quinta-feira, 31 de março de 2011

Segurança: Fiquei ligado. Falso app rouba dados de aparelhos Android

Falso app rouba dados de aparelhos Android


Um falso aplicativo, que se mascara como uma versão gratuita de um programa legítimo, está roubando dados e enviando SMS spam entre os usuários de aparelhos com sistema Android.
De acordo com a Symantec, o aplicativo chamado de “Walk and Text”, também está disponível para download em vários sites P2P.
Este também é o nome original do aplicativo (disponível na Android Market por U$S 1,53), que utiliza a câmera do aparelho para que as pessoas possam ver o que está em sua frente, enquanto digita um SMS caminhando.
O falso programa diz ser a versão 1.3.7 do “Walk and Text”, que ainda não existe. Uma vez baixado e instalado, o aplicativo exibe uma tela dizendo que este app pode estar comprometido ou crackeado.
Simultaneamente, o falso app rouba dados sensíveis do aparelho, como nome do usuário, número do telefone e o número identificador do dispositivo, que são enviados para um servidor externo.
O falso programa também envia um SMS para todos os contatos da agenda. “Acabei de baixar um app pirata. Walk and text para Android. Sou burro e muquirana, pois o original custa apenas 1 dólar. Não roube como eu fiz!”, diz a mensagem.
A tela do aplicativo também exibe uma mensagem de erro, alegando que o programa não é licenciado e alerta o usuário para checar sua conta de telefone e não esquecer de baixar a versão paga e original do aplicativo.
A Symantec afirma que este é o primeiro caso que registra de um golpe para dispositivos móveis que utiliza mensagens contra a pirataria como forma de protesto. A empresa recomenda deletar o programa do aparelho (se necessário fazer reset do mesmo) e instalar apenas as versões originais dos produtos.

Nenhum comentário:

Postar um comentário