15, abril, 2013

Quando o assunto é malwares, Google é melhor que o Bing

Um estudo recente da companhia independente de segurança AV-Test mostrou que, ao se fazer uma pesquisa no Google, obtém-se menos sites infectados entre os resultados do que utilizando o Bing da Microsoft. É claro que o avast! protege os usuários com o Módulo Internet (Web Shield) e o Módulo Rede (Net Shield), mas é sempre bom lembrar que os resultados de uma busca podem estar direcionados a sites infectados. O plugin dos navegadores do avast! (WebRep) também ajuda os usuários antes de visitarem um site com malware.

O estudo da empresa alemã levou 18 meses (entre agosto de 2011 e fevereiro de 2013) e foram testados mais de 10 milhões de sites em quatro mecanismos de busca (Google, Bing, Yandex e Blekko). Dentre eles, o melhor desempenho foi do Google: apenas 272 sites maliciosos entre os resultados das pesquisas. O Bing apresentou 1.285 sites com malware, isto é, você tem quase 5 vezes mais chances de ter o seu computador infectado. Estes links apareciam na primeira página dos resultados da busca. As informações completas do teste podem ser encontradas aqui.

Outra camada de proteção do avast! é o Software Updater, já que a maioria dos sites infectados explora vulnerabilidades em softwares desatualizados (especialmente navegadores e leitores de arquivos PDF). Além disso, os fabricantes de malware estão colocando cada vez mais empenho em explorar os resultados dos mecanismos de busca através de técnicas avançadas de SEO.

Daí a importância de manter sempre o seu antivírus atualizado, tanto no seu PC quanto nos seus aparelhos Android. A detecção média destes sites pelos programas antivírus foi de 92,5%. O Google faz entre 2 e 3 bilhões de pesquisas diariamente.

avast! Be free!

Categories: General Tags: , ,
13, abril, 2013

avast! e Android Police em um mega Giveaway internacional. Ganhe um dos 9 aparelhos Nexus!

android police avast

Você pode ganhar um dos 9 aparelhos Nexus! Tudo o que você precisa fazer é ir à página do Android Police e responder a esta pergunta:

Que nova função (ou funções) você gostaria de ver no avast! Mobile Security?

Visite agora a página do Android Police, leia a descrição da pesquisa (em inglês) e acrescente a sua resposta na seção de comentários. É só isso! Você pode ganhar um dos 9 aparelhos Nexus! A pesquisa já começou e durará uma semana, terminando no sábado, dia 20 de abril às 12:00AM PT. Depois disso, os vencedores serão sorteados!

Participe agora e compartilhe com os seus amigos.

Aprenda mais sobre o avast! Mobile Security:

Comments off
12, abril, 2013

avast! Free-4-Schools poupa 20 milhões de dólares das escolas americanas

AVAST_F4E_April2013Depois de seis meses do seu lançamento nos Estados Unidos (um país piloto), o avast! Free for Education protege cerca de 2 milhões de computadores e servidores pertencentes a mais de 1.400 escolas, universidades, bibliotecas e outras instituições educacionais. Considerando os preços de mercado, estas instituições estão poupando cerca de 20 milhões de dólares por ano ao receber gratuitamente a proteção de nível empresarial do avast!. Em outras palavras, nós estamos ajudando a que as escolas poupem cerca de 20 milhões dos seus orçamentos para que possam beneficiar os estudantes.

Nós podemos ver no mapa que a nossa cobertura é muito boa! O único Estado que não está no mapa e o único aonde ainda não temos nenhuma escola participando é o Alaska. As escolas que protegemos abrigam cerca de 7 milhões de estudantes e, considerando uma estimativa de 75 milhões de estudantes em todos os Estados Unidos, nós protegemos cerca de 10% deles e estamos a caminho de atingir 30% no final de 2013.

