185c5
Malware enviava a lista de contatos para o servidor do criador do programa e enviava spams por SMS em nome do usuário.
Google e Apple removeram de suas lojas de aplicativos um programa que foi chamado classificado como um "malware" e um trojan". O aplicativo em questão é chamado Find and Call e foi identificado pela Kaspersky Lab depois de terem sido contatados pelo operador de telefonia MegaFon. Quando usuários instalam o software, eles podem escolher uma opção de "encontrar amigos em uma lista de contatos" que vai atualizar os contatos do usuário para os servidores dos criadores do aplicativo. Esses contatos passarão a receber spam SMS que parece vir diretamente do telefone do usuário original, e que inclui um link para o aplicativo Find and Call.
De acordo com o Kaspersky, o Find and Call parece ser um aplicativo que de fato funciona, mas é também responsável por vazar informações da lista de contatos do usuário e usá-la para proprósitos nefastos. Subir a lista de contato de usuários não é uma novidade entre aplicativos móveis, a novidade está no ato malicioso de emitir spams, mesmo que até o momento as mensagens tenham apenas anunciado o próprio aplicativo, sem enviar spam em nome de outras empresas. Contudo, quando contatados pelo blog russo AppleInsider.ru, o autor do Find and Call alegou que o envio de spam foi acidental e seguiu afirmando que "essa falha essa falha está sendo corrigida."
Em seu relato, a Kaspersky afirmou que o Find and Call era o primeiro caso de um "malware na Apple App Store" que descobriram. Contudo, já houveram aplicativos antes no App Store que enganavam os usuários em pagar por software que não trabalhava como anunciado. Como a descrição original para o aplicativo está apenas em russo e reuniu uma série de comentários e resenhas negativas, não está claro quantos usuários realmente instalaram o software.
A Apple deve lançar o iOS 6 no futuro próximo, que possui novos recursos de segurança incluindo o pedido de autorização ao usuário que um aplicativo possa ler a lista de contatos e outras bases de dados, da mesma maneira que dados de localização são atualmente protegidos. Se os usuários vão de fato prestar atenção a isso é, contudo, incerto já que engenharia social ainda pode convencê-lo a dar as permissões necessárias.
Fonte: h-online, em inglês.
|
Twitter implementa autenticação de dois fatores Publicado em: 23/05/2013 às 11:20 | leituras | O recurso, chamado pelo Twitter de “verificação de login”, deverá tornar mais difícil o sequestro de contas de usuários. |
|
Hitachi e o grande enigma do hardware Publicado em: 22/05/2013 às 18:28 | leituras | Plataforma de conteúdo Hitachi demonstra os problemas relacionados à nuvem confrontados por muitos fornecedores de TI que fizeram seus nomes baseados em hardware proprietário. |
|
Chrome 27 chega com melhor velocidade de carga e correções de segurança Publicado em: 22/05/2013 às 15:57 | leituras | Nova versão inclui melhorias de desempenho e corrige uma série de vulnerabilidades de segurança classificadas em alta prioridade. |
|
Após um ano, Perl 5.18 torna-se estável Publicado em: 22/05/2013 às 15:01 | leituras | Principal mudança inclui uma grande revisão na implementação de hash. |
|
Skype para Linux 4.2 traz melhorias para a interface Publicado em: 22/05/2013 às 11:34 | leituras | Nova versão também contempla uma série de correções de bugs, incluindo uma para um crash na interface de chamadas. |
|
Arduino lança placa WiFi e plataforma robótica prontas para uso Publicado em: 21/05/2013 às 16:57 | leituras | Arduino Yún e Arduino Robot foram anunciados durante a "Maker Faire Bay Area", no último final de semana na Califórnia. |
|
Microsoft corrige 33 falhas de segurança em maio Publicado em: 20/05/2013 às 10:45 | leituras | Empresa publicou dez boletins de patch para corrigir um total de 33 falhas de segurança importantes. |
|
Raspberry Pi: módulo de câmera já está disponível Publicado em: 16/05/2013 às 10:10 | leituras | Módulo é configurado para oferecer uma resolução de imagem de 2592x1944 ou ainda entregar vídeo com resolução de 1080p a 30fps (frames por segundo). |
|
Baixe os whitepapers da Unodata e ganhe a edição 100 da Linux Magazine! Publicado em: 15/05/2013 às 12:56 | leituras | Já pegou o seu exemplar grátis da edição número 100 em formato digital da Linux Magazine? Basta baixar os white papers da Unodata! |
|
Patches de segurança urgentes para ColdFusion, Adobe Reader, Acrobat e Flash Publicado em: 15/05/2013 às 10:38 | leituras | Adobe anuncia correção de uma série de falhas de segurança críticas em seu “May Patch Tuesday”. |
