Depois da Google ter sido forçada a remover várias aplicações do Android Market que continham código malicioso foi feita uma revisão completa aos milhares de propostas disponíveis na loja online de aplicações.
Um equipa da empresa F-Secure veio a descobrir que uma alegada ‘correcção de ssegurança’ para Android não era mais do que um Trojan que uma vez instalado assumia o controlo do terminal.
Os autores aproveitaram o crescimento das ROMs ‘cozinhadas’ para Android que florescem na Internet e nas várias actualizações que vão sendo extraídas de ROMs legítimas e lançadas autonomamente nos milhares de sites de torrents existentes.
O Android Market Security Tool, que se apresentava como uma ‘correcção de segurança’ urgente para o Android apanhava desprevenidos os utilizadores mais impacientes que, por norma, não esperam pelas actualizações oficiais ao Android lançadas pela própria Google ou pelos fabricantes.
A diferença para a aplicação oficial da Google, que tem o mesmo nome, está no acesso a certos módulos que nada têm a ver com o objectivo da mesma (serviços pagos, mensagens, chamadas, etc), no tamanho do pacote de instalação (208 KBytes contra 140 KBytes) e na forma como esta poderia utilizar o módulo de envio de Mensagens Multimédia (MMS) para subscrever serviços de valor acrescentado.
Um equipa da empresa F-Secure veio a descobrir que uma alegada ‘correcção de ssegurança’ para Android não era mais do que um Trojan que uma vez instalado assumia o controlo do terminal.
Os autores aproveitaram o crescimento das ROMs ‘cozinhadas’ para Android que florescem na Internet e nas várias actualizações que vão sendo extraídas de ROMs legítimas e lançadas autonomamente nos milhares de sites de torrents existentes.
O Android Market Security Tool, que se apresentava como uma ‘correcção de segurança’ urgente para o Android apanhava desprevenidos os utilizadores mais impacientes que, por norma, não esperam pelas actualizações oficiais ao Android lançadas pela própria Google ou pelos fabricantes.
A diferença para a aplicação oficial da Google, que tem o mesmo nome, está no acesso a certos módulos que nada têm a ver com o objectivo da mesma (serviços pagos, mensagens, chamadas, etc), no tamanho do pacote de instalação (208 KBytes contra 140 KBytes) e na forma como esta poderia utilizar o módulo de envio de Mensagens Multimédia (MMS) para subscrever serviços de valor acrescentado.
Esta notícia já foi consultada 3504 vezes