Mas muito melhor que os dados do market share são as respostas que recebemos das escolas que solicitaram as licenças gratuitas e já distribuíram o avast! em suas redes. Apenas como exemplos:

  • “Muito obrigado por este programa incrível! Para escolas como a nossa com um orçamento apertado, isto ajuda substancialmente.” Aaron P., West Branch Area School District
  • “Este é um programa muito generoso e responsável que permite às escolas gastar os seus orçamentos em itens que melhoram a qualidade educacional” Ted M., Liberty School
  • “O avast! é um fantástico programa antivírus. O primeiro escaneamento encontrou vários malwares que o nosso antivírus anterior deixou passar. O programa avast! Free for Education tornou possível que a nossa biblioteca tivesse um programa antivírus de qualidade que se encaixa maravilhosamente no nosso apertado orçamento.” Jeanne H., Charleston Carnegie Public Library

Dar gratuitamente boas coisas às pessoas é A MELHOR tarefa que temos na Terra ;)

Comments off
7, abril, 2013

A interface de usuário do avast! 8: o estudo de um caso de design

O grande sorriso

O grande sorriso”

Todos sabem que mudar não é fácil. Quando uma decisão é difícil, as pessoas costumam manter o status quo ou não fazer nada. Por isso, quando decidimos atualizar o visual do avast! na versão 8, primeiro nós enfrentamos o desafio da mudança.

Um dos principais aspectos do nosso software é como ele se apresenta e quão amigável ele é. Quando os nossos designers começaram a trabalhar no novo visual, eles se reuniram com certo ceticismo. Quero dizer, como você redesenha completamente o que 170 milhões de usuários e críticos de nariz empinado publicamente admiram? Você começa colocando tudo isto para fora e aguarda ansiosamente o que virá.

Os testadores beta nos deram arrepio

Quando nós abrimos o período de testes beta do novo avast! 8, o foco da conversa foram os aspectos técnicos, mas houve alguma discussão relacionada com o novo visual (a interface é a parte do aplicativo onde o usuário interage com o programa). Interessante! O grande sorriso chamou a atenção nas primeiras conversas.

“Este sorriso de orelha a orelha parece totalmente assustador. Tanto na interface principal do avast! 8 quanto no instalador.”

“Que tal se livrar completamente do sorriso?”

“O sorriso é algo muito infantil… O meu voto é por voltar ao checkmark verde”

“Há alguns que gostaram…”

Não conserte se não está quebrado

Depois de receber o feedback dos nossos usuários beta, os nossos designers fizeram alguns ajustes inclusive no sorriso e depois pediram aos funcionários do avast! para dar uma olhada em alguns possíveis designs incluindo estes:

UI1

UI2

Como uma mudança é muito difícil de fazer, especialmente quando você gosta muito do jeito que as coisas estão, foi um período difícil para mudar a nossa visão prévia do avast! que já era familiar, para uma versão nova, moderna e simplificada. No início, os comentários se voltaram para o lado negativo:

“Ambos são feios, mas o primeiro é mais brilhante e faz com que se destaque do desenho de fundo”

“Eu não gostei deles também. O segundo é um pouco melhor em termos de que parece com anéis ou uma cobra…”

“Melhor sem fundo do que isto! Não me levem a mal, mas isto parece o jantar de ontem de alguém… =)”

“Eu gostei do design, mas não entendi o pano de fundo.”

Várias tentativas foram feitas para os produtos pagos, incluindo esta e, novamente, estávamos brigando com a mudança, mas começando a ajustar a nossa visão.

UI Blk2

Estes fundos escuros mexeram com a imaginação e a julgar pelos comentários, você pode dizer que nós temos alguns fãs de ficção científica entre nós.

“O design de fundo parece um filme de ficção científica. Nós podemos até imaginar os invasores dentro da nave…”

“Desculpe, mas todos se parecem com as paredes de uma nave espacial StarGate Atlantis. Provavelmente, cores puras ou um padrão muito simples seria melhor.”

“Para mim, eles são de fato muito escuros e assustadores. Ainda que a arte tenha valor, parece mais adequada para o painel de controle de uma nave alienígena de Prometheus.”

“Os temas atuais são muito assustadores. Por outro lado, eu realmente gosto da ideia de trazer algo pela linha da ‘beleza natural’.”

