Google Play
Em mais de uma ocasião relatamos problemas de segurança na plataforma Android Problemas que estavam associados a alguns aplicativos infectados com vírus, trojans e outros tipos de malware e que, infelizmente, estavam disponíveis no mercado de aplicativos Google Play Bem, este caso não é exceção. Mais uma vez, aplicativos nocivos hospedados nesta plataforma foram descobertos sem serem detectados por verificações de segurança do Google
Especificamente, é um Trojan conhecido como Android.Dropdialer , que estava em uma missão para enviar mensagens de texto para números de telefone caros na Europa Oriental A pista é que esse vírus ficou por aí Ativo por duas semanas sem ser descoberto Algo que nos faz pensar se os controles de segurança do Google Play são realmente confiáveisApós esse período, o a empresa de segurança Symantec foi quem deu o alarme sobre os aplicativosque continham isso Trojan.
É curioso que, para conseguir um maior número de downloads e, portanto, de telefones a partir dos quais enviar mensagens de texto muito caro, você usa dois aplicativos com títulos de jogos muito famososEspecificamente, era Super Mario Bros, a estrela incombustível de Nintendo eGTA 3 Moscow City, conhecida saga de gangsters, carros e cidades onde você pode se mover livremente Sem No entanto, o conteúdo desses aplicativos era bem diferente.
Com isso, de acordo com um especialista da Symantec, as aplicações alcançaram uma faixa entre 50.000 e 100.000 downloads Tudo isso sem Bouncer, o guarda-costas do Google Play, descobrir algo. E parece que Google tem seus pontos fracos. De acordo com a pesquisa, este Trojan teria contornado as proteções do Google por ter um pacote de dados remoto Assim , o aplicativo estaria limpo até o momento de iniciá-lo pela primeira vez, quando pediria ao usuário para baixar um pacote extra com o qual o vírus seria ativado.
Mas esta não é a primeira vez que uma falha de segurança no Google Play foi descoberta No início de junho, alguns desenvolvedores e especialistas em segurança chamados Jon Oberheide e Charlie Miller desafiaram Google Bouncer para demonstrar seu vulnerabilidade Aparentemente, esse tipo de guarda-costas é um programa que testa aplicativos antes de publicá-los no Google Play Este teste consiste de usar o aplicativo em um ambiente seguro Se não for detectado nada fora do comum, o aplicativo está pronto para uso, enquanto, se houver algo estranho, umteste manual Bem, esses desenvolvedores criaram um vírus para detectar quando foi digitalizado pelo Bouncer para permanecer covert e iniciar sua atividade quando instalado em um dispositivo normal.O teste foi um sucesso e serviu para descobrir que Google Play não é uma fortaleza inexpugnável.
Apesar desses dados, os usuários de dispositivos Android não devem viver com medo. Existem aplicativos antivírus e alguns cuidados que podem ser evitados aplicativos infectados É mais seguro desconfiar de aplicativos que prometem muito ou cujo permissions to work em nosso terminal são abusive Também é uma boa ideia investigar se o desenvolvedor de um aplicativo é conhecido ou possui comentários positivos de outros usuários