{"id":10620,"date":"2018-08-09T16:17:43","date_gmt":"2018-08-09T19:17:43","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=10620"},"modified":"2019-11-22T07:17:24","modified_gmt":"2019-11-22T10:17:24","slug":"mobile-malware-part-1","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/mobile-malware-part-1\/10620\/","title":{"rendered":"Malwares m\u00f3veis &#8211; Parte 1: o que s\u00e3o e onde habitam?"},"content":{"rendered":"<p>Nos \u00faltimos anos, cibercriminosos t\u00eam focado cada vez mais em nossos smartphones. Afinal de contas, estamos sempre com eles e s\u00e3o nosso principal meio para armazenar documentos e fotografias pessoais, tirar fotos e nos comunicar. Inclusive, os utilizamos como ingressos, carteira e muito mais.<\/p>\n<p>Esses aparelhos tamb\u00e9m armazenam uma grande quantidade de dados valiosos que podem garantir uma bela recompensa em certas situa\u00e7\u00f5es. E s\u00e3o excelentes para outros objetivos maliciosos. Assim, o que n\u00e3o faltam s\u00e3o malwares para smartphones por a\u00ed.<br>\nAno passado, <u><a href=\"https:\/\/securelist.com\/mobile-malware-review-2017\/84139\/\" target=\"_blank\" rel=\"noopener\">capturamos<\/a><\/u> 42,7 milh\u00f5es de malwares em smartphones e tablets. Para essa s\u00e9rie sobre <em>mobile<\/em>, dividimos estes malwares em diversas categorias de acordo com seus objetivos e comportamentos. Nesta primeira parte, vamos analisar tr\u00eas tipos bastante comuns.<\/p>\n<h3><strong>Adware: clickers de an\u00fancios e banners intrusivos<\/strong><\/h3>\n<p>Um dos tipos mais comuns de infec\u00e7\u00e3o em dispositivos m\u00f3veis aparece em forma de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/como-se-livrar-de-um-adware\/4696\/\" target=\"_blank\" rel=\"noopener\">adware<\/a>. Sua tarefa \u00e9 aumentar o n\u00famero de cliques em banners online, seja autom\u00e1tica ou manualmente (enganando os usu\u00e1rios). Alguns apenas exibem propaganda indesejada.<\/p>\n<p>No primeiro caso, voc\u00ea nem mesmo v\u00ea o an\u00fancio, mas o clicker usa os recursos do seu smartphone, incluindo a bateria e os dados. O dispositivo infectado morre em apenas algumas horas, e sua pr\u00f3xima conta pode conter uma surpresa desagrad\u00e1vel.<\/p>\n<p>J\u00e1 o segundo tipo de adware substitui os banners online pelos seus, e afoga o usu\u00e1rio em tantos an\u00fancios que, mesmo sem querer, acaba seguindo alguns links. Em muitos casos, o fluxo de spam \u00e9 t\u00e3o insuport\u00e1vel que se torna imposs\u00edvel usar o dispositivo \u2013 fica simplesmente lotado de propaganda.<\/p>\n<p>Alguns malwares tamb\u00e9m coletam informa\u00e7\u00e3o sobre os seus h\u00e1bitos online sem pedir permiss\u00e3o. Estes dados acabam nas m\u00e3os de anunciantes que os utilizam para direcionar as campanhas publicit\u00e1rias. E n\u00e3o para por a\u00ed. Banners tamb\u00e9m podem levar para sites maliciosos onde seu dispositivo pode ser infectado por algo ainda pior.<\/p>\n<h3><strong>SMS e Web subscribers<\/strong><\/h3>\n<p>O segundo tipo de malware que vamos abordar s\u00e3o os <em>subscribers<\/em>, tamb\u00e9m conhecidos como Trojan clickers. Eles tem como objetivo roubar dados da sua conta de celular \u2013 esses golpes s\u00e3o muito mais simples, pois dispensam n\u00fameros de cart\u00f5es de cr\u00e9dito, que tendem a ser mais bem protegidos. O dinheiro flui por meio de faturamentos via protocolo WAP ou SMS e, em alguns casos, em liga\u00e7\u00f5es para n\u00fameros <em>premium<\/em> \u00e0s custas da v\u00edtima.<\/p>\n<p>Para fazer uma assinatura paga em seu nome, o clicker WAP precisa que voc\u00ea clique em um bot\u00e3o espec\u00edfico do site. Malwares por SMS <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tudo-sobre-permissoes-dos-aplicativos-no-android\/7147\/\" target=\"_blank\" rel=\"noopener\">necessitam de permiss\u00f5es<\/a> para enviar mensagens, mas muitos usu\u00e1rios as concedem para qualquer aplicativo, sem pensar duas vezes. Programas que gastam seu dinheiro em <u><a href=\"https:\/\/securelist.com\/threats\/voip-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">telefonia IP<\/a><\/u> t\u00eam uma tarefa um pouco mais dif\u00edcil: precisam registrar uma conta com o servi\u00e7o.