Encontrado malware pré-instalado em 38 smartphones Android

#Notícia Publicado por Turokrj, em .

IMAGEaHR0cHM6Ly9wcGx3YXJlLnNhcG8ucHQvd3AtY29udGVudC91cGxvYWRzLzIwMTcvMDMvYW5kcm9pZC1zZWN1cml0eS5qcGc=

No segmento dos dispositivos móveis, o Android é aparentemente o principal alvo dos piratas informáticos. Recentemente, a Checkpoint revelou que descobriu a presença de malware que foi pré-instalado em vários equipamentos de duas grandes empresas.

O malware é hoje uma das maiores pragas do mundo tecnológico. Apesar de todos os mecanismos de validação e verificação de qualidade do produto, a verdade é que, e não se percebe muito bem como, há smartphones que chegam ao mercado com malware pré-instalado. A descoberta foi pela empresa Check Point e, segundo as informações, o malware não faz parte da ROM oficial mas foi instalado ao longo da cadeia de distribuição dos dispositivos.

Mais curioso ainda foi o fato de existirem 6 casos onde o malware foi instalado diretamente na ROM, com privilégios de sistema, o que significa que, nesses casos, o firmware tem de ser de novo reinstalado no equipamento.

Do malware descoberto, destaque para o popular Loki e para o Slocker. O Slocker é um ransomware que usa algoritmo de criptografia AES para cifrar todos os ficheiros no dispositivo e depois exigir um resgate. O Slocker usa o Tor para as comunicações com o servidor de C&C (sigla para "Comando & Controle").

Quais os equipamentos infetados?

De acordo com a investigação, foi encontrado malware nos seguintes dispositivos:

  1. Galaxy A5
  2. Galaxy S4
  3. Galaxy S7
  4. Galaxy Note 2
  5. Galaxy Note 3
  6. Galaxy Note 4
  7. Galaxy Note 5
  8. Galaxy Note 8.0 Galaxy Note Edge
  9. Galaxy Tab 2
  10. Galaxy Tab S 2
  11. LG G4
  12. ZTE x500
  13. Oppo N3
  14. vivo X6 plus
  15. Asus Zenfone 2
  16. Lenovo A850
  17. Lenovo S90
  18. OppoR7 plus
  19. Xiaomi Redmi
  20. Xiaomi Mi 4i

No site da ARS está publicada uma lista ligeiramente diferente:

  1. Galaxy Note 2
  2. LG G4
  3. Galaxy S7
  4. Galaxy S4
  5. Galaxy Note 4
  6. Galaxy Note 5
  7. Galaxy Note 8
  8. Xiaomi Mi 4i
  9. Galaxy A5
  10. ZTE x500
  11. Galaxy Note 3
  12. Galaxy Note Edge
  13. Galaxy Tab S2
  14. Galaxy Tab 2
  15. Oppo N3
  16. vivo X6 plus
  17. Nexus 5
  18. Nexus 5X
  19. Asus Zenfone 2
  20. LenovoS90
  21. OppoR7 plus
  22. Xiaomi Redmi
  23. Lenovo A850

Sabe-se ainda que estes equipamentos estavam ao serviço de duas grandes empresas: uma na área das telecomunicações e uma outra multinacional na área da tecnologia.

Esta não é a primeira vez que se descobre malware pré-instalado em dispositivos Android o que é muito preocupante. Isto significa que os processos de distribuição são vulneráveis o que é inadmissível a este nível.

TurokRj
TurokRj #Turokrj
, Danger de Janeiro
Publicações em Destaque