BrainTest: Afinal não é 100% seguro instalar apps do Google Play
O malware BrainTest esteve no Google Play durante bastante tempo sem ser detectado
Um grupo de investigadores da Check Point decobriu um novo malware para dispositivos móveis que estava integrado no jogo para Android denominado BrainTest e disponível na loja Google Play. Este jogo foi publicado na loja oficial do Android em duas ocasiões diferentes e, em cada uma delas, registou entre 100.000 e 500.000 downloads, de acordo com os números reportados pelo Google.
Segundo os investigadores, o facto de o malware ter obtido tanta popularidade indica que esteve disponível na loja da Google durante bastante tempo sem ser detectado, ou seja, os criadores deste malware aplicaram seguramente diversas técnicas para eludir a análise de segurança do Google.
Outro aspecto interessante é que este malware tem um amplo leque de exploits de ‘escalada de privilégios’, que se usam para instalar rootkits no dispositivo, o que permite a sua permanência inclusive depois de o utilizador ter tentado desinstalá-lo.
É relevante o facto de, no último mês, já terem sido encontrados dois casos de aplicações não autorizadas na Play Store (Em Agosto de 2015, a Check Point revelava a descoberta do Certifi-gate, uma vulnerabilidade que pode afectar milhões de dispositivos em todo o mundo e cujas amostras foram detectadas na aplicação “Recordable Activator” disponível também no Google Play). Isto demonstra que a percepção geral de que as aplicações descarregadas de uma loja oficial são seguras é falsa.
Este malware foi descoberto pela solução Mobile Threat Prevention da Check Point e pode afectar mais de 1 milhão de utilizadores em todo o mundo. A Check Point informou a Google no passado dia 10 de Setembro e a aplicação foi retirada do Google Play no dia 15.
Via Checkpoint
Este artigo tem mais de um ano
Nem na play store…
Nem na apple store…
https://pplware.sapo.pt/informacao/precisa-saber-malware-xcodeghost-do-ios/em na play store…
Parabéns ao Pedro por resaltar a negrito aquela frase. Muito bem! Se estes pequenos gestos fosse feito por outros membros desta equipa talvez não houvesse guerrinhas de fanboys.
Seja android, apple ou wp, o cuidado nunca é pouco.
O link correcto seria: https://pplware.sapo.pt/informacao/precisa-saber-malware-xcodeghost-do-ios/ 😉
Não existe 100% seguro…
este site está a tornar-se ridículo.. o que fazem para abafar as noticias da apple..
1 noticia má da apple = 3+ más do google e android
ridículo..
Afinal a água é 100% molhada.
e por estas que mudei para iphone, é realmente bem melhor e mais seguro que android. para nao falar em apps exclusivas que android nem ve las.
E eu para o Windows fhone….
https://pplware.sapo.pt/informacao/precisa-saber-malware-xcodeghost-do-ios/em
Primeiro pensa e depois fala/escreve.
E eu mudei da apple (Iphone 6) para um Samsung Galaxy (Android ) lalala.
10 x melhor, mais aplicações,mais personalização..lalala
“Mais aplicações” isso é para rir ou chorar mesmo? Só se estiveres a contar com o lixo porque mais aplicações não tem. Pelo menos o que não é lixo.
as pessoas deviam mudar para IOS ou WP, android infelizmente é mais inseguro que o proprio windows nos pcs. quem n tem dinheiro para iphone avance para lumia, android hj em dia so para distraidos
De referia que esta personagem não sou eu. 😉
Não digas asneiras sff. As pessoas vão pensar coisas erradas de mim
As pessoas iriam pensar que afinal tens um pingo de inteligência. 😀
iOS e Windows Phone são mais seguros que o Android, mas infelizmente o iOS também já anda aí com uns problemazitos. Neste momento o Windows Phone é o mais seguro dos 3…
Because no1 cares about it 😉 … Se o windows phone ganhar cota de mercado isto de ser o mais seguro acaba. 1 mais pessoas vão ter interesse em invadir. 2 mais pessoas vão estar atentas aos pontos de falha do SO.
Obrigado Windows Store por não teres o lixo e virus das outras stores 🙂
He he he, bom comentário, é exatamente o que eu penso mas penso que a Apple store ainda assim tem menos que o andróide.
Até parece que a Windows Store não tem lixo. Essa é para rir!
Quantos apps sem qualidade e apps “falsos” não há lá?
A Windows Store é, talvez, a mais segura, mas que tem lixo tem!
