coisas?
google o que andas a fazer????????
LOL? Como tudo, depende do que o utilizador põe lá dentro.. Igual a qualquer sistema…
É preciso ter cuidado com as permissoes.
Por exemplo, um ativirus. Para que precisa de acesso aos contactos? Nao precisa. Para que precisa de acesso ao email? A menos que tenha alguma ferramenta de verificacao de emails, nao precisa.
Um jogo. Com exceçao de raros casos, nao precisao de acesso à localizaçao por exemplo.
Voces tem que ver o que fsz mais sentido. Mesmo que essa app aqui na noticia, se voces nao khe dao permissao para aceder aos contactos, ela nao faz nada.
Um gajo agora tem fazer todos os possíveis para verificar que o que seja que for que instale não trás kinders surpresa atrás
CCleaner sabe do que estou a falar
Mas quem é que precisa de um antivirus no telefone ? Que paranoia !