|
Use o Skype com cuidado: a Microsoft está lendo tudo o que você escreve Publicado em: 14/05/2013 às 12:14 | leituras | Em janeiro deste ano, grupos de direitos civis enviaram uma carta aberta à Microsoft questionando a segurança da comunicação via Skype desde a aquisição da empresa. |
|
Brasil lidera ranking mundial de ataques com o vírus Conficker Publicado em: 09/05/2013 às 12:31 | leituras | Estudo realizado com relação ao primeiro trimestre do ano mostra que 26% dos ataques ocorreram no País. |
|
Sem energia, São Paulo corre risco de perder datacenters Publicado em: 08/05/2013 às 13:03 | leituras | A Locaweb decidiu criar um centro de dados em Miami, nos Estados Unidos, para fugir do alto custo de instalação de uma unidade no Brasil. "A diferença de preço entre o Brasil e os Estados Unidos chega a 50%, especialmente na área de infraestrutura de telecom e energia", contou o executivo. |
|
Prefeitura do Rio abre concurso de aplicativos Publicado em: 08/05/2013 às 12:10 | leituras | O concurso é dividido em quinze categorias: saúde, transporte, educação, habitação e urbanização, ordem pública e conservação, gestão e finanças públicas, meio ambiente e sustentabilidade, turismo, cultura, desenvolvimento social, desenvolvimento econômico, segurança, esporte, games e nave, e praça do conhecimento (para o projeto Rio Digital 15 Minutos). |
|
Hackers alteraram site do governo dos EUA para explorar falha no IE Publicado em: 08/05/2013 às 11:35 | leituras | Alvos do ataque seriam funcionários do Departamento de Energia. Brecha atinge Internet Explorer 8 e ainda não tem correção. |
|
Nuvem do Serpro será 100% em código aberto Publicado em: 07/05/2013 às 18:03 | leituras | Segundo Mazoni, com a nova plataforma, alguns dos principais clientes do Serpro, entre eles o Ministério do Planejamento, Orçamento e Gestão, poderão interagir melhor no ambiente em nuvem, hoje restrito ao seu pessoal da área de desenvolvimento. |
|
Software livre gerou economia de R$ 1,2 milhão para Guarulhos em SP Publicado em: 07/05/2013 às 16:15 | leituras | O Guarux foi criado no fim de 2009 com customizações e ferramentas específicas para a inclusão digital. Voltado para adultos, crianças e pessoas com deficiência, o software pode ser utilizado em escolas, órgãos públicos e pela sociedade em geral. |
|
TV digital: aberta seleção para o Ginga Br.Labs Publicado em: 07/05/2013 às 14:19 | leituras | Parte das ações do programa Ginga Brasil, o Ginga Br.Labs pretende capacitar mão de obra especializada no fomento do Ginga. |
|
Satélite da Nasa com Android começa a enviar imagens do espaço Publicado em: 07/05/2013 às 12:12 | leituras | A NASA informou esta semana que seu mini-satélite “PhoneSat” – montado a partir de unidades do HTC Nexus One e Samsung Nexus S – começou a enviar imagens da Terra para a agência especial. |
|
Intel divulga em breve detalhes sobre novos chips para máquinas de baixo custo Publicado em: 06/05/2013 às 14:57 | leituras | Empresa espera usar novos processadores Atom baseados na arquitetura “Silvermont” para criar um mercado alternativo de tablets e notebooks com preços entre US$ 200 e US$ 399. |
|
Publicado em: 06/05/2013 às 11:15 | leituras | A nova versão caracteriza-se pela disponibilização do componente mobile (móvel), que oferece a possibilidade de publicar análises desde o servidor SpagoBI em aparelhos smartphone e tablet, para os quais foram desenvolvidos tipos específicos de relatórios, gráficos e painéis navegáveis. |
|
Wikipedia troca MySQL por MariaDB Publicado em: 02/05/2013 às 11:49 | leituras | Asher Feldman disse que o fato de o MariaDB ser um software livre foi um dos motivo importantes por trás da decisão de migrar do MySQL para o MariaDB. |
|
Release candidate do Rails 4.0 prestes a ser lançado Publicado em: 02/05/2013 às 10:26 | leituras | Release inclui mais de 1300 commits feitos desde a primeira liberação do beta do Rails 4, e estará disponível “em tempo para a abertura da RailsConf”. |
|
Twitter abre 10 novas vagas de emprego no Brasil Publicado em: 30/04/2013 às 16:50 | leituras | Todos os cargos exigem inglês fluente e experiência comprovada na área desejada. |
|
"Tablets serão inúteis daqui a cinco anos", afirma CEO da BlackBerry Publicado em: 30/04/2013 às 16:16 | leituras | Para os próximos cinco anos, o CEO acredita que a BlackBerry voltará ao mercado móvel competitivo, principalmente com o lançamento do BlackBerry 10. |