Identificados 42 modelos de smartphones com trojan bancário
É estranho adquirir um smartphone e este trazer como "presente" um trojan. Esta não é a primeira vez que smartphones Android trazem incluído malware, que servirá para os mais diferentes fins.
Recentemente foram identificados 42 modelos de smartphones que trazem incluído um trojan bancário.
Todos os dias há informações sobre vulnerabilidades informáticas que são exploradas por hackers. Recentemente, descobriu-se que há um conjunto de smartphones Android que trazem um trojan bancário.
O que é um trojan bancário?
Este é um tipo de trojan aparentemente inofensivo só que pode abrir portos de comunicação nos dispositivos onde está alojado. O trojan bancário Android.Triada.231 foi identificado pela primeira vez em 2016 e consegue ganhar root em qualquer dispositivo Android e depois infetar o processo Zygote, que é o core do sistema operativo Android da Google. Este processo é usado para lançar todas as aplicações no sistema.
O Android.Triada.231 é um dos mais perigosos trojans da família Android.Triada. Este tipo de trojan consegue infetar um dos mais importantes processos do Android, o Zygote. Este processo, que funciona ao nível do core do Android, é responsável por executar todas as aplicações no sistema. Quando o trojan infeta este módulo, todas as aplicações em execução podem também ser infetadas. Depois de infetadas, as apps passam a estar vulneráveis podendo ser alvo de ações mal intencionadas.
O “poder” deste trojan, está no consentimento aos piratas informáticos para estes poderem injectar o Android.Triada.231 na biblioteca libandroid_runtime.so que faz parte do sistema, e dessa forma a aplicação maliciosa consegue penetrar o firmware do dispositivo durante o seu fabrico. Como resultado, os clientes compram já dispositivos infetados.
Depois dos piratas informáticos acederem ao equipamento, podem roubar dados bancários. O problema deste trojan é que a sua remoção obriga a que seja feita uma reinstalação do sistema operativo. A empresa de anti-vírus russa, Dr.Web, refere que estes smartphones foram vendidos à escala mundial.
Lista de dispositivos infetados
- Leagoo M5
- Leagoo M5 Plus
- Leagoo M5 Edge
- Leagoo M8
- Leagoo M8 Pro
- Leagoo Z5C
- Leagoo T1 Plus
- Leagoo Z3C
- Leagoo Z1C
- Leagoo M9
- ARK Benefit M8
- Zopo Speed 7 Plus
- UHANS A101
- Doogee X5 Max
- Doogee X5 Max Pro
- Doogee Shoot 1
- Doogee Shoot 2
- Tecno W2
- Homtom HT16
- Umi London
- Kiano Elegance 5.1
- iLife Fivo Lite
- Mito A39
- Vertex Impress InTouch 4G
- Vertex Impress Genius
- myPhone Hammer Energy (A empresa já resolveu os problemas, estando agora os equipamentos limpos).
- Advan S5E NXT
- Advan S4Z
- Advan i5E
- STF AERIAL PLUS
- STF JOY PRO
- Tesla SP6.2
- Cubot Rainbow
- EXTREME 7
- Haier T51
- Cherry Mobile Flare S5
- Cherry Mobile Flare J2S
- Cherry Mobile Flare P1
- NOA H6
- Pelitt T1 PLUS
- Prestigio Grace M5 LTE
- BQ 5510 (este smartphone não é da BQ espanhola, mas sim de uma empresa russa que tem o mesmo nome)
Se possui algum destes equipamentos, é importante que esteja atento aos processos que estão em execução. Em alguns casos, a culpa não é do fabricante mas sim de empresas que "injetam" este tipo de malware em aplicações que depois são instaladas nos dispositivos que vão para venda.
Via Dr. Web
Este artigo tem mais de um ano
Nenhum é iPhone, que sorte, hein?
O “barato” sai caro. É que uma fraude de transferência bancária, não é como uma fraude de cartão de crédito, não há “cancelar”, não há seguros.
Comentário de iPurista.
Pois é, aposto que nem somo de maçã deves beber com tanto veneno retido…
comentário mais absurdo!
+1
Como podes ver, são marcas “desconhecidas” é normal que exista este tipo de malware, uma vez que se tratam de marcas pouco conhecidas, e a verdade seja dita a fama não é muita.
O que é que o iPhone tem a ver com isto? Assim como não aparece nenhum LG, Samsung ou ASUS. Na lista.
Aproveitam tudo para se gabar, do iPhone não constar na lista. Mas tu és cego? Não vês que a grande maioria são marcas chinesas? Excepto a BQ
A BQ não é chinesa, mas as plataformas dos smartphones são. Adquirem plataformas OEM da Foxconn, Pegatron, etc, e mandam colocar uma carcaça com logo BQ e toda a gente bate palmas.
O mesmo da “portuguesa” ikimobile, que a RTP já fez publicidade de borla!
E o Helder quanto ganha, com a “publicidade” & defesa MAÇAdora que faz?
Acho que no caso da Ikimobile pelo menos são montados em Portugal e algum do desenvolvimento do chassis é português.
Sim isso está errado. Em vez de perder tempo a publicitar marcas portuguesas deviam era fazer esforços a publicitar mais o iPhone.
+1
O Iphone esta infestado com trojans do FBI, NSA, CIA e todas as secretas dos EUA. Por quê fazer publicidade a um produto que não te garante a privacidade? Pelo menos a Iki é portuguesa e o que é bom é nacional e ao comprar produto nacional estás a ajudar a economia portuguesa. A apple não é portuguesa.
O Iphone esta infestado com trojans do FBI, NSA, CIA e todas as secretas dos EUA. Por quê fazer publicidade a um produto que não te garante a privacidade? Pelo menos a Iki é portuguesa e o que é bom é nacional e ao comprar produto nacional estás a ajudar a economia portuguesa. A apple não é portuguesa.
Samuel, não há prova nenhuma disso. Podemos especular, mas isso que estás a fazer é entrar em boatos. Principalmente quando é a única empresa que ainda parece fazer alguma resistência.
@Samuel se acreditas nessa treta, diz aí quanto é que o FBI te roubou da conta?
Quantas fotos é que a CIA já te tirou e depois pediu-te para pagar para não publicar?
Quantos serviços de valor acrescentado é que a NSA já te sobrescreveu sem tu saberes?
De borla??? Acreditas nisso?
Esse BQ que aparece, não é da BQ espanhola, mas sim de uma outra marca BQ russa (a qual desconhecia).
http://bq.ru/catalog/smartfony/bq-5510-strike-power-max-4g/
Por sorte…
https://www.bleepingcomputer.com/news/security/android-adware-and-ransomware-found-preinstalled-on-high-end-smartphones/
Caro Hélder, se leres o artigo vais reparar que estes não saíram infectados da fábrica. Algures no processo de distribuição alguém adulterou a ROM. Logo, como já estamos habituados a cada comentário teu, mais um fail.
Exatamente, não é “na fábrica”, há aqui um “Man-in-the-middle attack”….
Só o facto de isso ser possível, já é falhanço!
E possível pela mesma razão que é possível adulterar um macos em caso de este ser interceptado. Sabes que o Android pode correr software sem ser de fontes fidedignas em caso de alguém querer. Mesmo como é possível desbloquear o bootloader para instalar um costumizado ou instalar uma ROM personalizada. Como é óbvio estas liberdades têm um custo.
Sim, Hélder, já se calculava que nenhum fosse iPhone… ou Samsung, ou SONY, ou Huawei, ou LG, ou NOKIA, etc, etc, etc…
Já aconteceu com essas marcas.
hora bolas, e eu a pensar que o iPhone estava à frente em tudo.
Lol! Comentário ridículo.
Foi o malware que te cortou o justificativo de porque é que o meu comentário é ridículo?
As respostas acima não te chegam? Precisas de outro desenho? Não és nada bom entendedor!
Não vejo justificação nenhuma…
“Não és nada bom entendedor!”
As respostas acima não te chegam? Precisas de outro desenho? Não és nada bom entendedor!
O teu (helder) comentário só tem uma resposta. Enquanto não tiveres acesso ao código fonte do IOS, bem podes andar praí a pregar a missa a dizer que IOS não tem nada disso…é só fanatismo e só um doente pela apple como tu é que acredita no que dizes.
Sim, realmente, o código fonte do iOS tem um malware que permite à Apple roubar dinheiro às pessoas através das Apps de HomeBanking.
Em que mundo vives?
E tu, em que mundo vives? A partir do momento que usas código fechado, até pode mandar todas as tuas credenciais que nem dás por isso. Não estou a dizer que a apple faça isso mas se não vês o código, não sabes o que ele faz.
Nao é por acaso que a china pesiu o código à apple.
Em que mundo vives?
O teu telemóvel Android é tão fechado ou mais que Apple.
Não sabes o que falas, é mesmo ridículo!
“Nao é por acaso que a china pesiu o código à apple.”
E depois? Pode ver, só não pode copiar, a Apple não tem nada a esconder, por isso, deixaram-os ver.