A repetida exposição ao novo visual estava nos forçando a pensar nele: pensávamos sobre o que seria melhor para os nossos usuários, respondíamos perguntas e imaginávamos em voz alta como melhorar o design. Um dos cometários foi:

“Eu penso que todos eles são bons porque deram início a esta longa discussão” ;-) Eles despertaram emoções, o que é bom.”

As sugestões começaram a aparecer:

“Provavelmente cores puras ou um padrão muito simples seria melhor.”

“Este fundo poderá ser customizado pelos usuários?”

“Eu também não gostei da mistura de fontes utilizada, especialmente a combinação de fontes altas e largas.”

Sem interruptor para desligar

Finalmente o avast! 8 foi lançado ao público, e todo um novo conjunto de olhos puderam vê-lo pela primeira vez, entre eles os olhos mais importantes: os dos nossos usuários. Muitos comentários refletiram a mesma relutância em mudar que nós encontramos internamente.

UI new white1

“Ela realmente precisa de mais contraste, mas eu não vou voltar ao avast! 7 por estética. O avast! 8 gratuito dói nos olhos.”

“Grandes blocos infantis que parecem vindos da caneta de uma criança. Eu amo o avast! e estou usando faz 5 anos, mas a coragem e a glória sempre foram mais fortes que esta aparência Windows 8 me dá ânsia de vômito!”

“Eu tive de limpar os meus olhos com uísque escocês. Duas vezes!”

“Eu queria que a interface do avast! gratuito tivesse um interruptor.”

“Estou me acostumando devagar com a nova interface, ainda que seja a qualidade do produto o que eu espero”

UI new blk1

Pelo menos uma pessoa desistiu completamente e desabafou:

“Eu tive de aprender onde tudo estava colocado e encontrar o que eu precisava rapidamente. Agora há uma nova interface e eu tive de aprender tudo novamente. EU ESTOU CHEIO DO AVAST! E NÃO QUERO USÁ-LO NUNCA MAIS, gratuito ou qualquer outra coisa.”

Outros foram mais práticos:

“É sempre desconcertante quando os velhos amigos mudam, como o avast!. Eu não sou fã do visual do Windows 8, mas acho que vou me acostumar.”

“Interface do usuário?”, quem se preocupa com isto? É muito raro de a vermos além das figuras ou quando nós instalamos o avast! pela primeira vez.”

“Quem se preocupa com a interface? Apenas mantenham minha máquina limpa. :)

E imediatamente apareceram alguns fãs:

“Eu simplesmente adorei a nova interface. É muito mais compacta.”

“Eu acho que o avast! 8 é incrível. Eu sou um dos que amou a nova interface da versão gratuita.”

“Eu gostei da nova interface… Tem que mudar com tanta frequência?… Mas o importante é que o avast! é o melhor!”

“Eu simplesmente amei a versão 8 do avast! Pro. Fantástica nova interface! Fantástica proteção. Ele tem tudo o que eu preciso e uso. Nada se perde.”

Um dos nossos membros do fórum resumiu dizendo:

“Algumas pessoas simplesmente não gostaram da mudança, mas eu acho que a nova versão é ainda melhor! Parabéns!”

Comments off
6, abril, 2013

O avast! lhe deseja boa noite…

Aqui no avast!, nós sabemos como uma boa noite de sono é algo impagável. Você pode descansar e dormir profundamente sabendo que o avast! Antivírus está protegendo os seus aparelhos. Desde os computadores da sua família, Windows ou Macs, até o telefone Android do seu bolso e o tablet na cabeceira da sua cama. O avast! está protegendo você contra os ladrões e os bisbilhoteiros.

Visite a Loja do avast! para outras soluções para sua família em múltiplos aparelhos. E… doces sonhos!

Categories: General, Marketing Tags: , , , ,
Comments off
5, abril, 2013

Como eu utilizo o novo Software Updater do avast 8?

Como?Questão da semana: Eu acabei de atualizar o meu avast! para a versão 8. O novo visual é demais! Há uma nova função chamada Software Updater que parece interessante. Como eu a utilizo?

