domingo, 3 de julho de 2022
Revista Nerd
PATROCINADOR
  • Início
  • Tecnologia
    • Jornal TechNews
    • Impressão 3D
  • NerdZine
  • Séries
    • Nerd Séries
    • Indicação do Editor
    • Serial Blog
    • Podcast Serial Blog
  • Sobre
    • Feed RSS
    • Sobre o Espaço Revista Nerd
    • Sobre o Homem Expresso
    • Política de Privacidade
    • Termos e Condições de Uso da ferramenta de comentários do site
    • Termos e Condições de Uso do Site
    • Crônicas
      • Crônicas de um Técnico
  • Fale comigo
Sem Resultados
Ver todos os Resultados
Revista Nerd
  • Início
  • Tecnologia
    • Jornal TechNews
    • Impressão 3D
  • NerdZine
  • Séries
    • Nerd Séries
    • Indicação do Editor
    • Serial Blog
    • Podcast Serial Blog
  • Sobre
    • Feed RSS
    • Sobre o Espaço Revista Nerd
    • Sobre o Homem Expresso
    • Política de Privacidade
    • Termos e Condições de Uso da ferramenta de comentários do site
    • Termos e Condições de Uso do Site
    • Crônicas
      • Crônicas de um Técnico
  • Fale comigo
Sem Resultados
Ver todos os Resultados
Revista Nerd
Sem Resultados
Ver todos os Resultados

Malware Android Installer Hijacking pode atingir metade dos aparelhos Android do mundo

Robert Gleydson Por Robert Gleydson
27 de março de 2015
Em TechNews
Tempo de leitura:  2 minutos de leitura
A A
0
Android Installer Hijacking
Compartilhe no FacebookCompartilhe no TwitterCompartilhe no PinterestCompartilhe no Whatsapp
PATROCINADOR

Android Installer Hijacking

A Palo Alto Networks alertou sobre uma falha no Android que pode afetar cerca de 49% dos usuários do sistema. Um malware até pouco tempo desconhecido, chamado “Android Installer Hijacking” pode invadir o aparelho através de aplicativos baixados em lojas de terceiros ou por APKs infectados e consegue ter acesso a senhas e outras informações do sistema.
A vulnerabilidade explora uma falha no serviço de sistema “Package Installer” do Android, permitindo que os atacantes silenciosamente ganhem permissões ilimitadas em dispositivos comprometidos.[pullquote]Nunca baixem aplicativos que não sejam da PlayStore, Amazon ou outra loja autorizada[/pullquote]Ele foi descoberto em 2014, quando tinha o potencial de atingir 90% de toda base Android instalada no mundo. O Google corrigiu a falha nas versões mais recentes do Android: Kit Kat (4.3 R0.9) e Lollipop, e empresas como a Amazon e a Samsung já trabalham em soluções para limpar o vírus de seus produtos, mesmo assim a maior parte dos dispositivos ainda continua vulnerável.

img
Quem é Palo Alto Networks?
Palo Alto Networks é uma empresa americana de segurança de rede empresarial localizada em Santa Clara, no estado da California (EUA). A companhia produz firewalls avançados, infra estrutura de rede e faz pesquisas na área de segurança digital.
A Palo Alto Networks também lançou um aplicativo que detecta se o seu smartphone está vulnerável ao software. O app se chama Installer Hijacking Scanner e está disponível de graça na Play Store.

Podem baixar a vacina clicando aqui

Ele funciona assim: Durante a instalação do APK a aplicação escondida pede permissão para instalar-se e exibe um conjunto de permissões falsas no dispositivo do usuário. Como o usuário lê na tela que o aplicativo que ele acha que é seguro está pedindo autorizações simples (como acesso a mensagens SMS, GPS ou coisa parecida) ele autoriza o software, que invade o sistema com a “permissão” do cliente desavisado.
Ryan Olson, diretor de inteligência da unidade 42 da Palo Alto Networks, divisão da empresa que identificou o problema deu o seguinte depoimento:

“Esta vulnerabilidade Android significa que os usuários pensam que estão acessando aplicativos legítimos com permissões aprovados em vez disso podem estar expostos a um malware e o roubo de dados. Apelamos aos usuários que tirem vantagem do aplicativo de diagnóstico fornecido pela Palo Alto Networks para verificarem seus dispositivos, e agradecemos a Google, a Samsung e a Amazon por sua colaboração e atenção”.

