1884c Linux Magazine Online
                 

Google e Apple removem aplicativo malicioso de suas lojas

Publicado em 06/07/2012 às 17:22 | 2221 leituras

Malware enviava a lista de contatos para o servidor do criador do programa e enviava spams por SMS em nome do usuário.


Versão para impressão Enviar por email

Google PlayGoogle e Apple removeram de suas lojas de aplicativos um programa que foi chamado classificado como um "malware" e um trojan". O aplicativo em questão é chamado Find and Call e foi identificado pela Kaspersky Lab depois de terem sido contatados pelo operador de telefonia MegaFon. Quando usuários instalam o software, eles podem escolher uma opção de "encontrar amigos em uma lista de contatos" que vai atualizar os contatos do usuário para os servidores dos criadores do aplicativo. Esses contatos passarão a receber spam SMS que parece vir diretamente do telefone do usuário original, e que inclui um link para o aplicativo Find and Call.


De acordo com o Kaspersky, o Find and Call parece ser um aplicativo que de fato funciona, mas é também responsável por vazar informações da lista de contatos do usuário e usá-la para proprósitos nefastos. Subir a lista de contato de usuários não é uma novidade entre aplicativos móveis, a novidade está no ato malicioso de emitir spams, mesmo que até o momento as mensagens tenham apenas anunciado o próprio aplicativo, sem enviar spam em nome de outras empresas. Contudo, quando contatados pelo blog russo AppleInsider.ru, o autor do Find and Call alegou que o envio de spam foi acidental e seguiu afirmando que "essa falha essa falha está sendo corrigida."


Apple App StoreEm seu relato, a Kaspersky afirmou que o Find and Call era o primeiro caso de um "malware na Apple App Store" que descobriram. Contudo, já houveram aplicativos antes no App Store que enganavam os usuários em pagar por software que não trabalhava como anunciado. Como a descrição original para o aplicativo está apenas em russo e reuniu uma série de comentários e resenhas negativas, não está claro quantos usuários realmente instalaram o software.


A Apple deve lançar o iOS 6 no futuro próximo, que possui novos recursos de segurança incluindo o pedido de autorização ao usuário que um aplicativo possa ler a lista de contatos e outras bases de dados, da mesma maneira que dados de localização são atualmente protegidos. Se os usuários vão de fato prestar atenção a isso é, contudo, incerto já que engenharia social ainda pode convencê-lo a dar as permissões necessárias.


Fonte: h-online, em inglês.

Comentários


Outras notícias

Arduino lança placa WiFi e plataforma robótica prontas para uso

Publicado em: 21/05/2013 às 16:57 | leituras |

Arduino Yún e Arduino Robot foram anunciados durante a "Maker Faire Bay Area", no último final de semana na Califórnia.

Microsoft corrige 33 falhas de segurança em maio

Publicado em: 20/05/2013 às 10:45 | leituras |

Empresa publicou dez boletins de patch para corrigir um total de 33 falhas de segurança importantes.

Raspberry Pi: módulo de câmera já está disponível

Publicado em: 16/05/2013 às 10:10 | leituras |

Módulo é configurado para oferecer uma resolução de imagem de 2592x1944 ou ainda entregar vídeo com resolução de 1080p a 30fps (frames por segundo).

Baixe os whitepapers da Unodata e ganhe a edição 100 da Linux Magazine!

Publicado em: 15/05/2013 às 12:56 | leituras |

Já pegou o seu exemplar grátis da edição número 100 em formato digital da Linux Magazine? Basta baixar os white papers da Unodata!

Patches de segurança urgentes para ColdFusion, Adobe Reader, Acrobat e Flash

Publicado em: 15/05/2013 às 10:38 | leituras |

Adobe anuncia correção de uma série de falhas de segurança críticas em seu “May Patch Tuesday”.

Use o Skype com cuidado: a Microsoft está lendo tudo o que você escreve

Publicado em: 14/05/2013 às 12:14 | leituras |

Em janeiro deste ano, grupos de direitos civis enviaram uma carta aberta à Microsoft questionando a segurança da comunicação via Skype desde a aquisição da empresa.