Boa pergunta, e obrigado pelo elogio do novo visual do avast! 8. Para responder a sua pergunta sobre o novo avast! Software Updater, deixe-me antes dizer algo para que você entenda porque o Software Updater é tão útil para a maioria dos usuários. Você é uma pessoa ocupada, tentando compaginar a família e o trabalho, talvez até assistindo a algum curso. Você utiliza o seu computador pessoal para pagar contas, aprender como consertar uma torneira e mandar um email para a professora do seu filho. Você está preocupado(a) com a segurança online, mas você somente tem algumas poucas horas por dia, certo?

Você ouviu falar da última vulnerabilidade do Java, mas não tem certeza do que isto significa, como corrigi-la ou até mesmo se você precisa deste software (se você utiliza o seu banco online, provavelmente precisará dele…). Qual foi o conselho da Oracle (fabricante do Java)? “Para se proteger, os usuários devem permitir somente a execução de applets quando for razoável utilizar um applet de uma origem confiável.” Hmmm… O quê?

E também havia algo sobre uma vulnerabilidade do Adobe Flash Player? A Adobe disse, “Os usuários da versão 11.5.502.135 (ou anteriores) do Adobe Flash Player para Windows devem atualizar para a versão 11.5.502.146 do Adobe Flash Player.” Hmmm… Ok, qual versão eu tenho? Onde eu posso encontrar esta informação? SOCORRO!!!

Quando o assunto é a segurança do seu computador, você precisa se proteger contra vulnerabilidades que hackers podem explorar. Como uma pessoa normal pode estar completamente atualizada de tudo o que acontece? Você não pode, e é aí que o avast! pode ajudar.

Eis o que nós sabemos:

  • Um dos modos mais elementares para que os malwares se disseminem é explorando uma vulnerabilidade conhecida em um software popular.
  • Quando os seus programas são mantidos atualizados, a maioria do malware não consegue se espalhar!
  • As pessoas normalmente não têm tempo para se manter em dia sobre todos os programas, por isso nós acrescentamos o Software Updater em todas as 4 edições do avast! 8.

O avast! Software Updater lhe dá uma visão geral de todos os seus programas desatualizados para que você possa gerenciá-los e eliminar as suas vulnerabilidades. Aqui está o que eu vi quando eu abri hoje o meu computador reserva com o avast! Free Antivírus: eu não utilizava este PC faz algumas semanas, portanto o que você verá é chocante. ;-)

Software Updater

(Quando eu fiz esta foto, o Software Updater identificou vários programas que precisavam de atualização, incluindo os programas da Adobe, meus navegadores e até o Java.)

Você pode solucionar qualquer problema clicando no botão “Corrigir”. As atualizações disponíveis serão baixadas e os seus programas podem ser atualizados. Quando todas as atualizações forem instaladas, o estado do seu Software Updater será mostrado como “Bom” e você não mais estará em risco por causa dos programas antigos. Se você tiver o avast! Premier, você pode marcar uma opção para que as atualizações sejam baixadas e instaladas automaticamente sempre que necessário, o que facilita as coisas.

Software UpdaterUsuários avançados podem preferir não utilizar a função Software Updater. Neste caso, podem removê-la quando fizerem uma instalação personalizada do avast! 8 (ou, em breve, dentro das próprias configurações do avast!).

Obrigado por sua pergunta. Se você deseja perguntar algo, escreva-nos no Facebook, Google+ ou Twitter.

Comments off
4, abril, 2013

Falsas páginas de login no Facebook espalhando malwares através de aplicativos Facebook

Outra onda de phishing está se espalhando entre os usuários do Facebook. Imagine que você receba uma mensagem de outro usuário do Facebook com um link para um maravilhoso aplicativo para o Facebook. Mesmo que a pessoa que envie não seja seu amigo, você decide visitar o link. Em vez de um aplicativo, você vê uma página de login falso do Facebook. Mas aqui está a pegadinha: você não sabe que ela é falsa!

