Mostrando postagens com marcador malware. Mostrar todas as postagens
Mostrando postagens com marcador malware. Mostrar todas as postagens

Vazamento de dados do Facebook Marketplace atinge milhares de pessoas

Nenhum comentário

23 de fev. de 2024

 Vazamento de dados do Facebook Marketplace atinge milhares de pessoas

JPCN.Blog
Divulgação/Facebook


Os dados de pelo menos 77 mil usuários do marketplace do Facebook foram publicados em um fórum cibercriminoso. A publicação traz informações como nomes, telefones, e-mails e telefones pessoais das pessoas, além de identificadores ligados ao perfil usado na rede social, em um conjunto que pode levar a ataques contra os atingidos.


São 200 mil registros de informação no volume, em sua maioria e-mails. É daí que vem a estimativa de que pelo menos 77 mil pessoas teriam sido atingidas, já que este é o total de endereços de correio eletrônicos disponíveis no pacote, publicado de forma aberta e disponível a todos.


Segundo o responsável pela publicação, as informações surgiram primeiro em um grupo na plataforma Discord. Elas teriam sido obtidas em outubro do ano passado após o comprometimento dos sistemas de uma empresa parceira da Meta, dona do Facebook. A gigante não comentou o assunto à imprensa internacional.

Alsorsa.News
Postagem em fórum cibercriminoso com os dados de pelo menos 77 mil usuários do Facebook Marketplace (Imagem: Reprodução/Bleeping Computer)

Enquanto mais detalhes sobre esse incidente não foram revelados, mas o volume ganhou credibilidade adicional por ter aparecido pelas mãos de IntelBroker, um conhecido usuários do espaço. Ele já foi responsável por vazamentos de dados internos de empresas como HPE e General Electric, além de ataques a órgãos de saúde do governo dos Estados Unidos.


O risco por trás de comprometimentos desse tipo envolve ataques de phishing ou roubo de identidade dos usuários atingidos. Enquanto a ausência de senhas no volume dificulta tentativas de invasão de conta, bandidos podem usar as informações para entrar em contato com as vítimas em nome da Meta, do Facebook ou outras companhias para envio de malware ou golpes envolvendo o roubo de informações adicionais.


Minimiza o perigo, porém, o fato de 84% dos e-mails comprometidos neste vazamento já estarem registrados na plataforma Have I Been Pwned?, que rastreia comprometimentos de dados. Ainda assim, o novo volume foi cadastrado no serviço e os usuários podem realizar consultas usando o próprio e-mail para saber se estão neste ou em outros comprometimentos de dados.


"Novo vazamento: 200 mil registros com 77 mil e-mails únicos, supostamente obtidos de um parceiro do Facebook Marketplace, foram publicados neste mês. Os dados também incluem nomes, telefones, ID de perfil no FB e localização geográfica. 84% já estavam no @haveibeenpwned."

Tais informações derivam, principalmente, de um grande vazamento de dados que atingiu o Facebook em 2021. Naquela ocasião, as informações de 533 milhões de pessoas, incluindo oito milhões de brasileiros, foram comprometidas em um episódio de raspagem de dados. O caso levou até mesmo ao pedido de indenização coletiva no valor de R$ 5 mil, que ainda tramita na justiça de nosso país.


Como se proteger após ter os dados vazados?

Como dito, o maior risco envolvido no comprometimento de informações pessoais são os ataques de phishing. Por isso, o ideal é manter o olho vivo por abordagens que cheguem por e-mail ou app de mensagens, principalmente quando vierem de desconhecidos ou trazendo links ou arquivos em anexo.


O ideal é não clicar em itens desse tipo e manter vigilância sobre as contas comprometidas. Usar senhas seguras e ativar a autenticação em duas etapas ajuda a manter a segurança dos perfis, bem como o uso de antivírus e outras soluções de segurança no computador e smartphone. Elas podem identificar páginas maliciosas e arquivos perigosos baixados pelo usuário.