Marco, e eu é que não sei do que falo…
Só por dizeres que o android é tão ou mais fechado que apple só mostra a tua ignorância sobre o assunto.
Nem vou dar-me ao trabalho de responder-te sobre o resto…
Abre a pestana…
Para começar, os iphones que a rádio popular vendia usados como novos em que alguns até com jailbreak vinham provam que possível também é na marca da maçã…
De resto, nada como poupar 600€ e perder 10 minutos a instalar a rom mais recente do fabricante…
fraude bancária de quê? Já se sabe que quem não tem iPhone, não tem dinheiro, na volta nem conta bancária possuem.
A Apple jamais deixaria surgir isto no iPhone, senão como ia ela sugar o dinheiro aos iFans?
Ó pois. Os utilizadores Android são sugados por todos.
Se visses como está esburacado o teu frágil telhado de vidro.
Não, os users de Android são pobres (nem tem dinheiro para um iPhone), por isso ninguém os pode sugar, nem as marcas, que têm de os vender baratos, certo?
A Apple é que é o Trojan… suga o dinheiro logo no preço do aparelho.
Parece que nunca fez uma trans bancária com homebanking /app,
Sim, é o mesmo que um TB normal.
Depois do “OK” é o “Adeus”.
Nao te deves lembrar do hack na iCloud ou ja te esqueceste ?
Qual hack? As passwords gamadas? Pelo menos fala do que percebes para não mentires.
Hack ao iCloud? Não houve hack nenhum ao iCloud… ainda continuam a bater na mesma tecla a ver se algum infoexcluido cai…
Não precisam onde está alojado o icloud ?
Google / Microsoft / Amazon
Pois, bem me parecia 😉
facepalm 🙂
Abc
Comentario de gente pequenina…. Achas que quê, 95% das pessoas tem capacidade para andar a pagar apples? Nem toda a gente quer tar a vender um rim…
Mas ja agora, tudo o que se liga a internet por mais que se tente disfarçar é um risco.. Queres segurança? Mais vale nao teres net… nem portas, nem janelas…
Agora a serio? Vir praqui mandar umas postas de pescada por produtos apple, onde a bem pouco tempo se viu que a cloud da apple foi hackeada é gerar discussão.
O artigo fala em 42 modelos DESCOBERTOS, fora os que faltam descobrir, e os que nunca se irao saber…
Tens toda a razão em dizer que apple é cara e dizer que todos os dispositivos tem um risco de segurança, mas não podes dizer que a cloud da apple foi hackeada.
Aconselho a ler um pouco mais sobre o que aconteceu, para não gerar discussão.
Não dá. Isto é um blog de tecnologia mas as pessoas lêem os cabeçalhos, formam a sua ideia e andam a espalhar informação falsa sem se informarem.
Obrigado Helder por esse comentário extremamente inutil.
E o caro continua caro, gastas +500€ num iPhone que tenha updates até o partires e teres de gastar +500€ num novo quando estiver fora de garantia, enquanto tens telemóveis low cost que fazem exactamente o mesmo e são mais fáceis de repor a qualquer bolso.
Devo recordar o conceito de smartphone? Smart (Algumas coisas mais que o telemóvel não faz ) + Phone (Dispositivo para mandar e receber Mensagens e Chamadas).
E mais, desafio-te a abrires um iPhone para o reparar, se calhar a ideia de desmontar +500€ pelas tuas mãos já não é uma ideia tão boa hein?
Tb podia ter um iphone mas prefiro comer comida biológica… são opções, o dinheiro não chega para tudo. Estou satisfeito com o meu Leaggo de 70€ que também telefona.
Nenhum dele é Samsung, ou Huawei, ou Xiaomi, ou Asus, ou qualquer marca mais barata e melhor que a Apple.
A malta deve meter na cabeça que ao comprar artigos de electrónica, com capacidade para se ligarem à internet, fabricados «numa certa e determinada proveniência», está a arriscar-se que venham com «brinde» (neste caso a fava). Reconheço que não é fácil e dá mais trabalho pensar nisso, pois, quase tudo é fabricado lá. Vou dar ênfase ao QUASE, porque, muitas marcas já reconheceram este problema e estão a mover-se para locais onde podem controlar a produção…, mas, considerem este trabalho de pesquisa como »osso do ofício», pois, mais vale «prevenir que remediar».
Estava a ler a noticia e a tentar perceber que tipo de modelos iriam calhar na lista…não fiquei nada admirado quando vi estas marcas chinocas..
