Quer criar ransomware para Android? Há uma app móvel para isso

43 Comentários

O Android é uma plataforma que se sabe ser propensa a ataques de malware, ransomware e a outros tipos de código malicioso. O problema não está muitas vezes no próprio sistema operativo, mas sim nas aplicações que os utilizadores instalam, vindas de fontes pouco confiáveis.

Se até agora este malware tinha de ser criado em plataformas de desenvolvimento específicas, tudo parece ter mudado. Agora, quem quiser criar um malware só precisa de usar uma app criada para o efeito.

ransomware Android

Esta não é uma notícia muito positiva para os utilizadores do Android e mostra o grau de sofisticação que os atacantes já têm. Com uma simples aplicação é agora possível criar versões de apps que infetam qualquer Android.

Quem descobriu esta infeliz novidade foi um investigador da Symantec, que a viu surgir há algum tempo em vários fóruns chineses, dedicados a esta temática. Com o Trojan Development Kit qualquer “aprendiz de hacker” pode criar a sua aplicação, que depois partilha nas lojas que entender e da forma que quiser. Tipicamente esta app cria uma versão personalizada de ransomware.

A própria interface de utilização é simples, com apenas alguns parâmetros a poderem ser alterados. Isto passa pelo ícone da aplicação, a mensagem a ser apresentada depois do bloqueio do dispositivo, a chave de desbloqueio, as operações matemáticas usadas para tornar o código aleatório e a animação a ser mostrada no dispositivo.

ransomware Android

Uma vez personalizada, na nova versão, é criado um canal de comunicação com o criador da ferramenta, para que seja feito o pagamento de uma quantia para desbloquear a conta e o próprio Trojan Development Kit. Daqui em diante o atacante pode criar quantas versões quiser e obtê-las diretamente do dispositivo Android onde esteve a criar o malware.

Por agora, o Trojan Development Kit apenas foi detetado em utilização na Ásia, mas rapidamente deverá ser alterado, crescer e começar a ser visto nos mercados europeus.

Assim, e sem escrever uma única linha de código, qualquer um pode criar o seu próprio ransomware e começar a propagá-lo. A solução passa, como sempre, pelos cuidados mais básicos na instalação de apps no Android, escolhendo sempre lojas de confiança e de preferência a própria Play Store.

Fonte

Comentários

43

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Hugo Gomes
    Hugo Gomes

    Quer dizer um gajo quer ver se nao apanha nada disto e aqui ta como se faz. Vamos ver quantos fazem ransomware bom para combater o mau

  2. Avatar de Andre Nunes
    Andre Nunes

    Que merd*!, estamos lixados!!

  3. Avatar de ICE929RR
    ICE929RR

    Esta reportagem da pplware não estava à espera.

    1. Avatar de Vítor M.

      Mas porque razão? Estamos sempre na vanguarda da informação para ajudar os nossos seguidores. Citando:

      Quem descobriu esta infeliz novidade foi um investigador da Symantec, que a viu surgir há algum tempo em vários fóruns chineses, dedicados a esta temática. Com o Trojan Development Kit qualquer “aprendiz de hacker” pode criar a sua aplicação, que depois partilha nas lojas que entender e da forma que quiser. Tipicamente esta app cria uma versão personalizada de ransomware.

      1. Avatar de Marco
        Marco

        A google agora tem mais cuidado com as Apps que tem na Play Store…segundo notícia do pplware até eliminou imensas à pouco tempo

      2. Avatar de TiagoDM
        TiagoDM

        É smp melhor saber das coisas do que não ter conhecimento

  4. Avatar de Amilcar Alho
    Amilcar Alho

    Obrigado pelo alerta PPL! 🙂

  5. Avatar de Um velho marinheiro
    Um velho marinheiro

    Boa prátia! Incentivar os maluquinhos a produzir mais maluquice…

  6. Avatar de Adolfo Dias
    Adolfo Dias

    Qualquer dia vamos ter de pesar bem os prós e contras de nos ligarmos em rede.

  7. Avatar de Elisa
    Elisa

    É bom saber.
    O PPL podia era fazer um tutorial sobre como criar ramsonware…. com tanto desempregado por aí sempre ajudavam a que o pessoal sacasse alguns trocos.
    E quando nâo tiverem tempo talvez pudessem explicar como se cria um virus e como se faz hack a uma conta de gmail. Obrigado.

    1. Avatar de Pedro Simões

      E não queres depois também um guia sobre como tratar dos problemas legais que isso traz?

      1. Avatar de Regedit
        Regedit

        A questão é pertinente Pedro. O Titulo é “Quer criar ransomware para Android? Há uma app móvel para isso”, e não “Symantec descobre ferramentas que permitem criar ransoware para Android sem conhecimentos de código”.

        Talvez com um titulo do género, os comentários fossem diferentes!

        1. Avatar de Pedro Simões

          Diz-me uma coisa, não é com recurso a uma app que é feito? E que tal termos um título que para além de ser interessante também te diz o que vais ler?

          1. Avatar de Regedit
            Regedit

            O vosso titulo está simplesmente a incentivar a criação de ransomware. Por muito que tentes dar a volta ao contexto não te safas. O Titulo diferente faria toda a diferença para evitar alguns do comentários aqui.

            Se não consegues aceitar isso, temos pena!

          2. Avatar de Pedro Simões

            Não adianta teres pena só porque achas que a tua opinião é a mais válida. Vai lá ler o texto e diz onde nós estamos a incentivar ao que quer que seja.

            A única coisa que podes apontar, e não o faças porque te ficará mal, é que aconselhamos a protegerem-se e damos ideias de como o podem fazer.

          3. Avatar de Tiago Teixeira
            Tiago Teixeira

            Este deve ser provavelmente o primeiro comentário que faço aqui no pplware e sou da mesma opinião do Regedit. Devem existir títulos bem melhores para uma notícia. Desde á uns anos atrás que deixei de ler o correio da manhã e ao ver esta notícia tive um deja vu! A partir dos comentários e incluindo eu vejo mais 3 pessoas a partilharem da mesma opinião. Portanto não se trata apenas da opinião pessoal do Regedit ou de um qualquer utilizador. O título para mim é pura propaganda que até me fez pensar em terrorismo. “Quer criar ransomware para Android?” Esta é uma pergunta pessoal! Não tem desculpa pelo título, Pedro, simplesmente não tem e olhe que só me estou a referir ao título.

            Repare bem que lhe estou a dizer que foi o meu primeiro comentário e como deve calcular apenas o escrevi devido á revolta que senti.

          4. Avatar de Pedro Simões

            Sem querer insistir, eu repito a pergunta que fiz antes. Mas nos estamos a incitar a alguma coisa? Explicamos de alguma forma como podem fazer um malware?

            O título, e isto requer algum conhecimento, faz referência a uma expressão usada no ramo da tecnologia e que foi popularizada por um anúncio da Apple em 2009.

            https://www.youtube.com/watch?v=szrsfeyLzyg

            “There’s An App For That”

            Não pensei de ter de vir explicar o óbvio, mas de qualquer modo está aqui.

          5. Avatar de Regedit
            Regedit

            “O título, e isto requer algum conhecimento, faz referência a uma expressão usada no ramo da tecnologia e que foi popularizada por um anúncio da Apple em 2009.”

            Pedro, isto é a resposta típica de alguém que na web é conhecido como um especialista especializado em especialidades!

            Tiro-te o chapéu, a sério que tiro.

          6. Avatar de Pedro Simões

            É essa a forma de disfarçares e de tentares não mostrar que sabias ou que conhecias essa expressão. Se chegaste ontem ao ramo eu até entendo. Para te ajudar deixei cá o video.

          7. Avatar de Joel Reis
            Joel Reis

            Talvez não seja o caso aqui, mas a verdade é que há sempre muitas queixas em relação aos títulos, pelo que, em vez de refutarem veemente as críticas deviam aceitá-las de forma construtiva e melhorar com elas.

          8. Avatar de Tiago Teixeira
            Tiago Teixeira

            “Mas nos estamos a incitar a alguma coisa? ”
            – Sim! Na primeira parte do título: “Quer criar ransomware para Android?”;

            “Explicamos de alguma forma como podem fazer um malware?”
            – Sim! Através de uma app. Não explicam algoritmos ou outros detalhes de implementação, porque esse trabalho, tal como vocês indicam, já foi automatizado através de uma app para android.

            “isto requer algum conhecimento” – Discordo, apenas memória. Neste caso em concreto, essa é uma expressão que tem vindo a ser bastante utilizada, portanto basta estar atento/actualizado. Não confunda conhecimento com meros dados! Muita gente ainda o faz.

            “usada no ramo da tecnologia” – tecnologia ….. na minha opinião esta afirmação está pouco rigorosa, tecnologia existe muita, dos mais diversos domínios e existe quem tenha a mania de meter tudo no mesmo saco. De certo que irá concordar que na tecnologia utilizada nos implantes capilares, ou numa outra qualquer, o título não faz qualquer sentido. Tem que haver o mínimo de rigor.

            “Não pensei de ter de vir explicar o óbvio, mas de qualquer modo está aqui.” – Está a assumir que os seus leitores não sabem qual a origem do título. Alguém o felicitou por ter sido criativo na elaboração do mesmo?

            O Pedro pode dizer o que muito bem entender, mas eu daqui retiro dois pontos:

            – Aumento do desprezo pelas noticias do pplware com títulos sensacionalistas. Tal como já fiz para outros blocos de Imprensa. Ou seja, o valor que outrora dava aos vossos artigos, descem. No limite, perdem pelo menos um leitor.

            – Se não acham que as várias opiniões dos leitores nos comentários tenham grande valor (para não dizer pior), então porque carga de água é que têm um botão ‘Proponha uma correcção, faça uma sugestão’?

          9. Avatar de Pedro Simões

            Esperemos então pela versão de ransomware que vão criar.

            Lembrem-se que precisam da App, de saber ler o texto num idioma que não controlam, de pagar a taxa é de disseminar isso.