Fonte: Bleeping Computer

AVG Antivirus Crack Pro com chave serial Download grátis [Mac+Win]

Nenhum comentário

6 de abr. de 2023

 

AVG Antivirus Crack Pro com chave serial Download grátis [Mac+Win]

AVG Antivirus 21.2.3172  Crack  é um aplicativo de identificação de malware muito simples. Ele vem com os recursos mais avançados de um sistema de detecção de malware. AVG Antivirus Crack Pro 2023 com download gratuito de chave serial [Mac+Win] garante sua segurança e proteção online. Além disso, é uma interface muito poderosa, gratuita, recém-projetada e com aparência nova. Ele atua como uma potência de um antivírus. Seu pacote de segurança essencial protege os computadores, Androids, Mac e Windows.


O AVG Antivirus Crack oferece proteção máxima contra worms, vírus, rootkits, cavalos de Tróia e outros malwares quando estamos navegando em nossos e-mails ou navegando online. Além disso, também é capaz de bloquear os links infectados, verifica os arquivos antes de iniciar o download. Ele ajuda seus dados pessoais online com um conjunto sólido de recursos de privacidade. 


AVG Antivirus Crack versão completa + chave de ativação [mais recente]

O AVG Antivirus 2023 Crack também ajuda a minimizar a incerteza ao navegar online em qualquer lugar. Ele oferece a você mais tempo para se preocupar com as coisas importantes da vida, como compartilhar fotos, música, família, bate-papo, transações bancárias e manter contato com familiares e amigos. Além disso, é ótimo que sempre que encontra uma ameaça desconhecida. Além disso, analisa e limpa rapidamente todos os tipos de vírus. Tem um baixo impacto nos recursos do sistema. Como, é um design muito simplificado e fácil de usar.


AVG Antivirus Crack Pro com chave serial

O AVG Antivirus funciona em sistema de ambiente em tempo real. Ele está alinhado com o suporte online e usa um método de proteção contra ameaças baseado em nuvem. Se você está preocupado com a desaceleração do seu sistema, ele é um conjunto de segurança geral especialmente projetado. Funciona em todos os dispositivos Windows, Mac OS e Android. Todos os produtos premium são gratuitos para download, instalação, atualização e uso. Se algum usuário deseja obter suporte técnico, ele deve adquirir o plano premium.


AVG Antivirus Full Crack Keygen Com Torrent Download Grátis


O AVG Antivirus foi projetado e desenvolvido pela  AVG Technologies . Como todos sabem sobre a Avg Technologies como os provedores de segurança de internet mais confiáveis ​​por seus aplicativos. O AVG Crack é um antivírus muito poderoso que funciona de forma proativa para a segurança em tempo real de hoje e os requisitos dos usuários. Seu pacote de segurança funciona para proteger seus andróides ou dispositivos de computador contra hackers. Ele irá protegê-lo de todos os vírus online, sempre que você se conectar a uma conexão de internet pública ou não segura


O AVG Antivirus 2023 Keygen é a escolha ideal e fácil de usar de todos os tempos. Além disso, é muito rápido e eficiente que verifica o sistema do computador antes do ataque do vírus e dá um tratamento sólido. Além disso, o AVG Antivirus Keygen vem com os recursos mais recentes e avançados de todos os antivírus atuais e programas de segurança on-line da Internet, que incluem verificações de e-mails recebidos e enviados, capacidade de reparar arquivos de vírus infectados, verificações periódicas e um cofre de vírus que mantém o arquivos infectados.

O Crack AVG Antivirus 2023 vem com muitos níveis avançados de configuração personalizada que aprimoram o valor de sua estabilidade e aumentam a atratividade no mercado. Para os sites enganados e ransomware, é uma escolha ideal. Além disso, você pode baixá-lo e instalá-lo em dispositivos Mac, PC, iPhone, iPad e Android. você pode obter segurança impressionante que pode se atualizar automaticamente. Agora o AVG Antivirus Cracked inclui as atualizações de segurança em tempo real que verificam continuamente os vírus, malware e problemas relacionados ao desempenho e até mesmo downloads maliciosos antes que cheguem ao seu sistema.