Para se proteger sigam as orientações:

  • Nunca baixem aplicativos que não sejam da PlayStore, Amazon ou outra loja autorizada;
  • Atualize a Amazon Store e a google Play de seu Android se as mesmas ainda não tiverem sido renovadas;
  • Se possível atualiza seu Android para 4.4 ou superior;
  • Não instale aplicativos que peçam permissão para acessar o logcat. (log do sistema);
  • Não permitir que os usuários conectem aparelhos com Android desprotegidos na rede da empresa em que trabalham.
  • Baixem e instalem o App Installer Hijacking Scanner (gratuito na PlayStore).
img
Opinião do editor
E a mesma história de sempre: As empresas gastam milhares de dólares por ano com segurança, bloqueio de portas abertas no sistema, estudos de novas formas de garantir a segurança e privacidade do seus clientes, ai vai o usuário “esperto”, baixa um APK através de um site cheio de propagandas e pornografia (altamente ??? confiável) e acaba jogando todo esse trabalho no lixo. Sem contar que seu aparelho infectado, quando em rede, pode infectar centenas ou milhares de dispositivos com programas legítimos.
Tags: AndroidAndroid Installer HijackingPalo Alto Networks
Postagem Anterior

Pixar libera de graça o RenderMan, um dos softwares gráficos 3D mais poderosos do mundo

Próxima Postagem

Johnson & Johnson une-se a google para criar robôs cirurgiões

Robert Gleydson

Robert Gleydson

Especialista em imagem... Fotógrafo, videografista, aventureiro, viajante, nerd, amante. Curte arte, tecnologia, ciências e principalmente escrever.

Relacionadas Postagens

Microsoft divulga data de lançamento do Windows 11
TechNews

Microsoft divulga data de lançamento do Windows 11

Por Robert Gleydson
2 de setembro de 2021
WhatsApp ganha função de imagens e vídeos que se apagam depois de vistas
TechNews

WhatsApp ganha função de imagens e vídeos que se apagam depois de vistas

Por Robert Gleydson
5 de agosto de 2021
Assistente Virtual
TechNews

Alexa agora tem voz masculina e ganha novo “nome”

Por Robert Gleydson
23 de julho de 2021
Pessoas usando o celular
TechNews

Metade da população mundial possui um smartphone, segundo a empresa Strategy Analytics

Por Robert Gleydson
30 de junho de 2021
Cyberpunk 2077
NerdZine

Finalmente Cyberpunk 2077 retorna à PS Store

Por Robert Gleydson
17 de junho de 2021
Próxima Postagem
Google e Johnson & Johnson.jpg

Johnson & Johnson une-se a google para criar robôs cirurgiões

Deixe uma resposta Cancelar resposta

Revista Nerd

Revista Nerd - mais que sua página, sua casa na internet.

Leia mais

Categorias

Tags mais usadas

ToriBooksresenhasExorcistasimplificarminimalismominimismoE-bookstaxamoon reader+ouvirCassiopéiaCafé espressoISSEstação EspacialSamantha CristoforettiFilosofiaFones de OuvidoEscutarpadre

Ultimas notícias

O Peso do Talento

Nicolas Cage vive Nicolas Cage no filme “O Peso do Talento”

20 de março de 2022
Kindle Paperwhite 3G

Nova atualização do Kindle desagrada usuários

20 de março de 2022
Desembrulhando: Kindle Paperwhite de 6″8 polegadas (11ª geração de 2021)

Desembrulhando: Kindle Paperwhite de 6″8 polegadas (11ª geração de 2021)

20 de março de 2022

© 2021 Revista Nerd - Assuntos da Cultura Pop e Tecnologia.

Sem Resultados
Ver todos os Resultados
  • Início
  • Tecnologia
    • Jornal TechNews
    • Impressão 3D
  • NerdZine
  • Séries
    • Nerd Séries
    • Indicação do Editor
    • Serial Blog
    • Podcast Serial Blog
  • Sobre
    • Feed RSS
    • Sobre o Espaço Revista Nerd
    • Sobre o Homem Expresso
    • Política de Privacidade
    • Termos e Condições de Uso da ferramenta de comentários do site
    • Termos e Condições de Uso do Site
    • Crônicas
      • Crônicas de um Técnico
  • Fale comigo

© 2021 Revista Nerd - Assuntos da Cultura Pop e Tecnologia.