<\/p>\n<p>Um exemplo curioso \u00e9 o <u><a href=\"https:\/\/securelist.com\/threats\/trojan-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">Trojan<\/a><\/u> Ubsod: essa praga \u00e9 um <u>especialista em WAP<\/u>. Para esconder sua atividade pelo maior tempo poss\u00edvel, deleta todas as mensagens SMS que possuem a sequ\u00eancia de caracteres \u201cubscri\u201d (um fragmento das palavras \u201csubscribe\u201d ou \u201csubscription\u201d). Al\u00e9m disso, pode desativar o WiFi e ativar a internet m\u00f3vel, necess\u00e1ria para as opera\u00e7\u00f5es via WAP.<\/p>\n<p>Felizmente, livrar-se de assinaturas indesejadas n\u00e3o \u00e9 complicado. Todas s\u00e3o exibidas na conta pessoal do usu\u00e1rio no site da operadora. L\u00e1, podem ser deletadas e voc\u00ea pode at\u00e9 proibir que novas sejam vinculadas ao seu n\u00famero de telefone (ainda que em alguns casos esse bloqueio s\u00f3 possa ser tempor\u00e1rio). O principal aqui \u00e9 perceber qualquer desvio de dinheiro o quanto antes para evitar um impacto financeiro pior.<\/p>\n<h3><strong>Flooders de SMS e DDoS<\/strong><\/h3>\n<p>Essas duas categorias combinam malwares que, ao inv\u00e9s de baixar, enviam dados \u2013 muitos dados! E fazem isso \u00e0s escondidas, sem pedir permiss\u00e3o. Cibercriminosos s\u00e3o capazes de faturar uma boa grana atrapalhando a vida de outras pessoas \u00e0s suas custas.<\/p>\n<p>Assim, floods de SMSs s\u00e3o frequentemente usados por v\u00e2ndalos para provocar suas v\u00edtimas e inutilizar seus dispositivos. Um usu\u00e1rio pode, por vontade pr\u00f3pria, instalar um aplicativo de flood em seu aparelho para inundar seus inimigos com milhares de SMSs. Mas muitos v\u00e3o al\u00e9m e tentam enviar essas mensagens \u00e0s custas de outras pessoas, plantando silenciosamente o aplicativo malicioso nos smartphones de propriet\u00e1rios desavisados.<\/p>\n<p>Os <u><a href=\"https:\/\/www.kaspersky.com.br\/blog\/ddos-quiz\/9533\/\" target=\"_blank\" rel=\"noopener\">DDoS<\/a><\/u> s\u00e3o capazes de sobrecarregar n\u00e3o apenas smartphones, mas tamb\u00e9m dispositivos muito mais poderosos e at\u00e9 grandes recursos online. Cibercriminosos conectam aparelhos infectados em uma rede, conhecida como <u><a href=\"https:\/\/www.kaspersky.com.br\/blog\/o-seu-pc-faz-parte-de-uma-botnet-cheque-agora\/5132\/\" target=\"_blank\" rel=\"noopener\">botnet<\/a><\/u>, e de l\u00e1 bombardeiam as v\u00edtimas com solicita\u00e7\u00f5es. Por acaso, os clickers tamb\u00e9m podem agir como DDoS quando tentam abrir a mesma p\u00e1gina in\u00fameras vezes.<\/p>\n<p>Tanto flooders quanto DDoS tentam usar seu smartphone para prejudicar terceiros. No entanto, voc\u00ea tamb\u00e9m vai sofrer com a carga na bateria e no processador do seu dispositivo, sem mencionar a sua carteira. De forma geral, esses programas n\u00e3o s\u00e3o amplamente distribu\u00eddos, mas, em julho de 2013, o flooder de SMS Didat chegou ao Top 20 de programas maliciosos enviados por e-mail.<\/p>\n<h3><strong>Quanto mais longe voc\u00ea vai, mais dif\u00edcil fica<\/strong><\/h3>\n<p>Para ser honesto, hoje, s\u00f3 apresentamos os peixes pequenos: no pior dos casos, v\u00e3o desviar um pouco de dinheiro da sua conta de telefone e deix\u00e1-lo com os nervos \u00e0 flor da pele. De qualquer maneira, muitos s\u00e3o f\u00e1ceis de detectar e remover com a ajuda de um antiv\u00edrus.<\/p>\n<p>Seguiremos apresentando outras amea\u00e7as mais perigosas. Acompanhe as atualiza\u00e7\u00f5es e lembre-se das regras de seguran\u00e7a m\u00f3vel:<\/p>\n<ul>\n<li>N\u00e3o instale aplicativos a partir de fontes de terceiros, ou melhor ainda, bloqueie essa possibilidade nas configura\u00e7\u00f5es do sistema operacional!<\/li>\n<li>Mantenha o SO e todos os aplicativos instalados no seu dispositivo m\u00f3vel atualizados em suas vers\u00f5es mais recentes.<\/li>\n<li>Proteja todos os seus dispositivos Android com uma solu\u00e7\u00e3o de <u><a href=\"https:\/\/app.appsflyer.com\/com.kms.free?pid=smm&amp;c=ww_kdaily\" target=\"_blank\" rel=\"noopener nofollow\">antiv\u00edrus para mobile<\/a><\/u>.<\/li>\n<li>Consulte regularmente a lista de servi\u00e7os pagos vinculados \u00e0 sua conta pessoal com a sua operadora e desabilite qualquer coisa que n\u00e3o tenha assinado. Se encontrar algo que n\u00e3o reconhe\u00e7a, verifique imediatamente todo o dispositivo em busca de v\u00edrus.<\/li>\n<li>Leia sempre a lista de permiss\u00f5es exigidas por um aplicativo e <u><a href=\"https:\/\/www.kaspersky.com.br\/blog\/tudo-sobre-permissoes-dos-aplicativos-no-android\/7147\/\" target=\"_blank\" rel=\"noopener\">aceite apenas aquelas absolutamente <\/a>essenciais<\/u>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\">\n","protected":false},"excerpt":{"rendered":"<p>Na primeira parte da s\u00e9rie sobre malwares mobile, falamos sobre infec\u00e7\u00f5es para Android \u2013 adware, flooders e subscribers \u2013 e como esses v\u00edrus podem danificar seu smartphone ou tablet.<\/p>\n","protected":false},"author":2484,"featured_media":10621,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,12],"tags":[237,218,34,26,624,35,40,234,267],"class_list":{"0":"post-10620","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-adware","10":"tag-ameacas","11":"tag-android","12":"tag-aplicativos","13":"tag-apps","14":"tag-malware-2","15":"tag-seguranca","16":"tag-smartphones","17":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mobile-malware-part-1\/10620\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mobile-malware-part-1\/13525\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mobile-malware-part-1\/11291\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/mobile-malware-part-1\/6076\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mobile-malware-part-1\/15596\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mobile-malware-part-1\/13848\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mobile-malware-part-1\/13073\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mobile-malware-part-1\/16336\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mobile-malware-part-1\/15847\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mobile-malware-part-1\/20773\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mobile-malware-part-1\/5045\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mobile-malware-part-1\/22770\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mobile-malware-part-1\/10628\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/mobile-malware-part-1\/9295\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mobile-malware-part-1\/16999\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/mobile-malware-part-1\/12156\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mobile-malware-part-1\/20623\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/mobile-malware-part-1\/23804\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mobile-malware-part-1\/16689\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mobile-malware-part-1\/20472\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mobile-malware-part-1\/20457\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10620","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=10620"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10620\/revisions"}],"predecessor-version":[{"id":12894,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10620\/revisions\/12894"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/10621"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=10620"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=10620"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=10620"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}