Principais recursos do produto AVG Antivirus 2023:


A maioria dos clientes o utiliza para fins de proteção do computador. A maioria dos dispositivos utilizados é um computador, por isso é necessário protegê-lo. Existem os seguintes recursos que podem ser usados ​​para a proteção do equipamento.


Atualizações em tempo real:


Ele sempre se mantém atualizado, então você não precisa enfrentar nenhuma dificuldade ao usá-lo. Ele avisa se houver alguma atualização. Após a atualização, ele fornece mais alguns recursos que não estão presentes nas versões anteriores.


Modo silencioso:


Este modo é semelhante a não perturbe. Como não se preocupe, também impede que qualquer notificação seja exibida. Ele mostra todas as mensagens em uma bandeja de barra no lado direito, você pode vê-las chegando, mas não haverá voz desse alerta. Ele irá notificá-lo uma vez depois de coletar muitos sinais.


Escudo Web:


Quando você baixa qualquer arquivo, há 70% de chances de links indesejados também serem baixados. Portanto, este software verifica todos os arquivos baixados e remove os indesejados antes que eles entrem no seu computador.


Guarda Wi-Fi:


Se você está cansado de hackers que roubam seu wi-fi ou ponto de acesso, experimente este software. Isso impedirá todas essas tentativas e manterá você longe dos hackers. Ele irá protegê-lo de se conectar com qualquer conexão insegura.


AVG Antivirus 2023 crackeado para Mac:



Este software protege não apenas o Windows, mas também o Mac. O Mac também está sendo usado em todo o mundo e por milhões de usuários. Portanto, os usuários de mac também precisam e desejam segurança e proteção para seu sistema. O AVG Antivirus é um antivírus que pode manter seu sistema Mac seguro e protegido contra vírus, spyware e qualquer malware que possa remover seus dados permanentemente ou ocultar seus arquivos de você. Se você inserir qualquer USB no seu sistema mac,  o AVG Antivirus 2023 Key  fará uma varredura completa dessa unidade antes de começar a usá-la. Você pode respirar aliviado por ter este software. Possui tecnologias avançadas que podem escanear e detectar todos os vírus presentes no sistema mac.


AVG Antivirus Premium [Serial + Licença + Ativação] Chave 2023


Chave de série do AVG Antivirus 2023:


