Novo vírus Android consegue contornar mecanismos de Captcha
Os últimos tempos não têm sido favoráveis para o Android e para a sua segurança. São já vários os bugs e os novos vírus descobertos, expondo os utilizadores e conseguindo roubar dados e outra informação destes.
A mais recente descoberta de problemas no universo Android veio mostrar o Podec, um vírus que consegue contornar as verificações dos mecanismos Captcha e assim roubar dinheiro aos utilizadores de smartphones infectados.
A descoberta do Podec veio mostrar que a capacidade inventiva dos ciber criminosos está a crescer e a atingir níveis de sofisticação muito elevada. Este vírus é também conhecido por Trojan-SMS.AndroidOS.Podec e a sua propagação dá-se por SMS.
O Podec está para já a ter um impacto muito grande no norte da Europa, principalmente na Rússia, onde a maioria dos dispositivos infectados está. No entanto existem já muitos casos noutros locais, nomeadamente na América do Sul, o que mostra que este está a invadir novos mercados.
A intenção do Podec é roubar dinheiro aos utilizadores infectados, conseguindo subscrever serviços de valor acrescentado e outros similares, onde o utilizador tem de pagar para estar presente.
A forma que é usada da para fazer esses registos recorre a serviços de tradução do Captcha, conseguindo o Podec mimetizar o comportamento humano e assim garantir que esses códigos lhes são fornecidos.
Ao conseguir esconder do utilizador os alertas para os custos dos serviços subscritos e a necessidade de autorização para a sua utilização, o Podec consegue estar presente e realizar o seu ataque.
A infecção do Podec ocorre com a instalação de aplicações oriundas de lojas não oficiais ou de aplicações alteradas. Assim que este é instalado pede ao utilizador permissões de administração do dispositivo, o que leva a que depois seja quase impossível de remover do aparelho.
O código do Podec está muito bem desenvolvido e resguardado, sendo espalhado por várias zonas do sistema e estando protegido por medidas que o ofuscam e que o dissimulam dentro do sistema, garantindo assim uma dificuldade acrescida para a sua detecção e avaliação.
Toda esta sofisticação do Podec, com código protegido, a forma como se propaga e principalmente a maneira como consegue contornar os sistemas da captcha, mostram que este novo vírus deverá estar a ser desenvolvido por uma equipa de programadores Android especializada e que tem vastos conhecimentos na área de fraudes e de roubo de dinheiro.
O Podec foi descoberto pela Kaspersky e os utilizadores para se protegerem devem ter o cuidado de não instalar aplicações que sejam obtidas de fora das lojas oficiais ou que venham de fontes duvidosas.
Este artigo tem mais de um ano
Começar a guerra em…3…2..1
Ironia: O algoritmo que resolve os captchas foi desenvolvido pela Google numa disputa interna para melhorar o seu próprio captcha.
Atenção que o Podec resolve os captcha recorrendo a serviços que os traduzem para os utilizadores, recorrendo a humanos.
Não é o próprio vírus que faz a tradução. Ele sabe é aproveitar e passar-se por humano nos pedidos de tradução de captcha.
Boa! É melhor ainda.
Bom (e etico) seria referir as fontes para poder ir atrás da origem da informação que deu origem ao artigo.
Tens isso no artigo. É uma descoberta da Kaspersky.
“O Podec foi descoberto pela Kaspersky…”
E já agora o link da kaspersky http://www.kaspersky.com/about/news/virus/2015/Kaspersky-Lab-discovers-Podec-first-Trojan-to-trick-CAPTCHA-into-thinking-its-human
Recurso a humanos para resolver o captcha:
“Podec automatically forwards CAPTCHA requests to a real-time online human translation service that converts the image to text”
E eu a pensar que ja ia por as mãos no algoritmo…afinal usam o brotherhood
Vírus pra Android?
“nunca vi e nem peguei, eu só ouço falar “.