All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Malware da App Store tentava desviar dinheiro do usuário; entenda o caso

Uma das tentativas do Find and Call, primeiro malware da história registrado na App Store, era fazer com que o usuário cedesse informações de sua conta do PayPal, serviço de pagamento via internet, para transferir os valores à conta de uma empresa de Cingapura. O alerta é de análise da Kaspersky Lab.

Assine a Newsletter do IT Web

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Siga o IT Web no Twitter

Curta, no Facebook, a Fan Page do IT Web

A empresa detectou o app malicioso  na última quinta-feira (05/07). Disponível também no Google Play, o aplicativo  gratuito, enviava, sem autorização, a agenda de contatos dos usuários para servidores. Os contatos recebiam SMS e e-mail em nome do próprio usuário contaminado, indicando o download do aplicativo.

Fabio Assolini, analista de malware da Kaspersky Lab, detalhou a descoberta em entrevista ao IT Web. Veja os principais fatos sobre o Find and Call:

  • O malware foi localizado na Rússia, após a operadora de telefonia celular Megaphone receber reclamações de usuários: assim que eles baixavam o app, ele disparava SMS e e-mails para a sua lista de contato em seu nome, sem autorização. Ela enviou o caso para a Kaspersky, que confirmou o uso indevido de informações do usuário, sob estratégia da engenharia social: quem não confia na indicação de um amigo?
  •  

  • O aplicativo estava tanto no Google Play quanto na App Store e havia sido publicado há poucos dias
  •  

  • Ele não somente acessava a agenda do usuário, como também enviava esses dados para um servidor sem qualquer autorização
  •  

  • O serviço poderia ainda ser ampliado: utilizar os logins das redes sociais e do PayPal, serviço de pagamento via internet, este último para criar um ambiente de “créditos”. Caso o usuário aceitasse esta última situação e criasse uma conta no ambiente, seu dinheiro era transferido para uma empresa de Cingapura. A Kaspersky não tem a confirmação de que alguma vítima tenha caído neste golpe
  •  

  • Para Android, foram mais de 500 downloads. A Apple não divulgou detalhes
  •  

  • Eles já foram retirados de ambas as lojas

O IT Web entrou em contato com a Apple, mas ainda não obteve retorno.

Saiba mais:

Pela primeira vez, cavalo de troia é encontrado na App Store

Primeiro cavalo de troia da Apple pode gerar enxurrada de malware na App Store

Next Pela primeira vez, cavalo de troia é encontrado na App Store »
Previous « Nacional, Megaware anuncia ultrabook com 3ª. geração de processador Intel a menos de R$ 2 mil
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

23 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

2 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

2 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

2 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

2 dias ago
All Rights ReservedView Non-AMP Version
  • L