Brasil lidera ranking mundial de ataques com o vírus Conficker

Publicado em: 09/05/2013 às 12:31 | leituras |

Estudo realizado com relação ao primeiro trimestre do ano mostra que 26% dos ataques ocorreram no País.

Sem energia, São Paulo corre risco de perder datacenters

Publicado em: 08/05/2013 às 13:03 | leituras |

A Locaweb decidiu criar um centro de dados em Miami, nos Estados Unidos, para fugir do alto custo de instalação de uma unidade no Brasil. "A diferença de preço entre o Brasil e os Estados Unidos chega a 50%, especialmente na área de infraestrutura de telecom e energia", contou o executivo.

Prefeitura do Rio abre concurso de aplicativos

Publicado em: 08/05/2013 às 12:10 | leituras |

O concurso é dividido em quinze categorias: saúde, transporte, educação, habitação e urbanização, ordem pública e conservação, gestão e finanças públicas, meio ambiente e sustentabilidade, turismo, cultura, desenvolvimento social, desenvolvimento econômico, segurança, esporte, games e nave, e praça do conhecimento (para o projeto Rio Digital 15 Minutos).

Hackers alteraram site do governo dos EUA para explorar falha no IE

Publicado em: 08/05/2013 às 11:35 | leituras |

Alvos do ataque seriam funcionários do Departamento de Energia. Brecha atinge Internet Explorer 8 e ainda não tem correção.

Nuvem do Serpro será 100% em código aberto

Publicado em: 07/05/2013 às 18:03 | leituras |

Segundo Mazoni, com a nova plataforma, alguns dos principais clientes do Serpro, entre eles o Ministério do Planejamento, Orçamento e Gestão, poderão interagir melhor no ambiente em nuvem, hoje restrito ao seu pessoal da área de desenvolvimento.

Software livre gerou economia de R$ 1,2 milhão para Guarulhos em SP

Publicado em: 07/05/2013 às 16:15 | leituras |

O Guarux foi criado no fim de 2009 com customizações e ferramentas específicas para a inclusão digital. Voltado para adultos, crianças e pessoas com deficiência, o software pode ser utilizado em escolas, órgãos públicos e pela sociedade em geral.

TV digital: aberta seleção para o Ginga Br.Labs

Publicado em: 07/05/2013 às 14:19 | leituras |

Parte das ações do programa Ginga Brasil, o Ginga Br.Labs pretende capacitar mão de obra especializada no fomento do Ginga.

Satélite da Nasa com Android começa a enviar imagens do espaço

Publicado em: 07/05/2013 às 12:12 | leituras |

A NASA informou esta semana que seu mini-satélite “PhoneSat” – montado a partir de unidades do HTC Nexus One e Samsung Nexus S – começou a enviar imagens da Terra para a agência especial.

Intel divulga em breve detalhes sobre novos chips para máquinas de baixo custo

Publicado em: 06/05/2013 às 14:57 | leituras |

Empresa espera usar novos processadores Atom baseados na arquitetura “Silvermont” para criar um mercado alternativo de tablets e notebooks com preços entre US$ 200 e US$ 399.

Lançamento SpagoBI Mobile

Publicado em: 06/05/2013 às 11:15 | leituras |

A nova versão caracteriza-se pela disponibilização do componente mobile (móvel), que oferece a possibilidade de publicar análises desde o servidor SpagoBI em aparelhos smartphone e tablet, para os quais foram desenvolvidos tipos específicos de relatórios, gráficos e painéis navegáveis.

Wikipedia troca MySQL por MariaDB

Publicado em: 02/05/2013 às 11:49 | leituras |

Asher Feldman disse que o fato de o MariaDB ser um software livre foi um dos motivo importantes por trás da decisão de migrar do MySQL para o MariaDB.

Release candidate do Rails 4.0 prestes a ser lançado

Publicado em: 02/05/2013 às 10:26 | leituras |

Release inclui mais de 1300 commits feitos desde a primeira liberação do beta do Rails 4, e estará disponível “em tempo para a abertura da RailsConf”.

