All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Malware da App Store tentava desviar dinheiro do usuário; entenda o caso

Uma das tentativas do Find and Call, primeiro malware da história registrado na App Store, era fazer com que o usuário cedesse informações de sua conta do PayPal, serviço de pagamento via internet, para transferir os valores à conta de uma empresa de Cingapura. O alerta é de análise da Kaspersky Lab.

Assine a Newsletter do IT Web

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Siga o IT Web no Twitter

Curta, no Facebook, a Fan Page do IT Web

A empresa detectou o app malicioso  na última quinta-feira (05/07). Disponível também no Google Play, o aplicativo  gratuito, enviava, sem autorização, a agenda de contatos dos usuários para servidores. Os contatos recebiam SMS e e-mail em nome do próprio usuário contaminado, indicando o download do aplicativo.

Fabio Assolini, analista de malware da Kaspersky Lab, detalhou a descoberta em entrevista ao IT Web. Veja os principais fatos sobre o Find and Call:

  • O malware foi localizado na Rússia, após a operadora de telefonia celular Megaphone receber reclamações de usuários: assim que eles baixavam o app, ele disparava SMS e e-mails para a sua lista de contato em seu nome, sem autorização. Ela enviou o caso para a Kaspersky, que confirmou o uso indevido de informações do usuário, sob estratégia da engenharia social: quem não confia na indicação de um amigo?
  •  

  • O aplicativo estava tanto no Google Play quanto na App Store e havia sido publicado há poucos dias
  •  

  • Ele não somente acessava a agenda do usuário, como também enviava esses dados para um servidor sem qualquer autorização
  •  

  • O serviço poderia ainda ser ampliado: utilizar os logins das redes sociais e do PayPal, serviço de pagamento via internet, este último para criar um ambiente de “créditos”. Caso o usuário aceitasse esta última situação e criasse uma conta no ambiente, seu dinheiro era transferido para uma empresa de Cingapura. A Kaspersky não tem a confirmação de que alguma vítima tenha caído neste golpe
  •  

  • Para Android, foram mais de 500 downloads. A Apple não divulgou detalhes
  •  

  • Eles já foram retirados de ambas as lojas

O IT Web entrou em contato com a Apple, mas ainda não obteve retorno.

Saiba mais:

Pela primeira vez, cavalo de troia é encontrado na App Store

Primeiro cavalo de troia da Apple pode gerar enxurrada de malware na App Store

Next Pela primeira vez, cavalo de troia é encontrado na App Store »
Previous « Nacional, Megaware anuncia ultrabook com 3ª. geração de processador Intel a menos de R$ 2 mil
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • América Latina cria mecanismo de cooperação para semicondutores
  • Ford aposta em baterias e inteligência artificial para criar nova frente de crescimento
  • Índia e Telegram entram em confronto antes de bloqueio temporário do aplicativo

Recent Posts

  • Notícias

América Latina cria mecanismo de cooperação para semicondutores

América Latina e Caribe formalizaram, nesta quinta‑feira (18), a criação de um bloco regional para…

50 minutos ago
  • Notícias

Ford aposta em baterias e inteligência artificial para criar nova frente de crescimento

A Ford está expandindo sua atuação além do mercado automotivo e aposta em tecnologias de…

2 horas ago
  • Notícias

Setor de Tecnologia anuncia mais de 100 novas vagas de emprego e 10 mil bolsas de estudo

O mercado de trabalho segue com diversas oportunidades dentro do setor de Tecnologia, com vagas…

2 horas ago
  • Notícias

Índia e Telegram entram em confronto antes de bloqueio temporário do aplicativo

O governo da Índia e o Telegram travaram uma disputa regulatória nas semanas que antecederam…

3 horas ago
  • Cibersegurança

Stefanini Cyber aposta em estratégia AI-First com Google Cloud para escalar operações globais de segurança

A Stefanini Cyber, unidade especializada em segurança digital do Grupo Stefanini, anunciou uma colaboração com…

3 horas ago
  • Notícias

Opah IT aposta em recrutamento orientado por IA e cria nova unidade para diversificar receitas

A Opah IT anunciou a criação do TalentHub, unidade de negócios voltada ao recrutamento especializado…

4 horas ago
All Rights ReservedView Non-AMP Version
  • L