{"id":6643,"date":"2016-10-20T01:32:35","date_gmt":"2016-10-19T22:32:35","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6643"},"modified":"2019-11-22T07:29:52","modified_gmt":"2019-11-22T10:29:52","slug":"dresscode-android-trojan","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/dresscode-android-trojan\/6643\/","title":{"rendered":"Trojans invadem a Google Play"},"content":{"rendered":"<p>Aconselhamos com frequ\u00eancia que usu\u00e1rios Android baixem aplicativos apenas da loja oficial. \u00c9 muito mais seguro procurar aplicativos na Google Play porque todos os apps passam por controle rigoroso com diversos crit\u00e9rios de seguran\u00e7a que somente se aprovados em todos, os aplicativos s\u00e3o publicados.<\/p>\n<p>Contudo, aplicativos intrusos se infiltraram no Google Play algumas vezes. Recentemente, em um grande incidente, mais de 400 aplicativos na Google Play (e quase 3000 em outras app stores) portavam o Trojan DressCode.<\/p>\n<p>O malware tem\u00a0nome engra\u00e7ado por conta de sua primeira apari\u00e7\u00e3o: o Trojan foi detectado em agosto por pesquisadores em aplicativos de dress-up \u2013 jogos voltados para garotas. Um desses jogos foi baixado entre 100.000 a 500.000 vezes da Play. Outros aplicativos com o Trojan foram encontrados -mais de 400, por volta de 40 na Google Play. Os pesquisadores avisaram o Google e a empresa deletou os apps da loja.<\/p>\n<p>Contudo, outro grupo de pesquisadores se interessou pelo Trojan e decidiu investigar mais a fundo e em diversas app stores. Dois dias depois, a equipe encontrou quase 3000 apps infectados com o DressCode; mais de 400 na Google Play.<\/p>\n<p>A maioria dos aplicativos infectados s\u00e3o jogos ou aplicativos relacionados \u2013 por exemplo, apps\u00a0com dicas e modifica\u00e7\u00f5es. Entre os maliciosos haviam diversos melhoradores de performance, otimizadores, e outras pseudo-utilidades.<\/p>\n<p>O maior problema com o DressCode \u00e9 que ele \u00e9 dif\u00edcil de detectar. O c\u00f3digo do Trojan \u00e9 muito pequeno comparado com o de seu programa carregador. Talvez seja por isso que muitos dos infectados passaram no processo de aprova\u00e7\u00e3o do Google Play.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Kaspersky Lab Internet Security 11.11 para <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a>: Nota m\u00e1xima na AV-TEST | <a href=\"https:\/\/t.co\/sb1BAKlX5f\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/sb1BAKlX5f<\/a> <a href=\"https:\/\/t.co\/6esxyHMnFI\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/6esxyHMnFI<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/788106111270486019?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 17, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>O que o DressCode faz?<br>\n<\/strong>Em geral, o objetivo do DressCode \u00e9 estabelecer conex\u00e3o com um servidor de comando e controle, que\u00a0envia comandos ao Trojan, deixando-o inativo e tornando sua detec\u00e7\u00e3o naquele momento imposs\u00edvel. Quando\u00a0o criminoso decide usar o dispositivo infectado, pode despertar o Trojan, tornando o smartphone ou tablet em um servidor proxy, e us\u00e1-lo para redirecionar o tr\u00e1fego da Internet.<\/p>\n<p>Como os cibercriminosos lucram com isso?<\/p>\n<p>Primeiro, os dispositivos infectados podem ser usados como parte de uma botnet como caminho para certos endere\u00e7os de IP. Esse m\u00e9todo permite que criminosos gerem tr\u00e1fego, clicks em banners e URLs pagos, al\u00e9m de organizar ataques DDoS contra sites alvo.<\/p>\n<p>Segundo, se um dispositivo (digamos, um smartphone corporativo) pode acessar algumas redes locais, os autores poderiam obter acesso a toda essa rede por meio daquele \u00fanico smartphone, colocando suas garras em dados sens\u00edveis.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/10\/06140017\/defenda.jpg\"><img decoding=\"async\" class=\"aligncenter size-large wp-image-6690\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/10\/06140017\/defenda-1024x217.jpg\" alt=\"defenda\" width=\"1024\" height=\"217\"><\/a><\/p>\n<p><strong>Como evitar se tornar parte de uma botnet?<br>\n<\/strong>Esse \u00e9 o caso no qual nosso conselho usual \u2013 baixe aplicativos das lojas oficiais \u2013 n\u00e3o \u00e9 suficiente. \u00c9 verdade que a Google Play tem uma taxa muito menor de aplicativos maliciosos comparados com outras lojas Android, mas 400 aplicativos infectados de uma vez n\u00e3o \u00e9 pouca coisa. Al\u00e9m do mais, eles incluem m\u00f3dulos de grandes sucessos como Minecraft e \u201cGTA 5\u201d, baixados mais de 500.000 vezes.<\/p>\n<p>Diminuiremos a lista de recomenda\u00e7\u00f5es usuais para apenas duas coisas:<\/p>\n<ol>\n<li>Tenha cuidado ao clicar em \u201cBaixar\u201d. Antes de instalar um aplicativo desconhecido, verifique as avalia\u00e7\u00f5es deixadas por usu\u00e1rios de maneira cr\u00edtica, analise a lista de permiss\u00f5es com cuidado. Infelizmente, <a href=\"https:\/\/www.kaspersky.com\/blog\/dont-believe-google-play-ratings\/12882\/\" target=\"_blank\" rel=\"noopener nofollow\">voc\u00ea n\u00e3o pode confiar nas reviews da Google Play<\/a>, mas pelo menos <em>alguma <\/em>ideia elas podem dar a respeito da confiabilidade de um aplicativo<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Instale uma boa solu\u00e7\u00e3o de seguran\u00e7a em seus aplicativos mobile. O <a href=\"https:\/\/app.appsflyer.com\/com.kms.free?pid=smm&amp;c=ww_kdaily\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Antiv\u00edrus &amp; Security for Android<\/a> detecta o DressCode como HEUR: Backdoor.AndroidOS.Sobot.a. Caso voc\u00ea utilize a vers\u00e3o paga, ele automaticamente verifica todos os aplicativos novos, bloqueando qualquer um que carregue o DressCode. Se voc\u00ea tiver instalado a vers\u00e3o gratuita, n\u00e3o esque\u00e7a de executar verifica\u00e7\u00f5es no seu dispositivo regularmente.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Aconselhamos com frequ\u00eancia que usu\u00e1rios Android baixem aplicativos apenas da loja oficial. \u00c9 muito mais seguro procurar aplicativos na Google Play porque todos os apps passam por controle rigoroso com<\/p>\n","protected":false},"author":696,"featured_media":6644,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[34,1025,37,92],"class_list":{"0":"post-6643","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-google-play","11":"tag-smartphone","12":"tag-trojan"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dresscode-android-trojan\/6643\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dresscode-android-trojan\/7779\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dresscode-android-trojan\/7791\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dresscode-android-trojan\/7819\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dresscode-android-trojan\/9282\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dresscode-android-trojan\/9139\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dresscode-android-trojan\/13297\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dresscode-android-trojan\/2523\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dresscode-android-trojan\/13219\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dresscode-android-trojan\/5521\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dresscode-android-trojan\/8923\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dresscode-android-trojan\/12849\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dresscode-android-trojan\/13297\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dresscode-android-trojan\/13219\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dresscode-android-trojan\/13219\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6643","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6643"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6643\/revisions"}],"predecessor-version":[{"id":13119,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6643\/revisions\/13119"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6644"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6643"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6643"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6643"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}