Twitter abre 10 novas vagas de emprego no Brasil

Publicado em: 30/04/2013 às 16:50 | leituras |

Todos os cargos exigem inglês fluente e experiência comprovada na área desejada.

"Tablets serão inúteis daqui a cinco anos", afirma CEO da BlackBerry

Publicado em: 30/04/2013 às 16:16 | leituras |

Para os próximos cinco anos, o CEO acredita que a BlackBerry voltará ao mercado móvel competitivo, principalmente com o lançamento do BlackBerry 10.

Intel afirma que notebooks de baixo custo com Android estão em produção

Publicado em: 29/04/2013 às 15:31 | leituras |

O vice-presidente executivo e diretor de produtos da Intel, David Perlmutter, afirmou em entrevista ao site CNET que os notebooks de baixo custo deverão rodar, predominantemente, o Android.

Xen torna-se um projeto colaborativo da Linux Foundation

Publicado em: 29/04/2013 às 12:51 | leituras |

A Linux Foundation anunciou que o projeto do hypervisor Xen se tornou um projeto colaborativo da Fundação.

Google bloqueia atualizações externas à Play Store

Publicado em: 29/04/2013 às 11:16 | leituras |

Mudança vem na onda da “atualização silenciosa”, recurso introduzido pelo Facebook que baixa e instala atualizações sem notificar os usuários.

JBoss agora é WildFly

Publicado em: 26/04/2013 às 18:27 | leituras |

Novo nome do servidor de aplicativos da Red Hat foi escolhido entre 2 mil nomes e anunciado durante a JUDCon Brasil.

Fundador do WikiLeaks planeja desenvolver novo sistema de criptografia

Publicado em: 26/04/2013 às 12:02 | leituras |

Em entrevista a periódico alemão, Julian Assange afirmou que pretende criar sistema de chaves publicamente verificáveis.


Mais notícias


nas bancas

LM 100 | Mainframes

Março de 2013


Impressa esgotada
Comprar Digital  R$ 10,90 Digital

Admin Magazine 07 - digital

R$ 10,90
Admin Magazine 06 - digital

R$ 10,90
Coleção Academy - 6 livros


R$ 99,00
VoIP com Asterisk

R$ 19,90

whitepapers

mais whitepapers

  

Mobile Conf 2013


Data: 05/04/2013 a 05/04/2013
Site: http://www.mobileconf.com.br/

Conferência /sys/dev


Data: 06/04/2013 a 07/04/2013
Site: http://www.lnm.com.br/sysdev

Fenacom 2013


Data: 09/04/2013 a 11/04/2013
Site: http://www.fenacom.com.br/
  1. Baixe o curso de shell script do Julio Cezar Neves

    Publicado em 07/04/2008 às 19:41 | 121431 leituras

  1. Software público brasileiro na Linux Magazine Especial

    Publicado em 29/07/2011 às 15:07 | 66291 leituras

  1. Resultado do concurso "Por que eu mereço ganhar um netbook?"

    Publicado em 30/09/2009 às 3:00 | 65002 leituras

  1. Lançado o phpBB 3

    Publicado em 13/12/2007 às 18:42 | 49599 leituras

  1. TeamViewer disponível para Linux

    Publicado em 26/04/2010 às 1:27 | 38894 leituras

  1. Sony Ericsson será uma subsidiária da Sony

    Publicado em 28/10/2011 às 14:55 | 2968 leituras

  1. HTML5 deve estar completo até 2014

    Publicado em 24/09/2012 às 10:52 | 1975 leituras

  1. O fim da fase de patentes e uma vitória para o Android

    Publicado em 23/05/2012 às 17:11 | 4362 leituras

  1. Telefonica quer transformar dados de clientes em dinheiro

    Publicado em 31/10/2012 às 14:03 | 2907 leituras

  1. Teste o Firefox Marketplace no Android

    Publicado em 22/10/2012 às 13:19 | 2498 leituras

0