Recentemente, nós encontramos muitos aplicativos para o Facebook que não fazem nada além de redirecionar os usuários para uma página de login falso do Facebook. Você não pode reconhecer que é falso pelo link. O URL do aplicativo é parecido com o http://apps.facebook.com/app_id onde app_id é um número de identificação do aplicativo com 15 dígitos. O link do aplicativo normalmente contém o nome (http://apps.facebook.com/app_name), mas utilizar o ID do aplicativo também é possível.

img1_1

Quando você clica no link, você vai parar em um dos muitos domínios hospedados em 31.214.222.240, 204.27.56.124, 208.94.240.74 ou 208.94.244.76.

img2

Para convencer os usuários do Facebook de que o site está localizado em ‘facebook.com’, o nível mais baixo dos subdomínios são sempre ‘facebook.com.profile.accounts.login’. O site que você vê não é muito diferente da página de login legítima do Facebook. Além disso, o site falso dá a impressão que quando foi visitado, algo de errado aconteceu e imediatamente você saiu (logoff). Mas se você verificar a sua barra de endereços, você verá que não é a página legítima do Facebook.

img3

Além do URL na barra de endereços há outras pequenas diferenças entre a página falsa de login e a verdadeira. Você pode notar que a página falsa está disponível somente em inglês. Se você tentar clicar em outra língua para alterá-la, nada irá acontecer. Da mesma forma, os links “Forgot your password”, “Help” ou “Developers” no canto direito da página não funcionam. A informação de copyright do Facebook é datada de 2012 em vez de 2013.

Se você não reparou em todos estes sinais e preencheu o seu nome de usuário e senha e tentou efetuar login, você foi redirecionado para http://www.youtube.com. O que aconteceu com o seu nome de usuário e senha?

Nós comparamos o código fonte das páginas de login falso e verdadeiro do Facebook, em especial, a parte do formulário de login. Em vez do arquivo php oficial de login (https://www.facebook.com/login.php), a página falsa utiliza um arquivo php chamado “next.php” que está localizado no servidor dos hackers ou em um serviço de hospedagem gratuito. O arquivo “next.php” permite que os hackers salvem as suas informações de login em um arquivo texto. Depois disso, eles simplesmente analisam este arquivo texto e obtém a sua senha, abrindo as portas para a sua conta no Facebook.

Formulário de login da página legítima do Facebook:

img5_1

Formulário de login da página falsa (phishing) do Facebook:

img4

A melhor maneira de proteger as suas contas online de ataques de phishing é ser muito cuidadoso onde você escreve a sua senha, sempre verificar o URL na barra de endereços antes de efetuar login e utilizar o avast! Internet Security. Todos os endereços IP mencionados são bloqueados pelo avast! antivírus, bem como todos os domínios onde são hospedados. A página de login falso é detectada com o nome de HTML:Phish-O [Trj].

Links relacionados:

http://www.techgainer.com/what-is-fake-facebook-login-page-and-how-it-is-used-to-hack-facebook-account/

Comments off
2, abril, 2013

O avast! Browser Cleanup em funcionamento

Esta janela do navegador é familiar para você?

Barras de Ferramentas dos Navegadores

Se sim, você pode ter sido vítima da instalação de múltiplas barras de ferramentas. Estas extensões dos navegadores se tornaram um problema nos últimos anos. Infelizmente, muitos softwares vem hoje com estas extensões indesejadas. Na maioria dos casos, uma barra de ferramentas é instalada no navegador. Muitas barras de ferramentas podem atrapalhar porque:

  • Alteram a sua página inicial e o seu mecanismo de buscas sem que você repare
  • Monitoram as suas atividades e buscas na internet
  • Mostram propagandas que atrapalham e monitoram as suas buscas
  • Tomam muito espaço dentro do navegador
  • São difíceis ou até impossíveis de desinstalar completamente para um usuário comum

Especialmente por esta última razão foi desenvolvido o avast! Browser Cleanup: para ajudar os nossos usuários a identificar e se livrar das barras de ferramentas e extensões indesejadas. Está integrado ao avast! 8 e também está disponível como um programa independente em diversos portais de download para os seus amigos que não tenham o avast! instalado. Agora, algumas semanas depois do lançamento do avast! Browser Cleanup, eu penso que é o momento para uma revisão rápida dos resultados.