AVG PC TuneUp 2023 Chaves do produto AVG PC TuneUp 2023 Chaves do produto


CMSYO-MEHU3-NQHXC-QTGRS-TYTQP-3DHNI</li>

CMDYU-4IYII-EZHJP-QO9A3-CYCYT-LRGMD</li>

CMSAD-DJ6SY-22FON-AY67L- TAM4W-Y2RIC</li>

HYKRU-YS4LL-R7QNG-AGKTN-KRFR7-6HXO6</li>

HY56Z-HYTBB-OB4XR-QSHBF-26T4B-5UR6G</li>

HYUAB-T7USG-AXFYH-QG6I6-VA5OT-EHFLR</ li>

HYKRU-YS4LL-R7QNG-AGKTN-KRFR7-6HXO6</li>

HYSYO-YEHU5-NQHXH-QTGRS-TYTQP-5THNI</li>

HYOT2-BIPO2-WW6ZZ-QYOIY-PTTP4-5P5WY</li>

HYSAT-TJ6SY -22FON-AY67L-TAY4W-Y2RIH</li>

HYY9O-GXFWS-W4BZQ-QIP6Q-Z9A6T-KRTKI</li>

HYY9O-GXFWS-W4BZQ-QIP6Q-Z9A6T-KRTKI</li>

AVG_PC_TuneUp_2023_Product_Keys">AVG PC TuneUp 2023 Chaves de produto

CMSYO-MEHU3-NQHXC-QTGRS-TYTQP-3DHNI</li>
CMDYU-4IYII-EZHJP-QO9A3-CYCYT-LRGMD</li>
CMSAD-DJ6SY-22FON-AY67L-TAM4W-Y2RIC</li>
HYKRU-YS4LL-R7QNG-AGKTN-KRFR7-6HXO6</li>
HY56Z-HYTBB-OB4XR-QSHBF-26T4B-5UR6G</li>
HYUAB-T7USG-AXFYH-QG6I6-VA5OT-EHFLR</li>
HYKRU-YS4LL-R7QNG-AGKTN-KRFR7-6HXO6</li>
HYSYO-YEHU5-NQHXH-QTGRS-TYTQP-5THNI</li>
HYOT2-BIPO2-WW6ZZ-QYOIY-PTTP4-5P5WY</li>
HYSAT-TJ6SY-22FON-AY67L-TAY4W-Y2RIH</li>
HYY9O-GXFWS-W4BZQ-QIP6Q-Z9A6T-KRTKI</li>
HYTYU-4IYII-EZHJP-QO9A5-HYHYT-LRGYT</li> AVG_PC_TuneUp_Product_Keys_2023">Chaves de produto do AVG PC TuneUp (2023)

CMHDF-T8857-V2P4E-QRF42-GJFSRM-F9C9Q</li>
CMKRU-MS4LL-R7QNG-AGKDN-KRFR7-6HXO6</li>
CMKRU-MS4LL-R7QNG-AGKDN-KRFR7-6HXO6</li>
CM36Z-CYTBB-OB4XR-QSHBF-26T4B-3UR6G</li>
CMOT2-BIPO2-WW6ZZ-QYOIY-PTDP4-3P3WY</li>
CMUAB-D7USG-AXFMH-QG6I6-VA3OT-ECFLR</li>
CMY9O-GXFWS-W4BZQ-QIP6Q-Z9A6D-KRTKI</li>
CMSYO-MEHU3-NQHXC-QTGRS-TYTQP-3DHNI</li>
CMDYU-4IYII-EZHJP-QO9A3-CYCYT-LRGMD</li>
CMSAD-DJ6SY-22FON-AY67L-TAM4W-Y2RIC</li>
HYKRU-YS4LL-R7QNG-AGKTN-KRFR7-6HXO6</li>
HY56Z-HYTBB-OB4XR-QSHBF-26T4B-5UR6G</li>
HYUAB-T7USG-AXFYH-QG6I6-VA5OT-EHFLR</li>
HYKRU-YS4LL-R7QNG-AGKTN-KRFR7-6HXO6</li>
HYSYO-YEHU5-NQHXH-QTGRS-TYTQP-5THNI</li>
HYOT2-BIPO2-WW6ZZ-QYOIY-PTTP4-5P5WY</li>
HYSAT-TJ6SY-22FON-AY67L-TAY4W-Y2RIH</li>
HYY9O-GXFWS-W4BZQ-QIP6Q-Z9A6T-KRTKI</li>
HYTYU-4IYII-EZHJP-QO9A5-HYHYT-LRGYT</li>   
AVG_PC_TuneUp_key_2023">tecla AVG PC TuneUp (2023)

DFJKD94-FKJDIRJ-FJKDIEJD</li>
DFJKDIR-DFJKDIE-DFJKDIEJ</li>


Requisito do sistema AVG Antivirus crackeado:


● Sistema operacional: Windows 98, Vista, XP, 7, 8, 8.1, 10, 10.1

● Memória RAM necessária: 512 MB para um funcionamento suave

● Processador: 250 MHz

● Espaço em disco rígido necessário: 1 GB de espaço


Método para instalar e registrar o AVG Antivirus 21.2.3172 Crack Full Latest
 


● Como quebrar a versão mais recente do Avg Antivirus 21.2.3172?

● Baixe  o AVG Antivirus Crack Key  no botão de download

● Extraia o arquivo baixado e instale o software completamente

● Depois de instalar, copie a AVG Antivirus Key acima ou via bloco de notas

● Cole-o na seção de ativação

● Feito…! Aproveitar

● Continue compartilhando com seu amigo


Código de ativação do AVG Internet Security


Agora, aqui você encontrará mais sobre o  AVG Internet Security 2023 Key Till 2025,  código de ativação do AVG tuneup, Where is my AVG activation code, código de ativação do AVG não está funcionando, interface de usuário do AVG, registro do AVG, renovação da assinatura do AVG, código de ativação do AVG antivírus pro android .


