All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Pesquisadores detectam primeiro app malicioso desenvolvido em Kotlin

Pesquisadores da empresa de cibersegurança Trend Micro afirmam ter detectado um novo aplicativo malicioso, que aparentemente trata-se do primeiro desenvolvido na linguagem de programação Kotlin. Segundo a empresa, as amostras que os especialistas encontraram na Google Play se passavam pelo aplicativo Swift Cleaner, uma ferramenta utilitária que limpa e otimiza os dispositivos Android.

O aplicativo malicioso, encontrado pelos epecialistas com o nome de ANDROIDOS_BKOTKLIND.HRX, foi instalado de 1 mil a 5 mil vezes desde que foi escrito. Ele consegue executar um comando remoto, roubar informações, enviar SMS, encaminhar URLs e clicar em fraudes publicitárias. Também consegue inscrever os usuários em serviços de assinatura de SMS premium sem sua permissão.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Ao iniciar o Swift Cleaner, o malware envia as informações do dispositivo da vítima para o servidor remoto e inicia o serviço em segundo plano para obter tarefas do seu servidor remoto de C&C. Quando o dispositivo é infectado pela primeira vez, o malware envia um SMS para um número especificado fornecido pelo seu servidor de C&C.

A Trend Micro informa que divulgou o problema de segurança para a Google, que verificou que o Google Play Protect consegue proteger usuários contra essa família de malwares.

Malwares em Kotlin

Anunciada em maio de 2017 pela Google, a Kotlin é uma linguagem de programação que compila para a máquina virtual Java e também pode ser traduzida para JavaScript e compilada para código nativo. É uma ótima opção de linguagem para escrever aplicativos para Android. Desde seu lançamento, 17% dos projetos do Android Studio começaram a usar a linguagem de programação, entre eles Twitter, Pinterest e Netflix.

A linguagem foi descrita como concisa, reduzindo drasticamente a quantidade de código de referência; segura, porque evita classes inteiras de erros, como exceções de ponteiro nulo; interoperável para usar bibliotecas existentes para JVM, Android e navegador; e compatível com ferramentas devido à sua capacidade de escolher qualquer Java IDE ou desenvolver a partir da linha de comando.

Seu suporte de ferramentas também é bem completo: o Android Studio 3.0 fornece ferramentas para ajudar usuários com a linguagem Kotlin e também converter todos os arquivos Java ou trechos de código de forma simples: colando o código Java em um arquivo em Kotlin.

No entanto, ainda não se sabe se essas características da linguagem Kotlin podem fazer diferença ao criar malwares.

Next Cotidiano abre inscrições para programa de aceleração de startups »
Previous « Quais as vantagens da adoção de armazenamento 100% flash?
Leave a Comment
Share
Published by
Redação
Tags: segurançasegurança móvel
8 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

2 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

3 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

3 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

3 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

3 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L