Algumas estatísticas até o momento:

Logo depois do lançamento, eu pensava que iríamos limpar cerca de 100.000 extensões diferentes. Infelizmente, eu estava errado… Totalmente errado! A vida mostrou que eu subestimei a extensão deste problema. Vinte dias após o lançamento do avast! Browser Cleanup, o nosso banco de dados mostrava:

  • Mais de 220.000 extensões diferentes para os três principais navegadores.
  • Mais de 8.000 novas extensões por dia.
  • Mais de 74% de todas as extensões são classificadas como ruins ou muito ruins pela nossa comunidade de usuários.
  • Mais de um terço de todas as barras de ferramentas em nosso banco de dados são de apenas três empresas.

As vinte piores

Os números abaixo estão baseados em cerca de 4 milhões dos nossos usuários que executaram o avast! Browser Cleanup nas três primeiras semanas após o lançamento. As vinte primeiras extensões com uma classificação ruim ou muito ruim podem ser vistas na lista abaixo. Muitos dos usuários decidiram removê-las:

Nome da extensão Empresa Navegador

Instaladas

Desinstaladas

Ask.com Toolbar Ask.com IE

283.693

97.511

Yahoo! Toolbar Yahoo! Inc. IE

202.493

16.372

Babylon toolbar helper Babylon BHO IE

201.493

64.122

Babylon Toolbar Babylon Ltd. IE

160.804

48.068

SweetPacks Toolbar SweetIM Technologies Ltd. IE

158.576

47.229

Delta Toolbar delta-search.com IE

150.124

44.446

Yontoo Api Yontoo LLC IE

148.128

54.431

Active Desktop Mover Корпорация Майкрософт IE

134.934

59.203

Searchqu Toolbar Visicom Media Inc. IE

118.372

33.801

Web Assistant IncrediBar IE

109.198

29.150

DealPly DealPly Technologies Ltd IE

108.344

28.773

Ask.com Toolbar Ask.com FireFox

101.959

26.640

DealPly DealPly Technologies Ltd Chrome

100.926

23.880

Funmoods Toolbar Funmoods IE

94.195

24.761

AVG Security Toolbar AVG Technologies IE

92.460

26.415

delta Helper Object delta-search.com IE

90.141

34.729

Funmoods Helper Object Funmoods BHO IE

84.297

25.094

Yontoo Yontoo LLC FireFox

77.671

24.591

SweetPacks Toolbar for Firefox SweetIM Technologies LTD. FireFox

77.071

22.277

IMinent Toolbar Iminent IE

75.820

18.975

Verificando e limpando os seus próprios navegadores

Se você deseja verificar os seus navegadores ou limpá-los de barras de ferramentas indesejadas, na janela do avast! clique em “Segurança” – “Ferramentas” e escolha “Browser Cleanup” ou baixe a ferramenta independente aqui.

Fique ligado, nós detectaremos mais barras de ferramentas nos próximos dias.

Categories: General Tags:
Comments off
30, março, 2013

Pesquisa de segurança 2013 AV-Comparatives: avast! em manchete!

Foram publicados os resultados da pesquisa de segurança AV-Comparatives 2013 (pdf) e, uma vez mais, o avast! liderou as preferências dos usuários. A AV-Comparatives é uma empresa de testes independente e sempre estamos atentos às suas pesquisas. Aqui estão alguns dos destaques:

De acordo com as respostas dos usuários, o avast! continua sendo a solução antivírus mais utilizada em todo o mundo, obtendo o primeiro lugar como antivírus na Europa e Américas do Sul e Central. :)

Também estamos exultantes porque o avast! é a única marca que figura sempre entre as três primeiras mais utilizadas nas quatro regiões globais pesquisadas. ;)

Na data em que esta pesquisa foi feita, o avast! estava protegendo mais de 184 milhões de PCs, Macs e aparelhos móveis.

avast! top antivirus brand Europeavast! top antivirus brand South & Central Latin America

Para melhorar ainda mais, os usuários que responderam à pesquisa disseram que o avast! é o programa que mais querem acompanhar no futuro.