Atenção que muitas marcas que aparecem por aí são rebranding de muitas dessas. Além disso algumas marcas ditas de topo, fabricam os seus componentes nas fábricas de algumas dessas marcas. Até porque no inicio estas marcas do fabricavam componentes.
Nao é culpa das marcas? Mandam fazer sem controlo em fábricas baratas e depois queixam-se que vem com processos “espia” a monitorizar contas bancárias, conversas, etc. Ainda confio nas marcas japonesas, sul-coreanas e Apple, fora isso há que evitar ao máximo. Esta malta se nao ganha dinheiro com os terminais, tem que ganhar doutra forma, direta ou indiretamente.
Conversa. Todas as marcas mandam fabricar os smartphones na China.
Fogo e eu aqui a espera de um lumia na lista 😀
É por essas e por outras que não instalo qualquer merd# que me querem instalar no telefone, nem coisas demasiadas provadas, nem homebanking … nem o boda. Minimizar riscos ao máximo … É como o MBWay … é tudo muito bonito, mas nos termos de utilização eles descartam toda e qualquer responsabilidade mesmo a do software deles …
Loool, vê as medidas de segurança que o MBWAY implementou antes de falares e já agora dá uma olhadela no EULA deles e das outras apps bancárias.
E tu … ? Leste-o ? 😉
Sim, assim realmente faz sentido ter um smartphone!
Bem diz o Trump que não quer telemóveis chineses na América…
Não quer, mas em muitíssimos aparelhos que “ele” manda para o resto do mundo vêm programados / buracos para as agências americanas expiarem as pessoas; por muito que acredites que as marcas de PC, software, telemóveis americanas sejam seguras, são principalmente para eles, não para o resto do mundo. Estes países (eua, china, rússia, coreia do norte, etc) têm sede de poder / poder económico e expiando o resto do povo, conseguem ter vantagem nas decisões / acções / compra-venda, etc.
Os Iphones são fabricados em New York
Qualquer banco hoje em dia utiliza dupla/tripla verificação.
As fraudes bancárias normalmente são muito facilitadas pelas vítimas e são provocadas por pessoas próximas das vitimas.
Conheço muita gente que utiliza Apps bancárias e não conheço ninguém que tenha sido burlado.
Claro que é possível e por isso é que tantos génios se dedicam a criar vírus, mas neste aspeto acho que é de dar os parabéns aos informáticos que trabalham para os bancos e instituições bancárias portuguesas.
Pior burla que estes vírus provocam, são algumas mentes menos escrupulosas que dominam o sistema bancário mundial.
Milhões e milhões que desaparecem dos bancos sem que sejam encontrados culpados e sem intervenção de trojans ou algo que se pareça.
A lista vale o que vale. E se houvesse um inquérito das pessoas realmente burladas através de telemóvel se calhar teríamos uma surpresa nas marcas apresentadas.
Não adianta ter 300 verificações se o OS estiver totalmente comprometido.
E PS: a maior parte destes esquemas, eles não roubam muito dinheiro, roubam 1€ aqui, 2€ ali, um mês, outro mês, eles são finos, a maioria não repara e se repara não se queixa.
Ai sim, e como fazem a quem tem dupla e tripla verificação de movimentos ó grande Expert de uma marca de telefones que é inviolável ! ?
Espera parece que os Israelitas entram nos iphones, hummm será ?
😛
Posso dizer já aqui que o Umi Diamond vem com o Trojan heur:trojan.androidos.agent.pac no ficheiro settings.apk, /system/priv-app/settings, conforme resultados da Kaspersky. A própria Kaspersky informou-me que não consegue tirar este virús. Fui forçado a instalar uma ROM existente nos fóruns da UMI.
Se não souberem como fazê-lo (instalar a ROM) não comprem (apesar da boa relação qualidade-preço na minha opinião).
“Tenho um telemóvel de 100€ que faz tudo o que um de 1000€ faz, só gasta dinheiro quem quer”
+1
O que é que uma coisa tem a ver com outra?
Ainda sobraram muitas marcas e modelos sem problemas.
E pelo menos não bloqueiam com certos caracteres nem tem um “downgrade” de velocidade para modelos antigos.
E um iphone nunca pode apanhar virus numa app qualquer…
É ovelha (a querer mostrar que é rico) quem quer.
Bloquear com certos caracteres não te tira dinheiro da conta.
E quanto a isso de downgrades de velocidade não passa de teorias da conspiração…
Só que não… A Apple admitiu reduzir performance a troco de mais tempo de bateria… Dizem eles que foi boa intenção.
Não inventes.
