2014/06/18

Androids chineses com malware pré-instalado


Se pensavam que era chato comprar um Android que vem infestado com apps sem interesse que não podem ser (facilmente) removidas, o que diriam de um smartphone que vem malware pré-instalado de origem?

Esta situação profundamente desagradável foi encontrada num smartphone chinês Star N9500 que pode ser encontrado à venda por preços baratos em diversas lojas online, mas cujo "bom negócio" rapidamente revela vir acompanhado por um extra indesejado: o trojan Uupay.D que se faz passar pelo Google Play para instalar apps.

Este trojan recolhe as informações dos utilizadores e envia-as para um servidor sob controlo dos atacantes na China, o que lhes dá acesso a tudo o que se possa ter no smartphone. Para além disso, este malware impede que o sistema instale actualizações de segurança; e a sua remoção torna-se também bastante difícil uma vez que o mesmo vem instalado no próprio firmware do equipamento - faltando agora saber se tal foi propositado ou devido a um infeliz acidente que permitiu que este visitante indesejado chegasse à linha de produção.

Fica o alerta para que, se optarem por comprar equipamentos de fabricantes menos conhecidos, não será mal testarem-nos primeiro com uma conta "de testes" e procurarem eventuais sinais de malware, antes de introduzirem qualquer login/password das vossas contas reais.

2 comentários: