33Giga Tecnologia para pessoas

Apps & Software

Usa Android? Cuidado, ele pode ter vírus pré-instalado desde a fábrica

O Laboratório de Ameaças da Avast encontrou um adware pré-instalado em centenas de diferentes modelos e versões de dispositivos Android, incluindo dispositivos ZTE, Archos e myPhone. A maioria desses dispositivos não é certificada pelo Google.

Quer ficar por dentro do mundo da tecnologia e ainda baixar gratuitamente nosso e-book Manual de Segurança na Internet? Clique aqui e assine a newsletter do 33Giga

O adware recebeu o nome “Cosiloon” e cria uma sobreposição para exibir um anúncio em uma página web no navegador do usuário. Milhares de usuários podem ser afetados e, somente no mês passado, o Laboratório de Segurança da Avast detectou a última versão do adware em cerca de 18.000 dispositivos pertencentes a usuários da Avast localizados em mais de 100 países, incluindo Brasil, Argentina, México, França, Espanha, Índia, Áustria, bem como alguns usuários dos Estados Unidos.

O adware que foi previamente analisado pelo Dr. Web, está ativo há pelo menos três

11
Imagem do Cosiloon

anos e é difícil de ser removido, visto que foi instalado em nível de firmware e usa forte ofuscação. O Laboratório de Segurança da Avast está em contato com o Google, que está ciente do problema. O Google adotou medidas para atenuar as capacidades maliciosas de muitas variantes de aplicativos em vários modelos de dispositivos, usando técnicas desenvolvidas internamente.

O Google Play Protect foi atualizado para garantir que haja cobertura para esses aplicativos no futuro. No entanto, como os aplicativos vêm pré-instalados com firmware, o problema é difícil de resolver. O Google entrou em contato com desenvolvedores de firmware para conscientizá-los sobres essas questões e os incentivou a tomar medidas para resolver o problema.

Identificando o Cosiloon
Nos últimos anos, o Laboratório de Segurança da Avast observou, de tempos em tempos, algumas amostras estranhas do Android em seu banco de dados. As amostras pareciam ser como qualquer outra amostra de adware, com a exceção de que ele parecia não ter nenhum ponto de infecção e vários nomes de pacotes semelhantes, sendo os mais comuns:

·         com.google.eMediaService

·         com.google.eMusic1Service

·         com.google.ePlay3Service

·         com.google.eVideo2Service

Não está claro como o adware foi inserido nos dispositivos. O servidor de controle estava ativo até abril de 2018 e os autores mantiveram sua atualização com novas cargas. Os fabricantes também continuaram o envio de novos dispositivos com um dropper pré-instalado.

Alguns aplicativos antivírus relatam as cargas de malware, mas o dropper – que em si não pode ser removido – as instala novamente, de modo que o dispositivo sempre tenha um método que permita que uma parte desconhecida instale qualquer aplicativo desejado. O Laboratório de Segurança da Avast observou o dropper instalando adware nos dispositivos, porém, também poderia facilmente baixar spyware, ransomware ou qualquer outro tipo de ameaça.

A Avast tentou desativar o servidor C&C do Cosiloon, enviando solicitações de remoção para os provedores do servidor e do registro do domínio. O primeiro provedor, ZenLayer, respondeu rapidamente e desativou o servidor, mas foi restaurado após algum tempo usando um provedor diferente. Já o do registro de domínio não respondeu à solicitação da Avast. Portanto, o servidor C&C ainda está operando.

“Aplicativos maliciosos podem, infelizmente, ser instalados no firmware antes de serem enviados aos consumidores”, disse Nikolaos Chrysaidos, Chefe de Segurança & Inteligência de Ameaças a Dispositivos Móveis da Avast. “Se um aplicativo estiver instalado no firmware é muito difícil removê-lo, tornando imperativas as colaborações na cadeia industrial entre fornecedores de segurança, o Google e OEMs. Juntos, podemos garantir um ecossistema móvel mais seguro para os usuários de Android”.

O Avast Mobile Security pode detectar e desinstalar a carga de malware, mas não pode adquirir as permissões necessárias para desativar o dropper. Por isso, o Google Play Protect precisa realizar o trabalho pesado. Se um dispositivo estiver infectado, o Google Play Protect deve desativar automaticamente o dropper e a carga. A Avast sabe que isso funciona, porque o seu Laboratório de Ameaças observou uma queda no número de dispositivos infectados por novas versões de cargas de malware, depois que o Play Protect começou a detectar o Cosiloon.