Apple tens sempre a vantagem que podes ir trocar a bateria com desconto é fácil perceber quando trocar, fica tudo a arrastar-se!
A mim ninguém me tira dinheiro da conta e não gastei 1000€. Sou mais inteligente que tu? Provavelmente, mas não é por causa do smartphone que tenho no bolso.
Caro Helder,
Como não acreditas, aqui fica a informação da própria Apple.
Espero que consigas perceber que apesar dos termos todos bonitos e toda a boa intenção presente, a Apple torna os telemóveis mais lentos para evitar problemas que eu em 20 anos de telemóveis nunca experienciei…
https://www.apple.com/iphone-battery-and-performance/
Quanto a segurança, a Cellebrite afirma já conseguir desbloquear qualquer iphone com ios 11 ou anterior… Tira as tuas conclusões…
Conforme diz no texto do artigo… compra um de €100 mas re-instala o sistema operativo.
Eu faço sempre isso quer seja um telefone ou um computador.
Normalmente quando se compra um smartphone sem ser na loja oficial da marca, mais vale injectar a rom oficial. Para quem não está mt dentro do assunto é melhor não comprar….Mas para que se safa bem é um bom negócio. A maioria são bem baratos e fazem tudo o que que é necessário
Normal, o Android é tão aberto que permite facilmente gamar os seus incautos utilizadores espertos.
Cada vez parece-se mais com o Windows Vista.
eu é que faço bem não uso internet para movimentar dinheiro, quando andamos na internet nunca estamos sozinhos, nem mesmo com antivírus ou anti spywares…
Já viram imagens do BQ referido? Não parece ser a mesma bq espanhola.
Pois, não é mesmo. Aliás, a bq espanhola deixou de usar mtk antes do android 7 que vem com este 5510…
os iphones podem não ter isto. mas já teve outras pérolas. boa noite pra vcs ninas
Nomeadamente pérola nenhuma!
search my friend
Não percebo esta irracionalidade de fan boys, eu pensava que este tipo de irracionalidade era exclusiva de clubes de futebol. Por marcas acho que é mesmo coisa de quem não têm muita vida. Não ha nada perfeito tudo têm vantagens e desvantagens em vez de se preocuparem tanto com o vizinho se se preocuparem mais com voçês talvez talvez consigam ser mais felizes.
Em relação a noticia convem estar sempre super atento com aplicações mais sensiveis seja qual for o sistema operativo e a marca.
Obrigado pelo aviso Pplware
o Helder é o maior fan boy da apple aqui no pplware
É apenas um troll.
É ridícula aquela arrogância. Na verdade conheço meia dúzia de pessoas assim e quando as vejo na rua, se possível, finjo que nem as vejo só para não ter de os aturar.
Se ele for mesmo assim no dia a dia tenho pena (de quem não lhe consegue escapar).
Para já, na Xiaomi nada… Em tempos apanhei malware n Umi C1 e num Infocus. Convém ter algum cuidado com o que se compra.
Xiaomi costumam vir com roms “marteladas”. É sempre bom ter atenção à versão de SO que têm instalada.
tá intenso
Já tive um Leagoo e percebi que vinha cheio de Malware, afinal também fazia chamadas de valor acrescentado sozinho..
Tenho de dizer que apesar da lista apresentada neste artigo existem mais “marcas” afetadas por este tipo de problemas.
Ainda não tive problemas com a marca Xiaomi.
Para quem tem €€ qualquer marca de valor acrescentado considerável não deverá apresentar Malware. Incluo o OnePlus nestas marcas.
Fica a duvida! Quem espia mais?
América ou China
nojento
É tudo made in xina, certo?
Isso é tudo muito relativo, as vezes nem é a marca do smartphone que injeta o malware, ja se falou no pplware de uma empresa que fabrica o hardware que o injecta sem a marca do tlm saber de nada…
Os leEco vêm da mesma marca de carcaças e montagem de peças que a xiaomi, vernee, entre outras marcas chinesas… Vem tudo da NewBund, o meu nao tem esse processo trojan, a Xiaomi nao há nada tbm, acho que a marca (leEco) é que meteu o virus….
Xiaomi vêm muitas vezes com custom roms. E não deve ser de fábrica.
Quando recebi o meu a primeira coisa que fiz foi instalar uma rom oficial.
O importante era tentar perceber como se deve fazer para retirar esse trojan pplware, porque pode haver pessoal que tenha alguma dessas marcas… não é o meu caso, mas no meio haver marcas como Doogee, Leagoo e Zopo, certamente deve alguém com esses modelos… 😉