Novo vírus Android consegue contornar mecanismos de Captcha

8 Comentários

Os últimos tempos não têm sido favoráveis para o Android e para a sua segurança. São já vários os bugs e os novos vírus descobertos, expondo os utilizadores e conseguindo roubar dados e outra informação destes.

A mais recente descoberta de problemas no universo Android veio mostrar o Podec, um vírus que consegue contornar as verificações dos mecanismos Captcha e assim roubar dinheiro aos utilizadores de smartphones infectados.

android_virus_1

A descoberta do Podec veio mostrar que a capacidade inventiva dos ciber criminosos está a crescer e a atingir níveis de sofisticação muito elevada. Este vírus é também conhecido por Trojan-SMS.AndroidOS.Podec e a sua propagação dá-se por SMS.

O Podec está para já a ter um impacto muito grande no norte da Europa, principalmente na Rússia, onde a maioria dos dispositivos infectados está. No entanto existem já muitos casos noutros locais, nomeadamente na América do Sul, o que mostra que este está a invadir novos mercados.

A intenção do Podec é roubar dinheiro aos utilizadores infectados, conseguindo subscrever serviços de valor acrescentado e outros similares, onde o utilizador tem de pagar para estar presente.

A forma que é usada da para fazer esses registos recorre a serviços de tradução do Captcha, conseguindo o Podec mimetizar o comportamento humano e assim garantir que esses códigos lhes são fornecidos.

Ao conseguir esconder do utilizador os alertas para os custos dos serviços subscritos e a necessidade de autorização para a sua utilização, o Podec consegue estar presente e realizar o seu ataque.

android_virus_2

A infecção do Podec ocorre com a instalação de aplicações oriundas de lojas não oficiais ou de aplicações alteradas. Assim que este é instalado pede ao utilizador permissões de administração do dispositivo, o que leva a que depois seja quase impossível de remover do aparelho.

O código do Podec está muito bem desenvolvido e resguardado, sendo espalhado por várias zonas do sistema e estando protegido por medidas que o ofuscam e que o dissimulam dentro do sistema, garantindo assim uma dificuldade acrescida para a sua detecção e avaliação.

Toda esta sofisticação do Podec, com código protegido, a forma como se propaga e principalmente a maneira como consegue contornar os sistemas da captcha, mostram que este novo vírus deverá estar a ser desenvolvido por uma equipa de programadores Android especializada e que tem vastos conhecimentos na área de fraudes e de roubo de dinheiro.

O Podec foi descoberto pela Kaspersky e os utilizadores para se protegerem devem ter o cuidado de não instalar aplicações que sejam obtidas de fora das lojas oficiais ou que venham de fontes duvidosas.

Comentários

8

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de roberto
    roberto

    Começar a guerra em…3…2..1

  2. Avatar de Alexandre Cunha
    Alexandre Cunha

    Ironia: O algoritmo que resolve os captchas foi desenvolvido pela Google numa disputa interna para melhorar o seu próprio captcha.

    1. Avatar de Pedro Simões

      Atenção que o Podec resolve os captcha recorrendo a serviços que os traduzem para os utilizadores, recorrendo a humanos.
      Não é o próprio vírus que faz a tradução. Ele sabe é aproveitar e passar-se por humano nos pedidos de tradução de captcha.

      1. Avatar de Alexandre Cunha
        Alexandre Cunha

        Boa! É melhor ainda.
        Bom (e etico) seria referir as fontes para poder ir atrás da origem da informação que deu origem ao artigo.

        1. Avatar de Pedro Simões

          Tens isso no artigo. É uma descoberta da Kaspersky.

          “O Podec foi descoberto pela Kaspersky…”

          1. Avatar de Alexandre Cunha
            Alexandre Cunha

            E já agora o link da kaspersky http://www.kaspersky.com/about/news/virus/2015/Kaspersky-Lab-discovers-Podec-first-Trojan-to-trick-CAPTCHA-into-thinking-its-human

            Recurso a humanos para resolver o captcha:
            “Podec automatically forwards CAPTCHA requests to a real-time online human translation service that converts the image to text”

  3. Avatar de Alex
    Alex

    E eu a pensar que ja ia por as mãos no algoritmo…afinal usam o brotherhood

  4. Avatar de Mario Junior
    Mario Junior

    Vírus pra Android?

    “nunca vi e nem peguei, eu só ouço falar “.