{"id":14500,"date":"2020-03-10T09:30:46","date_gmt":"2020-03-10T12:30:46","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=14500"},"modified":"2020-03-10T17:41:39","modified_gmt":"2020-03-10T20:41:39","slug":"mobile-virusology-2019","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/mobile-virusology-2019\/14500\/","title":{"rendered":"As principais amea\u00e7as para dispositivos m\u00f3veis em 2019"},"content":{"rendered":"<p>Levamos em nossos bolsos quase todos os nossos dados pessoais \u2013 em nossos smartphones. De fato, nossos telefones cont\u00eam fotos, imagens de documentos \u2013 como carteiras de motorista e passaportes, dados de cart\u00e3o de cr\u00e9dito e muito mais \u2013 significativamente mais. E \u00e9 por isso que os cibercriminosos nunca param de tentar acessar os dados em nossos telefones.<\/p>\n<p>\u00c9 um argumento contundente e dif\u00edcil de discordar. Victor Chebyshev, especialista em malware da Kaspersky, fez uma apresenta\u00e7\u00e3o recentemente em Barcelona sobre as tend\u00eancias mais importantes em malware para dispositivos m\u00f3veis e amea\u00e7as \u00e0 privacidade. Segundo Chebyshev, apesar do n\u00famero de amea\u00e7as m\u00f3veis terem diminu\u00eddo no ano passado, tr\u00eas tend\u00eancias est\u00e3o aumentando.<\/p>\n<h2><strong>Adware<\/strong><\/h2>\n<p>O <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/adware\/\" target=\"_blank\" rel=\"noopener\">adware<\/a> se tornou uma das amea\u00e7as para dispositivos m\u00f3veis mais importantes do ano, subindo quatro posi\u00e7\u00f5es, incluindo o terceiro lugar entre as dez principais do segmento em 2019. O adware m\u00f3vel basicamente faz duas coisas. Primeiro, ele tenta pegar o m\u00e1ximo de dados do dispositivo, para conseguir segmentar o propriet\u00e1rio do aparelho com an\u00fancios. Ele segue os dados de localiza\u00e7\u00e3o, hist\u00f3rico de pesquisa, hist\u00f3rico do navegador, lista de aplicativos instalados e muito mais.<\/p>\n<p>Segundo, ele inunda o dispositivo com an\u00fancios, \u00e0s vezes a ponto do telefone se tornar quase imposs\u00edvel de usar. E esse \u00e9 outro problema do adware: alguns tipos s\u00e3o persistentes, permanecendo mesmo se voc\u00ea tentar redefinir o telefone para as configura\u00e7\u00f5es padr\u00e3o de f\u00e1brica. Portanto, a melhor \u2013 a \u00fanica maneira de combater eficazmente o adware \u00e9 usar uma solu\u00e7\u00e3o de seguran\u00e7a que detecte e remova esse tipo de amea\u00e7a antes que ela comece a funcionar.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\"><\/p>\n<h2><strong>Stalkerware<\/strong><\/h2>\n<p>Outra amea\u00e7a que cresceu em 2019 foi o <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/stalkerware-spouseware\/\" target=\"_blank\" rel=\"noopener\">stalkerware<\/a>. No \u00faltimo ano, tivemos que prestar muita aten\u00e7\u00e3o a esse tipo de amea\u00e7a, que algumas pessoas usam para espionar outras. <a href=\"https:\/\/www.kaspersky.com.br\/blog\/stalkerware-spouseware\/11636\/\" target=\"_blank\" rel=\"noopener\">Criamos um alerta de privacidade<\/a> especializado em stalkerware, para ajudar os usu\u00e1rios a entenderem que est\u00e3o enfrentando algo maior que um aplicativo potencialmente inofensivo, que n\u00e3o \u00e9 um v\u00edrus, mas que est\u00e3o lidando com uma coisa significativamente mais perigosa. \u00a0No mesmo per\u00edodo, em colabora\u00e7\u00e3o com v\u00e1rios outros fornecedores de antiv\u00edrus e organiza\u00e7\u00f5es sem fins lucrativos que ajudam v\u00edtimas de abuso dom\u00e9stico, <a href=\"https:\/\/www.kaspersky.com.br\/blog\/coalition-against-stalkerware\/12574\/\" target=\"_blank\" rel=\"noopener\">criamos a Coalition Against Stalkerware<\/a>, que aumenta a conscientiza\u00e7\u00e3o sobre o stalkerware e ajuda a compartilhar amostras no setor de antiv\u00edrus para melhorar a taxa de detec\u00e7\u00e3o.<\/p>\n<p>Os criadores de Stalkerware reagiram, criando vers\u00f5es que evitam a detec\u00e7\u00e3o por solu\u00e7\u00f5es de seguran\u00e7a. Observando as estat\u00edsticas de 2019 versus 2018, podemos ver que o n\u00famero de usu\u00e1rios atacados por stalkerware aumentou substancialmente, em parte devido \u00e0 melhor taxa de detec\u00e7\u00e3o, em parte como resultado da crescente popularidade desse spyware comercial.<\/p>\n<h2><strong>Explora\u00e7\u00e3o de servi\u00e7os de acessibilidade<\/strong><\/h2>\n<p>Os servi\u00e7os de acessibilidade n\u00e3o s\u00e3o um backdoor ou algo assim. \u00c9 uma API que o Google criou para ajudar pessoas com certas defici\u00eancias a usar dispositivos Android. Os aplicativos com permiss\u00e3o para usar os servi\u00e7os de acessibilidade podem interagir com a interface de aplicativos ativos, ler textos, clicar em bot\u00f5es e assim por diante.