Código de ativação do AVG Antivirus para Android


O AVG Antivirus funciona em um sistema de ambiente em tempo real. Fornecemos o  código de ativação antivírus AVG 2023 para Android,  o código de ativação gratuito AVG para Android, o código de ativação gratuito AVG para Android, o código de ativação gratuito AVG 2023 para Android, o código de ativação gratuito AVG 2023 para Android, o código de ativação gratuito AVG para Android.


Versão do Crack do AVG Antivirus 


Aqui você pode baixar gratuitamente  o AVG antivírus crack download para pc,  chave AVG antivírus 18.8 3071, chave de licença AVG ultimate 2023, chave AVG 20.3 3120, avaliação gratuita do AVG 90 dias, chave serial AVG mobile antivírus security pro.


● Baixe o AVG Antivirus Crack Key no botão de download.

● Extraia o arquivo baixado e instale o software completamente.

● Depois de instalar, copie a chave do AVG Antivirus acima ou via bloco de notas.

● Cole-o na seção de ativação.

● Feito…! Aproveitar.


Baixe e instale o AVG Antivirus
 


Requisitos do código de ativação do AVG Antivirus Free 2023:


1• Windows 7,8,8.1,10 e  Windows XP e Vista

2• Processador: 1,5 GHz

3• RAM: 1 GB

4• Espaço em disco rígido: 1 GB


Código de ativação do AVG Internet Security 2023 até 2050


Se você quiser, pode baixar Antivirus torrentz2 , AVG antivírus download gratuito utorrent, AVG antivírus 2023 , Malwarebytes 3.5 1.2522 chave, AVG antivírus para código de ativação do Android, download gratuito AVG Free Antivirus License Key 2023


AVG Antivirus Chave de licença 2023 Download Gratuito
 

Aqui você encontrará mais sobre a  chave do AVG internet security 2023 até 2025,  chave de ativação do AVG 20.4, número de licença do AVG em funcionamento, código de ativação do AVG tuneup 2023, versão completa do AVG internet security, AVG internet security free, melhor AVG Free Antivirus License Key 2023, AVG crack de segurança na internet 2023.


Se você gostou muito de ler isso, compartilhe com alguém que você gosta!

Vírus intercepta transferências via Pix de principais bancos do país

Nenhum comentário

5 de mar. de 2023

 Vírus intercepta transferências via Pix de principais bancos do país

Alsorsa.News | Vírus intercepta transferências via Pix de principais bancos do país

Através das redes sociais, diversos correntistas brasileiros relataram estranhamento com transferências via Pix. Eles foram alvos de um malware bancário, que se aproveita das transferências e altera valor e destinatário. O golpe é causado pelo vírus BrasDex.


De maneira remota, o malware acessa os dispositivos e as contas bancárias dos usuários. Ele foi descoberto no final do ano passado pela ThreatFabric, empresa de cibersegurança. Ao menos 10 instituições financeiras foram afetadas.


Entre os bancos estão Nubank, Inter, Bradesco, Itaú, Banco do Brasil, Santander e Caixa Econômica. Nas últimas semanas, as tentativas de fraude com o vírus aumentaram, segundo a plataforma de prevenção à fraude AllowMe. Pelo menos mil golpes já foram realizados.


Como o vírus age

O BrasDex permite que os cibercriminosos reconheçam elementos da tela e dados digitados, conseguindo ver saldo e credenciais. Ele é instalado através de e-mails, mensagens de Whatsapp, websites obscuros que pedem a instalação de apps e SMS de phishing.

