Novo vírus ataca Android 2.3
Pesquisadores da Universidade do Estado da Carolina do
Norte, EUA, descobriram uma ameaça que explora falhas no Android↳Android46 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019O X do Xamarin Forms – O guia das funcionalidades nativas - Parte 02: AndroidDev (Back & Front) · abr 2019Modularização de AndroidDev (Back & Front) · ago 2019Ver tudo em Dev (Back & Front) → 2.3, Gingerbread,
permitindo controlar o dispositivo infectado.
Chamado de GingerMaster, o vírus é “empacotado” em outros
softwares legítimos. Segundo Xuxian Jiang, um dos pesquisadores, um app que
exibe fotos de modelos, por exemplo, foi usado para disseminar a praga.
Depois de infectar o sistema e explorar uma falha para obter
o acesso root, a praga virtual envia informações como identificadores do
dispositivo, número de telefone e o modelo do aparelho para um sistema na
internet. Segundos os especialistas, o vírus também é capaz de baixar outros
apps (arquivos .apk) e instalá-los silenciosamente no sistema.
A recomendação é que os usuários prestem atenção às permissões
solicitadas por apps e utilizem apenas repositórios de apps confiáveis.
O Android adota um sistema de permissões que impede
aplicativos de executar determinadas tarefas. Algumas ações não podem ser
realizadas de nenhuma forma pelos apps. A única maneira é usando um código
malicioso que dá ao aplicativo o acesso ‘root’, como é conhecido o usuário
administrador do sistema em computadores com Linux↳Linux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps →.
Esta é a primeira vez em que um vírus utiliza essa técnica
no Android 2.3, apesar de o código para obter acesso root estar disponível
desde abril. Para obter esse acesso, o vírus precisa antes ser baixado e
executado como um app normal.
Com informações de G1







