Segurança

Trend Micro detecta cavalo de troia em jogo para Android

Novidade é exigência de várias permissões.

A Trend Micro, que atua com segurança na nuvem, descobriu um novo malware para Android conhecido como GoldDream. O aplicativo usado como vetor para o cavalo de troia nesse ataque é o jogo de corrida “Fast Racing”. Umas das principais características dessa versão infectada é que ela exige várias permissões, mais do que o normal para jogos similares.

Isso mostra que os cibercriminosos de Android adicionaram às suas ameaças novos recursos, que antes eram comuns somente no ambiente do PC. Quando o celular atingido é inicializado, o malware abre um serviço chamado Market, provavelmente um truque para que o usuário não desconfie da invasão.

Tal como outras ameaças para Android, monitora mensagens de texto da caixa de entrada dos afetados. Quando uma mensagem chega, copia seu conteúdo e a informação do remetente em um arquivo. Inclusive, armazena registros das chamadas realizadas e recebidas. O cavalo de troia é capaz de se comunicar com um servidor remoto de comando e controle (C&C).

Diferentemente de outros malwares para Android, os quais usam URLs de servidores inseridos no código, este se conecta a servidores alternativos, se assim instruído por seu servidor C&C. Além de mudar de servidores, pode receber os seguintes comandos: instalar ou desinstalar aplicativos, fazer chamada e enviar mensagem de texto.

Independentemente do servidor, o programa pode enviar ao cibercriminoso informações como ID do dispositivo, ID do assinante e número de série do chip do aparelho. Também consegue se atualizar automaticamente, para tentar escapar da detecção e remoção.

Newsletter

Inscreva-se para receber nossa newsletter semanal
com as principais notícias em primeira mão.


    Deixe um comentário

    O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *