Se instalou o AnyDesk pode estar em perigo e ter um trojan no seu computador
Como ferramenta de apoio à distância, o AnyDesk é uma solução muito prática e que ajuda os utilizadores em momento complicados. Sem grandes requisitos, é simples e prática de usar a qualquer momento.
Esta ferramenta está agora debaixo de fogo, depois de ter sido descoberta uma campanha de disseminação de uma versão alterada. Esta tem estado no top da pesquisa da Google e tem dentro um trojan perigoso e que quebra a segurança.
Anydesk foi visado nesta campanha
Uma das práticas mais comuns para encontrar software é pesquisar na Google pelo seu nome. De forma rápida, os resultados procurados surgem no topo da pesquisa, dando ao utilizador acesso rápido para a sua instalação.
É precisamente este o problema que a AnyDesk tem agora. Uma campanha publicitária maliciosa está a colocar no topo dos resultados da Google uma versão alterada e adulterada, com um trojan presente. Após ser instalada, deixa a segurança dos sistemas em risco.
Acessível na pesquisa do Google
A campanha terá começado a 21 de abril de 2021 e durante a instalação descarrega e coloca em sistema um script Powershell malicioso. Este parece dedicado a processar e recolher informação sensível, que trata de se focar nos dados dos utilizadores.
Ao clicarem no anúncio malicioso, os utilizadores são encaminhados para um site clonado do AnyDesk. Aqui é servida a versão alterada e adulterada do AnyDesk, e que coloca a segurança do utilizador em risco.
Versão com tojan quebra a segurança
Do que foi possível apurar, cerca de 40% dos cliques no anúncio resultaram na instalação da versão alterada do AnyDesk. Deste valor, cerca de 20% terá envolvido alguma ação manual dos utilizadores durante o processo de instalação desta versão.
Com 300 milhões de instalações anunciadas pela empresa, o AnyDesk é um caso de sucesso. A recomendação neste caso é que seja removida a versão instalada e que seja avaliada a segurança do sistema onde esta esteve. Desta forma tudo poderá ser tratado, devendo depois ser instalada a versão correta, diretamente do site do AnyDesk.
Este artigo tem mais de um ano
E o problema de muita gente…fazem uma pesquisa no Google e descarregam o programa através do primeiro site que aparece sem olharem a mais nada! Muitas vezes isso acontece por desconhecimento,mas também acontece por “preguiça” de verificar a proveniência do site onde o “programa” está alojado. Os bons programas têm sites dedicados onde fazer as “descargas” de forma segura…
Exatamente. Era muito comum as pessoas dizerem que faziam downloads dos programas do Baixaaki, depois admiravam-se de aparecer publicidade e outras coisas chatas do nada.
É preciso ser azelha para instalar por esse site, com um nome de turismo
Este artigo poder ter um vírus no título também
No título não sei… mas aqui nos comentários já encontrei um.
Existe um erro grotesco no titulo, pois não é o anydesk que contem o virus, o virus está em um anuncio que está fora de controle da empresa por trás do anydesk, uma coisa não tem relação com a outra, o arquivo legitimo não carrega o virus
Opá a sério, podem fazer titulos mais correctos?
Enfim quem lê o titulo pensa que o programa original tem problemas, não sabem colocar um titulo tipo “progrqma adulterado do anydesk contem trojan e é fácil encontrar”
Enfim…. estes métodos jornalisricos é o que dá….
Hum.. corrijam-me se estiver enganado mas um simples adblock não teria bloqueado este link de aparecer em pesquisas?
Assim sendo, diria que o número de infeções terá sido relativamente baixo?
Pelo menos o Kaspersky consegue bloquear sites e instalações de software com malware no meio
nem sempre, ataques de 0 hora são dificeis até para o kaspersky, verifiquei isso com emails na caixa de spam, no virus total só o da microsoft e o eset (e mais uns dois estranhos) detectaram.
Adblock ou ghostery certamente removem esses anuncios… e até os legitimos…
Cheia até mais não da famosa “inteligência artificial” (coisa que nem sequer existe mas que tem uma miríade de especialistas a falarem do que não sabem), porque raio de razão a própria google (cheia de más práticas até dizer chega), não cria um algoritmo para garantir que a origem dos links para ficheiros executáveis de terceiros, que disponibiliza nos seus índices, são seguros e fidedignos?
Afinal o que interessa é termos o maior motor de busca a debitar anuncios em barda e devido à política do quanto mais melhor nem se dão ao trabalho de verificar a qualidade.
>>> “Versão com tojan quebra a segurança” ao fundo, no subtítulo dos últimos parágrafos!
Boa noite. Any desk que me perdoe mas é só posso falar por mim, esse não é o único problema… Eu, já fui vítima de transacções de firmas fraudulentas, que utilizavam a plataforma de forma igualmente fraudulenta. Quando contactei a plataforma e pedi informações, só por “vias legais”… E não consigo desinstalar. Só para Info. Obg
não percebi o que te aconteceu… que firmas, o que fizeram e como o fizeram?
Olá.
Bem, um absurdo, olhando para trás…
Investimento – FRAUDE!, sim, ninguém cai até cair…
Procurem na net: Emarketstrade e Bormancorp.
Por telefone, disseram-me como descarregar e usar a aplicação através da qual faziam aplicações no mercado financeiro. Um código e, pronto.
E assim tenho, AINDA, o AnyDesk instalado e não consigo desinstalar!…
Queixa às entidades e alerta à plataforma. A resposta foi mesmo essa, só dão informação se solicitada pelas autoridades.
E eu nem pedi nada, só quis alertar. Para o facto de estarem a ser usados para fins fraudulentos…
Estou a aguardar.
Obg.
Em tempo: estou a aguardar que alguémmmm investigue.
PERIGO: os “fulanos” da empresa de investimentos alteraram, sem ainda hoje perceber como, a minha password de acesso.
Porque não consigo desisntalar?…
Obg
Pois claro que só dão informações às autoridades….. eles têm mais que fazer do que estar a dar informações a quem nem a porra dum programa sabe desinstalar: chame o amigo do sobrinho que ele formata-lhe o disco! d@ss
Bom dia.
Com mais respeito que o senhor teve ao escrever o comentário, desculpe, o confinamento está a fazer-lhe “mal”? Tem necessidade de “destilar” o seu mau humor em um comentário público?… :/
Absolutamente desnecessário este comentário, não lhe parece?
Sei bem a quem recorrer mas ninguém tem nada que saber da minha vida, não acha?
É por este tipo de situações que não costumo intervir nestes fóruns pois chego à conclusão que as pessoas não “estão aqui” para ajudar mas sim para criticar. Infelizmente, não de forma construtiva.
Expôr o que me aconteceu serviu apenas como alerta, no seguimento do tópico em discussão.
Obrigado.
o titulo dessa matéria pode dar a entender que o golpe tem algo haver com a versão legitima do anydesk, mas não tem, é bem provavel que você tem uma versão alterada instalada e não tem nenhuma relação com a produtora do Anydesk original… Sempre desconfie de qualquer um que te fale para instalar algo