quinta-feira, 30 de maio de 2013

Ataques direcionados a plataforma Android via mensagens de SMS

Tenho recebido de diversos colegas diversas notas e avisos de contaminação de dispositivos Android através de mensagens SMS. É uma triste realidade.
Realmente a plataforma Android tem sido usada para diversos ataques por crackers. Seja para roubar informações pessoais ou seja para criar  pora de entrada para invasão de redes corporativas de organizações.
Infelizmente devido a baixa segurança que os próprios usuários personalizam em seus dispositivos para instalação de apicativos, a plataforma acaba se tornando uma via de fato para que oa crackers possam invadir e usar estes dispositivos para seus feitos.

Vejam nas imagens abaixo, duas mensagens que aparentemente possuiam conteúdo inofensivo.






Eu recebi estas mensagens num Iphone e fiz questão de clicar nos links para testar.

Resultado: ao acessar os links não aconteceu nada com o Iphone, porém ao usar um simulador de plataforma Android (com baixa segurança), os mesmos baixaram alguns applets Java que se instalaram no device e passaram a enviar dados (via conexão Internet) para redes Botnets (redes sob comando de crackers para controlar dispositivos contaminados).



Com base nesta experiência acho que as pessoas com estes dispositivos deveriam tomar algumas preucações:

1) Deixar desabilitado a opção de instalação de aplicativos que não sejam de fontes seguras
2) Instalar um antivirus eficaz a esta plataforma. Existem algumas opções. Eu tenho usado  a solução Zoner (http://www.zonerantivirus.com/clanek/android ) que além de proteger o dispositivo, ainda tem a possibilidade de envio de comando para localizar o dispositivo, tocar alarme entre outras coisas.
3)  Ativar a proteção de bloqueio de tela, seja com senhas ou com reconhecimento de face (nos dispositivos que suportarem esta caracteristica).




Acho interessante ler a opinião do site  Gizmo sobre antivirus para Android. Vale a pena ler (em inglês).

http://www.techsupportalert.com/content/best-free-antivirus-app-android.htm#zoner-av-free




Nenhum comentário: