Cavalo de Troia Android surge em sites de download

Author Photo
1:40 pm - 07 de janeiro de 2011

O vírus para Android Geimini Malware, recém-descoberto, é mais ofensivo do que as pesquisas de segurança acreditavam. O malware consegue liberar dados de aparelhos Android e desviá-los para servidores remotos para a recuperação feita por rackers.

Quer ficar por dentro de tudo o que acontece na comunidade de TI e telecom? Assine a nossa newsletter gratuitamente e receba, todos os dias, os destaques em sua caixa de e-mail

A empresa de segurança móvel, Lookout, descobriu o vírus na semana passada em jogos como Monkey Jump 2, President vs. Aliens, e Baseball Superstars 2010. Eles foram modificados com o malware para conseguir mais permissões de dados do que os jogos normalmente conseguiriam. A Lookout afirmou que o software está disponível em uma parte da loja de aplicativos online do Android na China.

Porém, na quarta-feira (05/01), o pesquisador da Symantec, Irfan Asrar, confirmou que o vírus tinha se espalhado pela América do Norte e Europa por meio de downloads feitos em sites contaminados e de arquivos baixados do site BitTorrent.

Segundo Asrar, uma análise detalhada desse vírus funciona mais como um atestado de como ele é desenvolvido de forma sofisticada na plataforma com bom suporte de frameworks do que como uma tentativa de estabilizar os ataques.

O Geimini consegue processar mais de 20 comandos, conectar-se com mais de 11 sites e tem um código para ofuscar

Veja mais:

Segurança: 5 dicas para ajudar na escolha da tecnologia

   ð        Você tem Twitter? Então, siga http://twitter.com/IT_Web e fique por dentro das principais notícias de TI e telecom.  

 

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.