Se instalou o AnyDesk pode estar em perigo e ter um trojan no seu computador

20 Comentários

Como ferramenta de apoio à distância, o AnyDesk é uma solução muito prática e que ajuda os utilizadores em momento complicados. Sem grandes requisitos, é simples e prática de usar a qualquer momento.

Esta ferramenta está agora debaixo de fogo, depois de ter sido descoberta uma campanha de disseminação de uma versão alterada. Esta tem estado no top da pesquisa da Google e tem dentro um trojan perigoso e que quebra a segurança.

AnyDesk segurança trojan Google versão

Anydesk foi visado nesta campanha

Uma das práticas mais comuns para encontrar software é pesquisar na Google pelo seu nome. De forma rápida, os resultados procurados surgem no topo da pesquisa, dando ao utilizador acesso rápido para a sua instalação.

É precisamente este o problema que a AnyDesk tem agora. Uma campanha publicitária maliciosa está a colocar no topo dos resultados da Google uma versão alterada e adulterada, com um trojan presente. Após ser instalada, deixa a segurança dos sistemas em risco.

AnyDesk segurança trojan Google versão

Acessível na pesquisa do Google

A campanha terá começado a 21 de abril de 2021 e durante a instalação descarrega e coloca em sistema um script Powershell malicioso. Este parece dedicado a processar e recolher informação sensível, que trata de se focar nos dados dos utilizadores.

Ao clicarem no anúncio malicioso, os utilizadores são encaminhados para um site clonado do AnyDesk. Aqui é servida a versão alterada e adulterada do AnyDesk, e que coloca a segurança do utilizador em risco.

AnyDesk segurança trojan Google versão

Versão com tojan quebra a segurança

Do que foi possível apurar, cerca de 40% dos cliques no anúncio resultaram na instalação da versão alterada do AnyDesk. Deste valor, cerca de 20% terá envolvido alguma ação manual dos utilizadores durante o processo de instalação desta versão.

Com 300 milhões de instalações anunciadas pela empresa, o AnyDesk é um caso de sucesso. A recomendação neste caso é que seja removida a versão instalada e que seja avaliada a segurança do sistema onde esta esteve. Desta forma tudo poderá ser tratado, devendo depois ser instalada a versão correta, diretamente do site do AnyDesk.

Comentários

20

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Vitor Tavares
    Vitor Tavares

    E o problema de muita gente…fazem uma pesquisa no Google e descarregam o programa através do primeiro site que aparece sem olharem a mais nada! Muitas vezes isso acontece por desconhecimento,mas também acontece por “preguiça” de verificar a proveniência do site onde o “programa” está alojado. Os bons programas têm sites dedicados onde fazer as “descargas” de forma segura…

    1. Avatar de David Guerreiro
      David Guerreiro

      Exatamente. Era muito comum as pessoas dizerem que faziam downloads dos programas do Baixaaki, depois admiravam-se de aparecer publicidade e outras coisas chatas do nada.

  2. Avatar de David Guerreiro
    David Guerreiro

    É preciso ser azelha para instalar por esse site, com um nome de turismo

  3. Avatar de Ze
    Ze

    Este artigo poder ter um vírus no título também

    1. Avatar de Hugo Cunha
      Hugo Cunha

      No título não sei… mas aqui nos comentários já encontrei um.

      1. Avatar de Luiz Henrique
        Luiz Henrique

        Existe um erro grotesco no titulo, pois não é o anydesk que contem o virus, o virus está em um anuncio que está fora de controle da empresa por trás do anydesk, uma coisa não tem relação com a outra, o arquivo legitimo não carrega o virus

  4. Avatar de Luis Henrique Silva
    Luis Henrique Silva

    Opá a sério, podem fazer titulos mais correctos?
    Enfim quem lê o titulo pensa que o programa original tem problemas, não sabem colocar um titulo tipo “progrqma adulterado do anydesk contem trojan e é fácil encontrar”
    Enfim…. estes métodos jornalisricos é o que dá….

  5. Avatar de AqueleAmigo
    AqueleAmigo

    Hum.. corrijam-me se estiver enganado mas um simples adblock não teria bloqueado este link de aparecer em pesquisas?
    Assim sendo, diria que o número de infeções terá sido relativamente baixo?

