{"id":11981,"date":"2019-07-05T17:09:17","date_gmt":"2019-07-05T20:09:17","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11981"},"modified":"2019-11-22T07:02:34","modified_gmt":"2019-11-22T10:02:34","slug":"malicious-camera-app","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/malicious-camera-app\/11981\/","title":{"rendered":"Um editor de fotos diferente"},"content":{"rendered":"<p>Toda vez que <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-app-security\/9701\/\" target=\"_blank\" rel=\"noopener\">falamos sobre a <strong>seguran\u00e7a<\/strong> <strong>do<\/strong> <strong>Android<\/strong><\/a>, sempre recomendamos que o download de aplicativos seja feito apenas via Google Play Store, pois cont\u00e9m menos aplicativos perigosos se compararmos com outras plataformas. Mesmo assim, de tempos em tempos, cibercriminosos conseguem esconder malwares em apps de lojas oficiais. Ent\u00e3o a pergunta \u00e9: como evitar o download de um aplicativo malicioso do Play? Preste muita aten\u00e7\u00e3o \u00e0s permiss\u00f5es solicitadas pela aplica\u00e7\u00e3o e pondere as raz\u00f5es pelas quais voc\u00ea precisa conceder certas autoriza\u00e7\u00f5es antes de aceit\u00e1-las (ou rejeit\u00e1-las). No post de hoje, lidamos com esse problema: os perigos oferecidos por aplicativos do Google Play que solicitam permiss\u00f5es que parecem desnecess\u00e1rias.<br>\nN\u00e3o faz muito tempo, descobrimos alguns <strong>programas maliciosos <\/strong>no Google Play que se apresentavam como aplicativos de fotos. Ambas as aplica\u00e7\u00f5es j\u00e1 acumulavam mais de 10 mil downloads. Assim, disponibilizadas por um per\u00edodo suficiente para conseguir tantos downloads e camufladas ao ponto de n\u00e3o chamar aten\u00e7\u00e3o, pois eram apenas \u201cmais um editor de fotos\u201d.<\/p>\n<div id=\"attachment_11983\" style=\"width: 982px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-11983\" class=\"wp-image-11983 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/07\/05170329\/malicious-camera-app-screen1.png\" alt=\"Dois editores de fotos quase id\u00eanticos, supostamente de diferentes desenvolvedores, que ativam uma assinatura paga secretamente.\" width=\"972\" height=\"633\"><p id=\"caption-attachment-11983\" class=\"wp-caption-text\">Dois editores de fotos quase id\u00eanticos, supostamente de diferentes desenvolvedores, que ativam uma assinatura paga secretamente.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>O \u00fanico detalhe que chamaria a aten\u00e7\u00e3o de um usu\u00e1rio mais observador era que os aplicativos n\u00e3o pararam de solicitar acesso \u00e0s notifica\u00e7\u00f5es repetidas vezes e n\u00e3o aceitaram uma resposta negativa. Todas as mensagens recebidas aparecem nas notifica\u00e7\u00f5es, o que significa que os editores de fotos, se tivessem permiss\u00e3o, poderiam l\u00ea-las. Mas um editor de fotos n\u00e3o precisa desse acesso. Normalmente, essa funcionalidade faz sentido para estabelecer uma comunica\u00e7\u00e3o com um smartwatch. Ent\u00e3o, por que pediram isso?<\/p>\n<p>Ap\u00f3s a instala\u00e7\u00e3o, o suposto editor de fotos coletou as informa\u00e7\u00f5es (n\u00famero de telefone, modelo do smartphone, tamanho da tela, operadora de celular, etc.) e as enviou para o servidor dos <strong>cibercriminosos<\/strong>. Por sua vez, o app recebeu uma lista de endere\u00e7os web que direcionaram (por meio de v\u00e1rios redirecionamentos) para uma p\u00e1gina de pagamento de assinatura.<\/p>\n<p>Voc\u00ea j\u00e1 deve ter se deparado com assinaturas pagas em algum momento. \u00c0s vezes, elas s\u00e3o o tom que ouve quando recebe uma chamada e isso requer um pagamento di\u00e1rio, ou tamb\u00e9m mensagens WAP ou SMS que voc\u00ea n\u00e3o precisa, mas que de real em real, consomem os cr\u00e9ditos do seu telefone. A popularidade dessas assinaturas varia dependendo do pa\u00eds em que voc\u00ea est\u00e1 localizado. Muitas vezes, as pessoas se inscrevem por simples descuido. N\u00e3o l\u00eaem as letras mi\u00fadas e, antes que percebam, est\u00e3o pagando por um hor\u00f3scopo. Em geral, as <strong>v\u00edtimas de p\u00e1ginas de pagamento<\/strong> s\u00f3 percebem que essas assinaturas est\u00e3o ativas quando o saldo se esgota rapidamente.