BrainTest: Afinal não é 100% seguro instalar apps do Google Play

42 Comentários

O malware BrainTest esteve no Google Play durante bastante tempo sem ser detectado

Um  grupo de investigadores da Check Point decobriu um novo malware para dispositivos móveis que estava integrado no jogo para Android denominado BrainTest e disponível na loja Google Play. Este jogo foi publicado na loja oficial do Android em duas ocasiões diferentes e, em cada uma delas, registou entre 100.000 e 500.000 downloads, de acordo com os números reportados pelo Google.

465894-mobile-threat-monday-top-spot


Segundo os investigadores, o facto de o malware ter obtido tanta popularidade indica que esteve disponível na loja da Google durante bastante tempo sem ser detectado, ou seja, os criadores deste malware aplicaram seguramente diversas técnicas para eludir a análise de segurança do Google.

BrainTest-Google-Play-Store-1024x720

Outro aspecto interessante é que este malware tem um amplo leque de exploits de ‘escalada de privilégios’, que se usam para instalar rootkits  no dispositivo, o que permite a sua permanência inclusive depois de o utilizador ter tentado desinstalá-lo.

É relevante o facto de, no último mês, já terem sido encontrados dois casos de aplicações não autorizadas na Play Store (Em Agosto de 2015, a Check Point revelava a descoberta do Certifi-gate, uma vulnerabilidade que pode afectar milhões de dispositivos em todo o mundo e cujas amostras foram detectadas na aplicação “Recordable Activator” disponível também no Google Play). Isto demonstra que a percepção geral de que as aplicações descarregadas de uma loja oficial são seguras é falsa.

Este malware foi descoberto pela solução Mobile Threat Prevention da Check Point e pode afectar mais de 1 milhão de utilizadores em todo o mundo. A Check Point informou a Google no passado dia 10 de Setembro e a aplicação foi retirada do Google Play no dia 15.

Via Checkpoint

Partilhar:
Tags:

Comentários

42

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de FeMeireles
    1. Avatar de Mota
      Mota

      Parabéns ao Pedro por resaltar a negrito aquela frase. Muito bem! Se estes pequenos gestos fosse feito por outros membros desta equipa talvez não houvesse guerrinhas de fanboys.

      Seja android, apple ou wp, o cuidado nunca é pouco.

  2. Avatar de int3
    int3

    Não existe 100% seguro…

    1. Avatar de ptpedropt
      ptpedropt

      este site está a tornar-se ridículo.. o que fazem para abafar as noticias da apple..
      1 noticia má da apple = 3+ más do google e android
      ridículo..

  3. Avatar de Daniel
    Daniel

    Afinal a água é 100% molhada.

  4. Avatar de Mota
    Mota

    e por estas que mudei para iphone, é realmente bem melhor e mais seguro que android. para nao falar em apps exclusivas que android nem ve las.

    1. Avatar de leandro
      leandro

      E eu para o Windows fhone….

    2. Avatar de Papa Joe
      Papa Joe

      E eu mudei da apple (Iphone 6) para um Samsung Galaxy (Android ) lalala.

      10 x melhor, mais aplicações,mais personalização..lalala

      1. Avatar de Wistfultale
        Wistfultale

        “Mais aplicações” isso é para rir ou chorar mesmo? Só se estiveres a contar com o lixo porque mais aplicações não tem. Pelo menos o que não é lixo.

  5. Avatar de Mota
    Mota

    as pessoas deviam mudar para IOS ou WP, android infelizmente é mais inseguro que o proprio windows nos pcs. quem n tem dinheiro para iphone avance para lumia, android hj em dia so para distraidos

    1. Avatar de Mota
      Mota

      De referia que esta personagem não sou eu. 😉

      Não digas asneiras sff. As pessoas vão pensar coisas erradas de mim

      1. Avatar de JMMS
        JMMS

        As pessoas iriam pensar que afinal tens um pingo de inteligência. 😀
        iOS e Windows Phone são mais seguros que o Android, mas infelizmente o iOS também já anda aí com uns problemazitos. Neste momento o Windows Phone é o mais seguro dos 3…

        1. Avatar de Tiago Santos
          Tiago Santos

          Because no1 cares about it 😉 … Se o windows phone ganhar cota de mercado isto de ser o mais seguro acaba. 1 mais pessoas vão ter interesse em invadir. 2 mais pessoas vão estar atentas aos pontos de falha do SO.

  6. Avatar de Realista
    Realista

    Obrigado Windows Store por não teres o lixo e virus das outras stores 🙂

    1. Avatar de leandro
      leandro

      He he he, bom comentário, é exatamente o que eu penso mas penso que a Apple store ainda assim tem menos que o andróide.

    2. Avatar de JMMS
      JMMS

      Até parece que a Windows Store não tem lixo. Essa é para rir!
      Quantos apps sem qualidade e apps “falsos” não há lá?
      A Windows Store é, talvez, a mais segura, mas que tem lixo tem!

  7. Avatar de Benchmark do iPhone 6
    Benchmark do iPhone 6

    “Em Agosto de 2015, a Check Point revelava a descoberta do Certifi-gate – uma vulnerabilidade que pode afectar milhões de dispositivos em todo o mundo e cujas amostras foram detectadas na aplicação (…) ”

    Já se sabe alguma coisa sobre a correção da vulnerabilidade? Ainda é este ano? A que equipamentos não chega?

    http://blog.checkpoint.com/2015/08/06/certifigate/

    1. Avatar de Prim
      Prim

      E o coprocessador da Apple que funciona sem gastar energia?

      1. Avatar de Benchmark do iPhone 6
        Benchmark do iPhone 6

        Quando a mensagem não agrada – ataca-se o mensageiro 😉

        Mas a questão é esta:

        – Trataram uma ferida – eliminaram uma app ou duas, do Google Play
        – Mas a doença – a vulnerabilidade do Android – lá continua, pronta para ser explorada por outras apps, instaladas a partir do Google Play ou de “stores” de terceiros ou sites.

        E a correção desta vulnerabilidade, como doutras segue o caminho do costume: Google – fabricantes – operadores, se também tiveram mexido no Android – mais conhecido pela “casa da sogra, onde ninguém é responsável por nada, a não ser o utilizador”.

        1. Avatar de Prim
          Prim

          O ataque não diretamente para o mensageiro em si, mas para a mensagem, que segue na repetição da conversa gasta do costume… é um artigo mau para a Apple, desvias o assunto para offtopic que beneficie a marca, é um artigo mau para Android, deitas mais lenha para a fogueira com outros offtopic negativo, seja o stagefright, seja isto…

        2. Avatar de Me and me
          Me and me

          A Apple store não tem malware.. Deixa estar. Ontem devias de estar “cego” mas só nessa noticia

      2. Avatar de Pll
        Pll

        Ahaha muito bom

  8. Avatar de Tiago
    Tiago

    Afinal afinal afinal Afinal afinal afinal Afinal afinal afinal Afinal afinal afinal Afinal afinal afinal Afinal afinal afinal

    1. Avatar de Wistfultale
      Wistfultale

      Afinal afinal havia outra

  9. Avatar de Joao Peixoto
    Joao Peixoto

    a aceitação geral que é mais seguro ir buscar apps à loja oficial é correcta e deve ser mantida. Daí a pensar que são 100% seguras..só quem é pato é que pode pensar nisso. ou anda muito distraído com as notícias diárias de apps maliciosas…

  10. Avatar de Safrane
    Safrane

    Pronto, ja estais contentes?

    A diferença é que quem o fez, na AppStore, foi sem intenção.

    Este, fizeram mesmo uma App para meter lá malware.

    1. Avatar de Prim
      Prim

      “Foi sem intenção” 😀
      Aquilo é tudo boa gente… diz que era para injectar passagens da Bíblia nas apps, nem sei para que é que a Apple se preocupou.

    2. Avatar de Daniel
      Daniel

      A intenção até podia ser paz na terra que continuava a ser malware a entrar na AppStore da Apple sem qualquer entrave ou levantar de sobrancelha.

    3. Avatar de Pll
      Pll

      Tu acreditas mesmo nas barbaridades que escreves, Apple clown?

    4. Avatar de Mota
      Mota

      Let’s all take a moment to laugh of Safrane.

      haahahahhahaha

      As cenas que uma pessoa aprende por aqui.. as pessoas fazem malware pq não têm mais nada pra fazer

  11. Avatar de Prim
    Prim

    “Afinal”?! Quando é que se afirmou o contrário??
    Esta quase cumprido o rácio de 5 artigos de malware para Android por cada 1 publicado sobre malware para ios.

    1. Avatar de Mota
      Mota

      True.

      Mas o Pedro ressaltou e bem a questão das lojas.

  12. Avatar de Luís Sampaio
    Luís Sampaio

    eu acho que há bastantes aplicações com malware nas stores. basta ver as permissões que algumas pedem que não aparentam ser minimamente necessárias para um simples jogo.

  13. Avatar de Antonio Ferreira
    Antonio Ferreira

    Porquê de tanta demora em publicar um artigo sobre a falha no ios9 que dá acesso a parte da nossa vida privada sem ser necessário programas terceiros, ultrapassando o código de utilizador como se nada fosse.
    Não é esta mais importante que algumas falha banais e requintadas já aqui apresentadas sobre o Android?

      1. Avatar de leandro
        leandro

        Deve ser a do cérbero…

      2. Avatar de Antonio Ferreira
        Antonio Ferreira

        Acho que sumariamente descrevi a falha, mas segue uns quantos vídeo:
        Publicado a 20/09/2015
        How To Bypass iOS 9 Lockscreen & Access Photos, Contact Info in 30 Seconds. Works on iOS 9.1, iPhone, iPad & iPod. Crazy Passcode Bypass.
        https://www.youtube.com/watch?v=sIp73v_W5A8

        Esta é apenas umas das muitas referencias sobre o mesmo que se pode entrar pela web.

        1. Avatar de Wistfultale
          Wistfultale

          That’s odd… Tenho o iOS 9.1 e não consegui reproduzir os passos no vídeo…

    1. Avatar de Benchmark do iPhone 6
      Benchmark do iPhone 6

      Não. Isto é um bug.
      Dá para ficar impressionada como é que alguém os descobre, mas não passa disso

      1/ Quatro pins errados 2/ No quinto deixa-se um caracter por preencher 3/ Pergunta-se as horas à Siri (o bug só pode ser explorado com o Siri a funcionar com o ecrã bloqueado, mas muita gente o usa assim 4/ Carregar no relógio, etc. Não lembra ao diabo 🙂

      Mas é um bug e desaparece na próxima atualização do iOS 9, dentro de poucos dias.

      Já no Android o problema principal não é o aparecimento de bugs e vulnerabilidades – é que para uma parte dos equipamentos a correção demora, e não chega à maior parte dos equipamentos.

  14. Avatar de João Ribeiro
    João Ribeiro

    Foi por isto que mudei de iPhone para Android, Android muito mais pessoal a testar as apps 🙂 e mais alertas!