Como desativar o Cosiloon
Os usuários podem encontrar o dropper nas configurações (chamado “CrashService”, “ImeMess” ou “Terminal” com um ícone Android genérico). Então, basta clicar no botão “desativar” na página do aplicativo, se disponível (dependendo da versão do Android). Isso desativará o dropper e uma vez que o Avast remover a carga de malware, ela não retornará novamente.

O Avast Mobile Security pode ser baixado gratuitamente na Google Play Store. A Avast também está trabalhando com operadoras móveis em todo o mundo, para proteger os usuários contra as ameaças em dispositivos móveis.

Fone JBL T450BT. O texto completo pode ser visto em https://wp.me/p7AVMp-eKM Fone JBL T450BT. O teste completo em https://wp.me/p7AVMp-eKM
Tp-Link Neffos X1 Lite. O teste completo você vê em https://bit.ly/2websl7 Testamos o Neffos X1 Lite da TP Link.
Lenovo Ideapad 320. O teste completo você vê em https://goo.gl/iWjzyy.
Moto GamePad: o texto completo do snap pode ser visto aqui: https://goo.gl/yVmq35 |Foto: Divulgação
Fire TV Stick Basic Edition. O teste completo você vê em https://goo.gl/DE6Enp
Smartwatch Samsung Gear Sport. O teste completo você vê em http://bit.ly/2oCA3tu Smartwatch Samsung Gear Sport
USB Charging Anti-Theft Backpack. O teste completo você vê em https://goo.gl/E4NzpR
Samsung Galaxy J7 Pro. O teste completo você vê em https://goo.gl/RVC28R. Samsung Galaxy J7 Pro
Sony Xperia XA1 Ultra. O teste completo você vê em https://goo.gl/56gSzR.
Notebook Lenovo Yoga 910. O teste completo você vê em https://goo.gl/wHpjUy
Headset Gamer Dazz Battle Red Nose. O teste completo você vê em https://goo.gl/UFxaz6.
Razer Electra V2. O teste completo você vê em https://goo.gl/cLW669.
TP-Link Deco M5. O teste completo você vê em https://goo.gl/rmjDBH.
Moto Snap 360 Câmera. O teste completo você vê em https://goo.gl/1Kt1Jr.
Motorola Snap JBL Soundboost 2. O teste completo você vê em https://goo.gl/KTgjB8.
Novo Kindle Oasis. O teste completo você vê em https://goo.gl/sSnJQW.
Samsung Gear S3 Frontier. O teste completo você vê em https://goo.gl/w23nGk.
Samsung Galaxy A5. O teste completo você vê em https://goo.gl/XnHZCt.
Motorola Moto X4. O teste completo você vê em https://goo.gl/FgKaRd.
Waterproof com Bluetooth Pulse da Multilaser O teste completo você vê em https://goo.gl/9hgVy9. Testamos: por R$ 330, caixa de som Pulse é resistente à água e dura mais de cinco horas
Asus Zenfone 4. O teste completo você vê em https://goo.gl/fyBynn.
Quantum Sky. O teste completo você vê em https://goo.gl/5K4J87.
Fujifilm Instax Square SQ10. O teste completo você vê em https://goo.gl/zideqb.
Motorola Moto Z2 Force. O teste completo você vê em https://goo.gl/CGmBbb.
OnePlus 5. O teste completo você vê em https://goo.gl/7hSkhX.
Câmera D-Link Wi-Fi HD (DCS-936L). O teste completo você vê em https://goo.gl/ymjaJS.
Dazz Combo Gamer Tiglon X. O teste completo você vê em https://goo.gl/mkc7Bi.
Dazz Headset Diamond. O teste completo você vê em https://goo.gl/mkc7Bi.
Dazz Teclado Gamer Rapid Fire. O teste completo você vê em https://goo.gl/mkc7Bi.
Moto G5S. O teste completo você vê em https://goo.gl/hx1nJC.
Neffos X1 Max. O teste completo você vê em https://goo.gl/HgBe5P.