“Em Agosto de 2015, a Check Point revelava a descoberta do Certifi-gate – uma vulnerabilidade que pode afectar milhões de dispositivos em todo o mundo e cujas amostras foram detectadas na aplicação (…) ”
Já se sabe alguma coisa sobre a correção da vulnerabilidade? Ainda é este ano? A que equipamentos não chega?
http://blog.checkpoint.com/2015/08/06/certifigate/
E o coprocessador da Apple que funciona sem gastar energia?
Quando a mensagem não agrada – ataca-se o mensageiro 😉
Mas a questão é esta:
– Trataram uma ferida – eliminaram uma app ou duas, do Google Play
– Mas a doença – a vulnerabilidade do Android – lá continua, pronta para ser explorada por outras apps, instaladas a partir do Google Play ou de “stores” de terceiros ou sites.
E a correção desta vulnerabilidade, como doutras segue o caminho do costume: Google – fabricantes – operadores, se também tiveram mexido no Android – mais conhecido pela “casa da sogra, onde ninguém é responsável por nada, a não ser o utilizador”.
O ataque não diretamente para o mensageiro em si, mas para a mensagem, que segue na repetição da conversa gasta do costume… é um artigo mau para a Apple, desvias o assunto para offtopic que beneficie a marca, é um artigo mau para Android, deitas mais lenha para a fogueira com outros offtopic negativo, seja o stagefright, seja isto…
A Apple store não tem malware.. Deixa estar. Ontem devias de estar “cego” mas só nessa noticia
Ahaha muito bom
Afinal afinal afinal Afinal afinal afinal Afinal afinal afinal Afinal afinal afinal Afinal afinal afinal Afinal afinal afinal
Afinal afinal havia outra
a aceitação geral que é mais seguro ir buscar apps à loja oficial é correcta e deve ser mantida. Daí a pensar que são 100% seguras..só quem é pato é que pode pensar nisso. ou anda muito distraído com as notícias diárias de apps maliciosas…
Pronto, ja estais contentes?
A diferença é que quem o fez, na AppStore, foi sem intenção.
Este, fizeram mesmo uma App para meter lá malware.
“Foi sem intenção” 😀
Aquilo é tudo boa gente… diz que era para injectar passagens da Bíblia nas apps, nem sei para que é que a Apple se preocupou.
A intenção até podia ser paz na terra que continuava a ser malware a entrar na AppStore da Apple sem qualquer entrave ou levantar de sobrancelha.
Tu acreditas mesmo nas barbaridades que escreves, Apple clown?
Let’s all take a moment to laugh of Safrane.
haahahahhahaha
As cenas que uma pessoa aprende por aqui.. as pessoas fazem malware pq não têm mais nada pra fazer
“Afinal”?! Quando é que se afirmou o contrário??
Esta quase cumprido o rácio de 5 artigos de malware para Android por cada 1 publicado sobre malware para ios.
True.
Mas o Pedro ressaltou e bem a questão das lojas.
eu acho que há bastantes aplicações com malware nas stores. basta ver as permissões que algumas pedem que não aparentam ser minimamente necessárias para um simples jogo.
Porquê de tanta demora em publicar um artigo sobre a falha no ios9 que dá acesso a parte da nossa vida privada sem ser necessário programas terceiros, ultrapassando o código de utilizador como se nada fosse.
Não é esta mais importante que algumas falha banais e requintadas já aqui apresentadas sobre o Android?
Mas que falha é essa?
Deve ser a do cérbero…
Acho que sumariamente descrevi a falha, mas segue uns quantos vídeo:
Publicado a 20/09/2015
How To Bypass iOS 9 Lockscreen & Access Photos, Contact Info in 30 Seconds. Works on iOS 9.1, iPhone, iPad & iPod. Crazy Passcode Bypass.
https://www.youtube.com/watch?v=sIp73v_W5A8
Esta é apenas umas das muitas referencias sobre o mesmo que se pode entrar pela web.
That’s odd… Tenho o iOS 9.1 e não consegui reproduzir os passos no vídeo…
Não. Isto é um bug.
Dá para ficar impressionada como é que alguém os descobre, mas não passa disso
1/ Quatro pins errados 2/ No quinto deixa-se um caracter por preencher 3/ Pergunta-se as horas à Siri (o bug só pode ser explorado com o Siri a funcionar com o ecrã bloqueado, mas muita gente o usa assim 4/ Carregar no relógio, etc. Não lembra ao diabo 🙂
Mas é um bug e desaparece na próxima atualização do iOS 9, dentro de poucos dias.
Já no Android o problema principal não é o aparecimento de bugs e vulnerabilidades – é que para uma parte dos equipamentos a correção demora, e não chega à maior parte dos equipamentos.
Foi por isto que mudei de iPhone para Android, Android muito mais pessoal a testar as apps 🙂 e mais alertas!