Notícias

Trojan Android captura número do celular e IMEI do aparelho

Pesquisadores tornaram público o que talvez seja o mais perigoso malware para Android já descoberto: um Trojan que explora o hack GingerBreak, aplicável ao Android 2.3 e que se tornou conhecido a partir de abril.

De acordo com uma equipe da Universidade Estadual da Carolina do Norte (EUA), que analisou o malware com apoio da empresa chinesa de segurança móvel NetQin, o ‘GingerMaster’ carrega várias das características da crescente família de Trojans Android que atualmente circulam em sites de terceiros na China, mas com algumas inovações tão interessantes quanto perigosas.

Embutido em um app aparentemente legítimo feito para mostrar fotos de mulheres, o GingerMaster captura o máximo de dados pessoais do usuário – incluindo o número do celular e seu IMEI – e os envia para um servidor remoto. Em seguida, o servidor começará a baixar discretamente o malware, que explora o hack GingerBreak e que, uma vez instalado, tomará completamente o controle do smartphone.

Como é do tipo root, este hack será capaz de burlar o sistema do Android que controla as permissões de apps – e é isso que revela o poder destrutivo deste ataque. Diante de um acesso tão profundo ao sistema, os programas de segurança do Android serão incapazes de barrar a invasão e, para se livrar da praga, muitos usuários terão de apagar completamente o conteúdo do aparelho e voltar às configurações de fábrica.

As versões vulneráveis do Android são a 2.3.3 (Gingerbread) e, segundo comentários, a 2.2 (Froyo), na qual o Trojan também pode ser acesso root. A Google corrigiu a vulnerabilidade assim que a descobriu, em abril, mas é improvável que todos os usuários tenham recebido o update. As operadoras mostram-se relutantes em entregar correções a menos que sejam absolutamente necessárias, dada a quantidade de serviços de suporte técnico envolvido.

O modo mais fácil de evitar este malware, por enquanto, é simplesmente nunca usar sites de terceiros para baixar apps e confiar no Android Market da Google.

Recent Posts

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

13 horas ago

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

14 horas ago

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

14 horas ago

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

15 horas ago

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

15 horas ago

Apple apresenta nova geração do Siri AI e amplia aposta em inteligência artificial na WWDC 2026

A Apple utilizou a edição de 2026 da Worldwide Developers Conference (WWDC) para apresentar uma…

15 horas ago