<\/p>\n<p>Neste caso particular, a tarefa do <strong><a href=\"https:\/\/www.kaspersky.com.br\/blog\/mobile-malware-part-1\/10620\/\" target=\"_blank\" rel=\"noopener\">malware<\/a><\/strong> \u00e9 que a v\u00edtima se inscreva ao conte\u00fado pago sem levantar suspeitas. Para isso, o que ele faz \u00e9 desabilitar o wifi e carregar as <strong>p\u00e1ginas maliciosas <\/strong>por meio de dados m\u00f3veis em janelas que o usu\u00e1rio n\u00e3o v\u00ea. E, para preencher os campos obrigat\u00f3rios (por exemplo, um n\u00famero de telefone), use as informa\u00e7\u00f5es coletadas anteriormente. Se o processo de assinatura usar um CAPTCHA, a imagem ser\u00e1 enviada para um servi\u00e7o especial para descriptografia; e se for necess\u00e1rio um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/dont-send-codes\/10357\/\" target=\"_blank\" rel=\"noopener\">c\u00f3digo de verifica\u00e7\u00e3o por SMS<\/a> que ser\u00e1 interceptado devido ao acesso \u00e0s notifica\u00e7\u00f5es.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\"><\/p>\n<h3>Como evitar assinaturas indesejadas<\/h3>\n<p>Calcular imediatamente o poss\u00edvel dano de um aplicativo malicioso \u00e9 dif\u00edcil, mas existem maneiras de saber se uma aplica\u00e7\u00e3o \u00e9 suspeita e se proteger de <em>recursos ocultos.<\/em><\/p>\n<ul>\n<li>Revise com cuidado a lista de permiss\u00f5es que o programa solicita. Sugerimos que voc\u00ea leia <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-8-permissions-guide\/10920\/\" target=\"_blank\" rel=\"noopener\">nossa publica\u00e7\u00e3o sobre <strong>permiss\u00f5es do Android<\/strong><\/a> (link interno para conte\u00fado relacionado). Se um aplicativo solicitar acesso a permiss\u00f5es potencialmente perigosas e voc\u00ea consider\u00e1-las desnecess\u00e1rias, n\u00e3o tenha medo de rejeit\u00e1-las. E se voc\u00ea insistir, exclua-o.<\/li>\n<li>Use uma <strong>solu\u00e7\u00e3o de seguran\u00e7a<\/strong> Por exemplo, o <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a> detecta as \u201cp\u00e1ginas de inscri\u00e7\u00e3o\u201d e avisa sobre o perigo.<\/li>\n<li>Se a sua operadora de celular oferece a op\u00e7\u00e3o, abra uma \u201cconta de conte\u00fado\u201d adicional ou ative o servi\u00e7o de bloqueio de assinatura.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Como um aplicativo de edi\u00e7\u00e3o de fotos do Google Play registrou seus usu\u00e1rios em p\u00e1ginas de pagamento de assinaturas indesejadas sem perceberem.<\/p>\n","protected":false},"author":2506,"featured_media":11982,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,34,624,1093],"class_list":{"0":"post-11981","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-android","10":"tag-apps","11":"tag-permissoes"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malicious-camera-app\/11981\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-camera-app\/16036\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-camera-app\/13542\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/malicious-camera-app\/6368\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-camera-app\/17931\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-camera-app\/16066\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-camera-app\/14797\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-camera-app\/18728\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-camera-app\/17516\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-camera-app\/22948\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-camera-app\/6067\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-camera-app\/27391\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-camera-app\/11895\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-camera-app\/10872\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-camera-app\/19510\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-camera-app\/23498\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-camera-app\/18579\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-camera-app\/22853\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-camera-app\/22797\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11981","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11981"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11981\/revisions"}],"predecessor-version":[{"id":12671,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11981\/revisions\/12671"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11982"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11981"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11981"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11981"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}