All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Artigo: as cinco maiores ameaças móveis de 2012

Novos tipos de malwares móveis estão nas manchetes todos os dias, mas quais são as ameaças mais comuns lá fora? A equipe da Nominum decidiu descobrir por meio da análise dos dados do Sistema de Nome de Domínio (DNS) de aproximadamente meio milhão de usuários de vários países.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Assine a Newsletter do IT Web

Siga o IT Web no Twitter

Curta, no Facebook, a Fan Page do IT Web

A maioria dos malwares usa o DNS para se comunicar e nossos processos de tecnologia de cerca de 30% do tráfego através do DNS, ao redor do mundo, foram capazes de identificar as cinco principais ameaças móveis.

Nós definimos como a maior ameaça os que causam um nível básico de risco para o usuário final – por exemplo, o malware que rouba a identidade de uma pessoa e/ou dinheiro. O que se segue é um resumo do cenário de malwares móveis atual e uma breve descrição de cada ameaça.

Mas quanto ruim é realmente?

A ameaça móvel é real, com um número significativo de infecções existentes que são capazes de roubar a identidade de usuários de telefones móveis. E este número está crescendo a cada dia. Nossa pesquisa mostra que o Android continua a ser o principal alvo dos malwares.

Apesar de Androids estarem no topo da lista de alvos de malwares móveis, ainda há grandes diferenças regionais na prevalência de ameaças. Por exemplo, “Notcompatible” tem uma taxa de infecção muito maior na América Latina, enquanto “SMSPACEM” e “Netisend” são muito mais prevalentes nas regiões da Ásia-Pacífico.

Estas diferenças regionais podem ser explicadas pelas redes de usuários finais pessoais. Como um resfriado ou vírus no mundo real, uma vez que alguém em uma comunidade é infectado com um malware móvel, eles são mais propensos a se espalhar para outros em determinada comunidade – em vez de um espirro, é através de SMS. Como a área de malwares móveis não é madura o suficiente como a fixa, pode demorar mais tempo para queameaças móveis ?saltem” redes, o que irá mudar em breve.

Desenvolvedores de malwares móveis estão alavancando muitas das mesmas técnicas de engenharia social (por exemplo, espalhando-se por meio de listas de usuários finais de contato) e capacidades técnicas (por exemplo, rootkits) para espalhar e fazer o dinheiro. Como a proliferação de smartphones continua e com o amadurecimento do mercado de publicidade móvel, a possibilidade de lucro mais elevados irá incentivar os criadores de malwares a desenvolver ameaças mais sofisticadas.

Aqui estão as principais ameaças que estamos enfrentando:

  • NOTCOMPATIBLE – O pior de todas as ameaças, criada em 2012, é um cavalo de Troia destinado para infectar celulares com Android por meio de seus navegadores móveis. Quando o download de um navegador é concluído, ele pedirá permissão do usuário para instalar como descrito abaixo. Após a infecção, o telefone Android pode funcionar como um proxy. É generalizada e vem crescendo a cada dia.
  •  

  • SMSPACEM – Este é o segundo malware mais difundido para celulares Android em 2012. Ele vai mudar papel de parede de um telefone e enviar piadas anticristãs por SMS para todos os contatos do usuário. Por exemplo: ?Não posso falar agora, o mundo está prestes a acabar?, ?Prepare-se para atender à raiva teu criador, certifique-se de proteger a sua aposta apenas no caso de os muçulmanos terem razão”.
  •  

  • LENA – Este malware baseado para Android é capaz de assumir telefone de um usuário, sem pedir permissão, usando para explorar ou instalar um aplicativo de VPN. Uma vez constituído o acesso root, o LENA pode começar a se comunicar com um site de controle, download de componentes adicionais e atualizações.
  •  

  • NETISEND ? ele pode recuperar informações como IMEI, IMSI, informações do modelo e aplicativos instalados. Após o download, o malware irá pedir permissão para se conectar à internet e abrir um backdoor com seu site de domínio C.
  •  

  • BASEBRIDGE – Ele pode ficar no acesso root de um telefone com Android, explorando mensagem e elevando a vulnerabilidade local. Uma vez infectado, a ponte base pode desativar a instalação de softwares, fazer o downloads de componentes adicionais da ameaça e abrir um backdoor com a C & C do site. Pode também roubar dados da fabricação IMSI e informações do modelo. Além disso, pode enviar ou apagar mensagens SMS da caixa de entrada e marcar números de telefone.

* Craig Sprosts é gerente de soluções de banda larga fixa e supervisor de marketing de produtos mundial da Nominum. É bacharelado pela Universidade Estadual de Nova York e possui MBA pela Sloan School of Management.

**As opiniões dos artigos/colunistas aqui publicadas refletem unicamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da IT Mídia ou quaisquer outros envolvidos nesta publicação

Next ERB implementa ERP na nuvem para estruturar crescimento »
Previous « Como a web semântica, com base em Big Data, pode transformar a web
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

7 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

11 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

11 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

12 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

13 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

13 horas ago
All Rights ReservedView Non-AMP Version
  • L