Samsung Galaxy J7 Neo. O teste completo você vê em https://goo.gl/yo4NJe.
Moto Z2 Play. O teste completo você vê em https://goo.gl/bvi4Zp.
Asus Zenfone 4. O teste completo você vê em https://goo.gl/wB5yhK.
Moto E4 Plus. O teste completo você vê em https://goo.gl/wga3W4.
Tablet M10A da Multilaser. O teste completo você vê em https://goo.gl/tnUDQD.
Lenovo ThinkPad X1 Yoga. O teste completo você vê em https://goo.gl/VtkwNW.
OEX Mouse e Teclado Elegance. O teste completo você vê em https://goo.gl/E4mtZo.
OEX Headphone Boo! O teste completo você vê em https://goo.gl/gf7TEp.
Moto G5. O teste completo você vê em https://goo.gl/Bwl6oF.
Moto Z Play. O teste completo você vê em https://goo.gl/K1gYnK.
Moto G5 Plus. O teste completo você vê em https://goo.gl/huleXJ.
LED Phone da Multilaser. O teste completo você vê em https://goo.gl/pp6hkh.
Pendrive SanDisk Connect Wireless Stick. O teste completo você vê em https://goo.gl/MPkbfl.
Asus Zenfone 3. O teste completo você vê em https://goo.gl/xWAq25.
Teclado C3 Tech KG-100BK. O teste completo você vê em https://goo.gl/nLMOxE.
Google Chromecast 2. O teste completo você vê em https://goo.gl/GAKkAd.
OEX Pulseira Smart. O teste completo você vê em https://goo.gl/88ObWB.
AOC Hero G2460PF. O teste completo você vê em https://goo.gl/fV2WaQ.
SanDisk iXpand Flash Drive. O teste completo você vê https://goo.gl/d1B09E.
Samsung Chromebook 3. O teste completo você vê em https://goo.gl/ChTlIk.
LG G5 SE e dispositivos Friends. O teste completo você vê em http://goo.gl/NQnmDS.
Samsung Galaxy A5 (2016). O teste completo você vê em http://goo.gl/0FHnrY.
Sony Xperia Z5 Premium. O teste completo você vê em http://goo.gl/Cn9St3.
Mouse OEX MS305. O teste completo você vê em http://goo.gl/6EDtc5.
Headset Premium HS115 da NewLink. O teste completo você vê em http://goo.gl/TghrYd.
Bluetooth Music Box da Multilaser. O teste completo você vê em http://goo.gl/nNwfas.
Moto G4 Plus. O teste completo você vê em http://goo.gl/P4ySZB.
Lenovo Y700. O teste completo você confere em http://goo.gl/XF7axF.
New Link Torre Bluetooth SP106. O teste completo você confere em http://goo.gl/PpQnyw.
Headset Smooth HS204 da OEX. O teste completo você vê em http://goo.gl/lm3eoW.
New Link Sport Cam Wi-Fi. O teste completo você vê em http://goo.gl/rMHo36.
Moto X Force. O teste completo você vê em http://goo.gl/myx5pY.
Moto X Style. O teste completo você confere em http://goo.gl/vni703.
Moto X Play. O teste completo você confere em http://goo.gl/YRoh3Q.
Alcatel Pixi 3. O teste completo você confere em http://goo.gl/nfcAjs.
LG K10. O teste completo você confere em http://goo.gl/sz8I0I.
Headphone SHQ 3300 da Philips. O teste completo você vê em http://goo.gl/LykThN.
Sony Xperia Z5. O teste completo você vê em http://goo.gl/jbj8jr.
Sony Xperia Z3+. O teste completo você vê em http://goo.gl/LGLH4c.
Sony Z3 Compact. O teste completo você vê em http://goo.gl/UaEQz9.
Motorola Moto Maxx. O teste completo você vê em http://goo.gl/EUI98T.
Motorola Moto G Turbo. O teste completo você vê em http://goo.gl/Nqz0DP.
Lenovo Vibe A7010. O teste completo você vê em http://goo.gl/Lm9gVj.
Asus ZenPower. O teste completo você vê em http://goo.gl/QxZYBV.
Asus Zenfone Selfie. O teste completo você vê em http://goo.gl/itVd2Q.