Alsorsa.News | Vírus intercepta transferências via Pix de principais bancos do país

É preciso ter cuidado com links enviados por e-mail, WhatsApp e SMS para não instalar o malware.Fonte:  Getty Images/Reprodução 


"Quando o correntista programa uma transação via Pix, direcionando-a para um de seus contatos, uma nova tela parece carregar, mas trata-se, na verdade, de uma máscara branca, atrás da qual o criminoso está alterando valores e destinatários", explicou Fernando Guariento, líder de Professional Services do AllowMe.


Logo depois, a senha é digitada, pois o usuário confirma a transação. "Só quando realizada a transferência e emitido o comprovante é que ele se dá conta de que o dinheiro foi para outra pessoa, geralmente um laranja cooptado pela quadrilha", concluiu Guariento.


*TecMundo 

Vírus “misterioso” desvia tráfego de milhares de sites com Wordpress

Nenhum comentário

16 de fev. de 2023

Alsorsa.News | Vírus “misterioso” desvia tráfego de milhares de sites com Wordpress
Reprodução: Wordpress 


Um malware “misterioso” já teria infectado mais de 11 mil sites com o sistema de gerenciamento de conteúdo Wordpress, redirecionando o tráfego dos usuários para páginas potencialmente perigosas. A praga faria parte de uma campanha de manipulação de visualizações de anúncios, com os domínios visitados estando cheios de propagandas cuja renda é obtida pelos criminosos.


De acordo com os especialistas em segurança da Sucuri, que revelaram a onda de contaminações, ainda não se sabe ao certo que vulnerabilidade levou à sequência de contaminações. A possibilidade é de se tratar de uma variante ainda oculta de um malware conhecido por atacar a plataforma Wordpress, sendo disseminado de forma automatizada a partir de brechas de segurança ainda desconhecidas em plug-ins ou na própria plataforma de gerenciamento de conteúdo.


Seja como for, a praga leva os visitantes de um determinado site a outro, controlado pelos criminosos desde sua criação até contas de anúncios. O vírus ainda usaria métodos de ofuscação para se manter oculto de análises de segurança, o que faz com que seu funcionamento ainda seja um mistério para os pesquisadores em segurança, enquanto ele permanece oculto e realizando suas ações no domínio comprometido.

Exemplo de site de baixa qualidade, normalmente de perguntas e respostas, usados para servir anúncios a partir de redirecionamentos por páginas Wordpress comprometidas (Imagem: Reprodução/Sucuri)

Como forma de se manter escondido, o vírus realiza diferentes tarefas. Caso detecte que o acesso a uma página contaminada está sendo feito por um usuário logado do próprio site, principalmente um administrador, o redirecionamento não acontece. Além disso, usuários que visitaram páginas comprometidas nas seis horas anteriores ao novo acesso também são excluídos do comprometimento.


O redirecionamento acontece a partir de um script PHP que fica oculto em arquivos legítimos que compõem as páginas, como index, signup, activate e cron, essenciais para funcionamento do sistema de gerenciamento. Em alguns casos, até mesmo o header dos sites com Wordpress é contaminado, fazendo com que os domínios sejam reinfectados mesmo após uma reinicialização do servidor e varredura de segurança; os códigos maliciosos, também, são criptografados, reduzindo ainda mais a chance de localização.


De acordo com a Sucuri, parece haver um interesse aumentado dos cibercriminosos em comprometer sites com Wordpress para realizar direcionamentos — em novembro, por exemplo, a empresa revelou uma campanha que chegou a contaminar mais de 15 mil páginas. A diferença, desta vez, é que há todo um trabalho envolvido na ocultação, o que faz com que os especialistas deem o alerta antes mesmo de saberem exatamente com o que estão lidando.


Segundo eles, a melhor forma de se proteger é manter plug-ins, sistemas e o próprio Wordpress sempre atualizados, enquanto plataformas de administração devem usar senhas complexas e estarem protegidas com autenticação em duas etapas. Sistemas de monitoramento de tráfego, principalmente no que toca a jornada dos usuários, também pode ajudar a identificar possíveis redirecionamentos indevidos, o principal sinal de contaminação neste caso.


Fonte: Sucuri/via *Canaltech

Novo malware para Android se disfarça como atualização do sistema

Nenhum comentário

4 de abr. de 2021

 

Imagem de: Novo malware para Android se disfarça como atualização do sistema

Um novo malware para Android que está em circulação finge ser um recurso importante para o sistema, mas na verdade pode roubar todos os seus dados e ainda controlar remotamente o dispositivo.

A ameaça foi identificada pela empresa de segurança digital Zimperium, que estudou a fundo o código e a forma de atuação do golpe.

Trata-se de um spyware capaz de fazer o usuário liberar o controle completo do dispositivo aos criminosos, espionar toda a sua navegação e permitir que dados e arquivos pessoais sejam acessados sem muito esforço — incluindo informações bancárias e de redes sociais ou fotos e vídeos armazenados.

Boas intenções

A ameaça é propagandeada como um aplicativo de atualizações do sistema e deve ser instalada por fora da Google Play Store, em forma de APK. Isso dificulta o banimento por parte da empresa, já que a maior responsabilidade da instalação fica por conta do usuário.

O malware disfarçado como app de atualização de sistema envia até notificações para a vítima.

O malware disfarçado como app de atualização de sistema envia até notificações para a vítima.

Fonte:  Zimperium 

Com todo o controle sob a vítima, o malware tem até o cuidado de não consumir muitos dados na transferência de arquivos para chamar menos atenção. Ele se conecta com um servidor da própria Firebase, a plataforma de criação de apps da Google, para atuar de forma mais livre no sistema.

Segundo a Zimperium, esse é um dos malware para Android mais sofisticados que a empresa já encontrou pelo nível de complexidade do aplicativo e as técnicas de disfarce.

Fonte: TecMundo


Aplicativo com malware na Play Store teve mais de 10 milhões de downloads (Veja vídeo)

Nenhum comentário

11 de fev. de 2021

O aplicativo de leitura de código de barras Barcode Scanner, desenvolvido pela Lavabird Ltd., se transformou em um malware após sua última atualização, de dezembro de 2020, e pode ter infectado seus mais de 10 milhões de usuários.  

Segundo a plataforma de segurança digital Malwarebytes, usuários do leitor de código de barras foram ao Reddit e começaram a reclamar em fóruns de estar recebendo publicidade indesejada em seus aparelhos. 

A exibição de anúncios em aplicativos é algo relativamente comum em produtos gratuitos disponibilizados no Google Play. Em geral, os apps contam com pacotes aleatórios de propaganda que são instalados por meio de um SDK no código das aplicações. 

Com isso, os usuários visualizam as propagandas, mas não precisam pagar pelo apps, enquanto os desenvolvedores conseguem gerar alguma receita com suas ideias. 

Mas no caso do Barcode Scanner, um código malicioso foi adicionado e acabou passando batido pelos desenvolvedores. A partir daí, as propagandas, que tinham um comportamento previsível, passaram a aparecer de maneira aleatória. 

Após a divulgação do relatório da Malwarebytes, o aplicativo foi imediatamente removido da loja do Google e a recomendação para quem ainda tem o aplicativo em seu telefone, é excluí-lo imediatamente de seus dispositivos.

Malware em apps no Android

De acordo com um estudo realizado pela ElevenPath, é relativamente comum que aplicativos Android sejam hospedeiros de malware. Só no primeiro semestre de 2019, 2% de todos os aplicativos retirados do Google Play foram reportados como malware, tendo levado entre 51 e 138 dias para serem removidos para serem removidos da loja. 

Embora sejam quase inofensivos, na maior parte das vezes eles disparam propagandas que rodam no dispositivo em segundo plano ou aparecem como um pop-up durante o uso de uma aplicação. 

Mas os usuários devem ficar atentos a qualquer comportamento estranho dos aparelhos após a instalação de um novo aplicativo, já que em alguns casos o malware consegue obter dados sobre localização, gravação de áudio, envio de mensagens SMS, chamadas e adulteração do armazenamento externo. 

Fonte: OlharDigital 


Não Perca!
© Todos Os Direitos Reservados
Por JPCN.Blog