<\/p>\n<p>Os cibercriminosos exploram os servi\u00e7os de acessibilidade para dar aos aplicativos mal-intencionados permiss\u00e3o para fazer certas coisas em nome do usu\u00e1rio. Por exemplo, os trojans banc\u00e1rios usam os servi\u00e7os de acessibilidade para iniciar transa\u00e7\u00f5es por conta pr\u00f3pria, enviando seu dinheiro para as contas dos cibercriminosos. E o stalkerware usa este recurso para capturar os dados privados das v\u00edtimas. Alguns trojans usam os servi\u00e7os de acessibilidade para obter outras permiss\u00f5es no dispositivo, como acesso de administrador do dispositivo ou fazer o que quiserem; os servi\u00e7os de acessibilidade permitem que os aplicativos sejam apenas outro usu\u00e1rio no dispositivo.<\/p>\n<p>No entanto, para fazer tudo isso, um aplicativo precisa de permiss\u00e3o para usar os servi\u00e7os de acessibilidade, e a \u00fanica maneira de fazer isso \u00e9 obter permiss\u00e3o do usu\u00e1rio.<\/p>\n<h2><strong>Mantenha-se salvo<\/strong><\/h2>\n<p>Exceto nos casos mais extremos (aqueles que usam vulnerabilidades 0-day), para infectar o seu dispositivo Android, voc\u00ea precisa instalar o malware ou o adware. Isso pode parecer improv\u00e1vel, mas n\u00e3o \u00e9; os cibercriminosos empregam t\u00e9cnicas inteligentes de engenharia social para fazer voc\u00ea acreditar que n\u00e3o est\u00e1 fazendo nada errado. E isso funciona. No entanto, voc\u00ea pode tomar medidas para evitar ser v\u00edtima deste tipo de infec\u00e7\u00e3o.<\/p>\n<ul>\n<li>N\u00e3o instale aplicativos de fontes desconhecidas. Mais importante: use as configura\u00e7\u00f5es do Android para proibir tais instala\u00e7\u00f5es.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-8-permissions-guide\/10920\/\" target=\"_blank\" rel=\"noopener\">Cheque as permiss\u00f5es dos aplicativos<\/a> que voc\u00ea usa e pense duas vezes antes de dar a privil\u00e9gios de acesso para um app, especialmente se ele pede para usar recursos de administradores, como nos servi\u00e7os de acessibilidade. A \u00fanica permiss\u00e3o que um app de <a href=\"http:\/\/androidpermissions.com\/permission\/android.permission.FLASHLIGHT\" target=\"_blank\" rel=\"noopener nofollow\">lanterna<\/a> precisa \u00e9 do uso do flash (e isso nem envolve o acesso \u00e0 c\u00e2mera)<\/li>\n<li>Use uma  que seja capaz de detectar aplicativos maliciosos e adwares antes que eles possam dominar seu dispositivo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Victor Chebyshev fala sobre as amea\u00e7as mais comuns para os dispositivos m\u00f3veis e os vetores de ataque em 2019<\/p>\n","protected":false},"author":675,"featured_media":14501,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[2150,237,218,34,2149],"class_list":{"0":"post-14500","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-acessibilidade","10":"tag-adware","11":"tag-ameacas","12":"tag-android","13":"tag-stalkwerware"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mobile-virusology-2019\/14500\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mobile-virusology-2019\/18592\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mobile-virusology-2019\/15438\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mobile-virusology-2019\/20351\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mobile-virusology-2019\/18652\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mobile-virusology-2019\/17821\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mobile-virusology-2019\/21982\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mobile-virusology-2019\/20749\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mobile-virusology-2019\/26401\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mobile-virusology-2019\/7714\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mobile-virusology-2019\/32579\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mobile-virusology-2019\/14411\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/mobile-virusology-2019\/13101\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mobile-virusology-2019\/22313\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mobile-virusology-2019\/27761\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/mobile-virusology-2019\/25038\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mobile-virusology-2019\/21033\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mobile-virusology-2019\/25840\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mobile-virusology-2019\/25672\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=14500"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14500\/revisions"}],"predecessor-version":[{"id":14505,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/14500\/revisions\/14505"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/14501"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=14500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=14500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=14500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}