            Dentro de 3 ou 4 anos vamos ver isso, e tudo pq incitámos e ensinámos a fazer uma app maliciosa num título

      2. Avatar de ZeroUndead
        ZeroUndead

        Bem respondido!!

        1. Avatar de V.T.
          V.T.

          Não está correcto, este tipo de jornalismo não obrigado!

      3. Avatar de Regedit
        Regedit

        Não sou deste ramo, nisso tens toda a razão. Mas tu também não serás certamente. Não te reconheço competências de jornalista ou Blogger. Se assim fosse, saberias muito bem distinguir um bom título de um clickbait.

        Não aceitares uma critica (e não sou o único a dizer o mesmo) e apenas te limitares a passar atestados de estupidez às pessoas fica-te mal, a ti, não ao Pplware porque não se pode generalizar.

        Mas como o teu apanágio querer ter sempre razão, fica lá com ela.

        1. Avatar de Pedro Simões

          Estas a entrar num campo onde parece que te sentes à vontade e onde eu não me admiro que entres. Compreendo que a arma da ofensa e do “chamar nomes” seja uma opção bem simples e que uses sem problema, mas não comigo.

          É a prova de que os argumentos começam a escassear e que estás a perder a capacidade de argumentação.

          Lamento, mas como disse antes, aqui não funciona assim. Queres falar, tudo bem. Queres ofender, vais ficar a falar sozinho

  8. Avatar de Pedro
    Pedro

    Nada como a praga Ads… quase 99% das app…

  9. Avatar de iSad
    iSad

    Como dizem por ai no Android pode se fazer tudo. No more coments.

    1. Avatar de Joel Reis
      Joel Reis

      É verdade! Não é fantástico? A liberdade, a possibilidade, a escolha…

  10. Avatar de iSheepNot
    iSheepNot

    Boa! Agora vou criar um ransomware que só funciona nos smartphones da malta do pplware! Assim vou-lhes sacar uns trocos para comprar o novo iPhone!

    Que raio de artigo é este?! Então andam aqui a dar dicas para proteger os smartphones e tal. Agora dão a dicar de como lixar os outros e ainda lhes obrigar a pagar?! Cansaram-se de dar boas dicas ao pessoal? Impressionante! Isto é notícia para o BlackHatTube, não para aqui!

    É o mesmo que a professora dizer “meninos, matar é uma coisa muito feia!” e logo a seguir dizer “meninos, o sumário de hoje é «as técnicas mais eficazes para matar»”.

    (muito provavelmente este comentário vai ser apagado…)

    1. Avatar de Pedro Simões

      Mas quais dicas? Limitamos a apresentar a notícia de que foi descoberta uma app que faz isso. Não te disse como e nem onde a podes arranjar.
      Mesmo sem essa notícia, se procurares um pouco vais ter acesso a muita informação sobre como o fazer.

  11. Avatar de Nuno Santos
    Nuno Santos

    A segurança das apps evolui tal como os virus, ransomware etc.

  12. Avatar de Helder
    Helder

    Se eu comprar um Android caro, livro-me disto?

    1. Avatar de Joel Reis
      Joel Reis

      Se só instalares apps da store, sim. É claro que em Android tens a possibilidade de instalar apps externas, tens liberdade de escolha, o que implica que tens de ter cabeça para escolher, por isso Android não é para todos, quem não tem cabeça tem de ir para iOS para que outros pensem e decidam por si.

  13. Avatar de Fireh
    Fireh

    Não percebo porquê que há tanta gente indignada com o título, depois de ler (se leram) o artigo.

    O título é apenas só para chamar o leitor por mais ridículo seja.

  14. Avatar de rocha
    rocha

    enfim peopleware isto e trazer a propagação do bixo para nosso dia a dia. como se diz na euronews “no coment”

  15. Avatar de Benjamim
    Benjamim

    Uma simples observaçaõ; o contexto da noticia é positiva,alartendo o usuario estar em alerta maxima contra invasores.para leitores influentes entendem que é para alerta maxima de segurança.mas para menos influente vai entender negativamente atraves do titulo.por isso o titulo deve estar em harmonia com o corpo da mensagem,so assim se determina se o conteudo é possitivo ou negativo.mas tu bem erro é humano.

  16. Avatar de Marco Gomes
    Marco Gomes

    E impressionante… a maioria da malta gosta de andar tipo burros com palas… nao custa andar informado e apesar de ser uma informacao algo contundente dado que isso e obvio que ia e estava a acontecer…
    No entanto e uma excelente informacao para quem desconhecia e claro tinha que aparecer aqueles artistas que da sempre para aproveitar os “trocos”.
    e em relacao ao titulo vale o que vale quem quiser que leia e interprete como entender… a noticia esta bem estruturada os meus parabens

  17. Avatar de Como é?
    Como é?

    “Quer criar ransomware para Android?”

    A sério?

    1. Avatar de Vítor M.

      Lê a sério 😉 vais perceber o conceito.

  18. Avatar de Victor Hugo Moraes
    Victor Hugo Moraes

    Criar Backdoors