    1. Avatar de Luis Henrique Silva
      Luis Henrique Silva

      Pelo menos o Kaspersky consegue bloquear sites e instalações de software com malware no meio

      1. Avatar de Luiz Henrique
        Luiz Henrique

        nem sempre, ataques de 0 hora são dificeis até para o kaspersky, verifiquei isso com emails na caixa de spam, no virus total só o da microsoft e o eset (e mais uns dois estranhos) detectaram.

    2. Avatar de Luiz Henrique
      Luiz Henrique

      Adblock ou ghostery certamente removem esses anuncios… e até os legitimos…

  6. Avatar de Victor Ivchenko
    Victor Ivchenko

    Cheia até mais não da famosa “inteligência artificial” (coisa que nem sequer existe mas que tem uma miríade de especialistas a falarem do que não sabem), porque raio de razão a própria google (cheia de más práticas até dizer chega), não cria um algoritmo para garantir que a origem dos links para ficheiros executáveis de terceiros, que disponibiliza nos seus índices, são seguros e fidedignos?

    Afinal o que interessa é termos o maior motor de busca a debitar anuncios em barda e devido à política do quanto mais melhor nem se dão ao trabalho de verificar a qualidade.

  7. Avatar de dajosova
    dajosova

    >>> “Versão com tojan quebra a segurança” ao fundo, no subtítulo dos últimos parágrafos!

  8. Avatar de Maria Flores
    Maria Flores

    Boa noite. Any desk que me perdoe mas é só posso falar por mim, esse não é o único problema… Eu, já fui vítima de transacções de firmas fraudulentas, que utilizavam a plataforma de forma igualmente fraudulenta. Quando contactei a plataforma e pedi informações, só por “vias legais”… E não consigo desinstalar. Só para Info. Obg

    1. Avatar de Dass
      Dass

      não percebi o que te aconteceu… que firmas, o que fizeram e como o fizeram?

      1. Avatar de Maria Flores
        Maria Flores

        Olá.

        Bem, um absurdo, olhando para trás…

        Investimento – FRAUDE!, sim, ninguém cai até cair…

        Procurem na net: Emarketstrade e Bormancorp.

        Por telefone, disseram-me como descarregar e usar a aplicação através da qual faziam aplicações no mercado financeiro. Um código e, pronto.

        E assim tenho, AINDA, o AnyDesk instalado e não consigo desinstalar!…

        Queixa às entidades e alerta à plataforma. A resposta foi mesmo essa, só dão informação se solicitada pelas autoridades.
        E eu nem pedi nada, só quis alertar. Para o facto de estarem a ser usados para fins fraudulentos…

        Estou a aguardar.

        Obg.

        1. Avatar de Maria Flores
          Maria Flores

          Em tempo: estou a aguardar que alguémmmm investigue.

          PERIGO: os “fulanos” da empresa de investimentos alteraram, sem ainda hoje perceber como, a minha password de acesso.

          Porque não consigo desisntalar?…

          Obg

        2. Avatar de Dass
          Dass

          Pois claro que só dão informações às autoridades….. eles têm mais que fazer do que estar a dar informações a quem nem a porra dum programa sabe desinstalar: chame o amigo do sobrinho que ele formata-lhe o disco! d@ss

          1. Avatar de Maria Flores
            Maria Flores

            Bom dia.

            Com mais respeito que o senhor teve ao escrever o comentário, desculpe, o confinamento está a fazer-lhe “mal”? Tem necessidade de “destilar” o seu mau humor em um comentário público?… :/
            Absolutamente desnecessário este comentário, não lhe parece?
            Sei bem a quem recorrer mas ninguém tem nada que saber da minha vida, não acha?
            É por este tipo de situações que não costumo intervir nestes fóruns pois chego à conclusão que as pessoas não “estão aqui” para ajudar mas sim para criticar. Infelizmente, não de forma construtiva.
            Expôr o que me aconteceu serviu apenas como alerta, no seguimento do tópico em discussão.
            Obrigado.

    2. Avatar de Luiz Henrique
      Luiz Henrique

      o titulo dessa matéria pode dar a entender que o golpe tem algo haver com a versão legitima do anydesk, mas não tem, é bem provavel que você tem uma versão alterada instalada e não tem nenhuma relação com a produtora do Anydesk original… Sempre desconfie de qualquer um que te fale para instalar algo