Trojan para Android Disfarçado de Angry Bird Transformers
Fonte: https://under-linux.org/content.php?r=9059
Publicado em 06-10-2014 09:00
Malware para Android disfarçado como um aplicativo ou jogo legítimo, que estava sendo oferecido em lojas de aplicativos on-line nessa semana que passou. Mas esta prática maliciosa não é uma ocorrência rara, porém, o malware propositalmente destrutivo que não pede resgate, passa a ser algo inovador. Sendo assim, pesquisadores da empresa expert em segurança Dr. Web analisaram, recentemente, um novo Trojan Android, que se enquadra na categoria que eles chamam de "vandal programs". Detectado como Android.Elite.1.origin, o Trojan se faz passar por um jogo que combina Angry Bird da Rovio e o Transformers da Hasbro, e que deve ser lançado no final deste mês.
Os criadores do malware parece ter usado elementos gráficos a partir do site oficial do jogo, com o intuito de fazer o app parece legítimo. Uma vez que o aplicativo falso é lançado, ele pede ao usuário que permita o acesso aos recursos administrativos do dispositivo - ostensivamente para funcionar como deveria, mas, na verdade, para ser capaz de realizar as seguintes ações, que podem ser consideradas "destrutivas" e "perturbadoras": formatar o cartão SD do dispositivo e, portanto, apagar todo o conteúdo; bloquear o acesso ao WhatsApp Messenger, Facebook, Hangouts e as aplicações de SMS padrão do Android, mostrando um gráfico contendo o logotipo do Android com a máscara de Guy Fawkes e uma arma, além da mensagem "Obedeça ou sofrerá um cracking."
Para dificultar ainda mais o uso de ferramentas de comunicação móvel, o malware esconde todas as notificações sobre novas mensagens SMS. Ao mesmo tempo, as mensagens recebidas são guardadas na pasta "Caixa de entrada", que está, na verdade, indisponível porque o acesso ao messenger está bloqueado", explicaram os pesquisadores.
Saiba Mais:
[1] Net Security http://www.net-security.org/malware_news.php?id=2877