O avast! participa cada ano dos testes da AV-Comparatives e tradicionalmente atinge as melhores notas e certificações. :)

avast! test case

Nós agradecemos os nossos usuários por nos ajudar a fazer do avast! uma marca na qual você pode confiar.

Comments off
28, março, 2013

Malware em aparelhos móveis

Vários dias atrás nós recebemos uma reclamação sobre javascrpt.ru. Depois de pesquisar um pouco, nós descobrimos que o código tentava se passar por ajax.google.com e jquery, mas, na prática, era um pacote redirecionador criptografado.

Depois de remover duas camadas de ocultamento e criptografia, nós encontramos uma lista de condições e colocamos o nosso foco nos aparelhos móveis.

conditions

Tudo começa quando um usuário navega a partir do seu aparelho móvel visitando um site legítimo que foi alvo de hackers. Este site contém um link para o site do javascrpt.ru, para onde os dados do navegador do usuário são enviados. Se o script hospedado em javascrpt.ru reconhece o usuário como pertencente aos da lista de condições, o visitante é redirecionado para o site malicioso, geralmente hospedado legitimamente, mas que distribui arquivos maliciosos para os aparelhos móveis. Quando os usuários vão a este novo site, o download da infecção começa. Nós registramos comportamentos diferentes em distintos aparelhos.

Para aparelhos não-Android, um arquivo chamado load.php (2DECBD7C9D058A0BFC27AD446F8B474D99977A857B1403294C0D10078C2DB51D) é baixado, ainda que, na prática, seja um arquivo Java. Mas, como vocês podem ver, nossos usuários estão protegidos:

java

Mas a questão é o que realmente está acontecendo com os usuários desprotegidos.

Depois de executar este arquivo, o usuário espera que o aplicativo executado seja iniciado, mas, neste caso, uma lista de condições aparece. E a primeira linha é “Para ter acesso ao conteúdo, você deve concordar com os termos apresentados abaixo”. E quais são estes termos?

1. Para ter acesso ao conteúdo do serviço wa**y.ru/ é preciso efetuar o pagamento enviando 3 mensagens SMS.

2. Para ter uma informação completa dos preços, visite o site: www.mo****1.ru/ (No momento, este site não está no ar).

Tanto os aparelhos Android como os outros estão enviando SMS a números premium russos.

NUMBER = “7255″
NUMBER = “7151″
NUMBER = “9151″
NUMBER = “2855″

Depois de enviar os SMS, um simples aplicativo ICQ é baixado do mesmo site: *REMOVIDO*/land_paysites/files/icq.jar

Para mostrar melhor o que acontece quando este site é visitado em um aparelho Android, veja as próximas três figuras:

Primeiro, um arquivo chamado, por exemplo, browser.apk (94FDC9CFD801E79A45209BFDC30711CB393E39E6BF2DD43CE805318E80123C14) é baixado sem o consentimento do usuário.

Você pode ver na primeira janela de instalação que o aplicativo solicita acesso a serviços pagos suspeitos. Já nas permissões do aplicativo você pode encontrar itens suspeitos como acessar suas mensagens e também efetuar chamadas diretas a números de telefone pagos. Mas, felizmente, o avast! bloqueia o aplicativo antes que ele custe dinheiro para você.

browser2

Se um usuário instalar este aplicativo, o comportamento é muito similar ao encontrado nos aparelhos não-Android. O aparelho envia mensagens de texto pagas àqueles números e depois baixa e instala um navegador Dolphin básico do link h***t.ru/land_browsers/files/dolphin.apk

Os usuários devem estar realmente atentos caso encontrem algum aplicativo desconhecido em seus aparelhos móveis. Felizmente, todos podem ler o que o aplicativo solicita como permissão, mas, infelizmente, a maioria dos usuários não presta atenção às permissões solicitadas e isto pode custar muito dinheiro. Utilizar um bom antivírus pode ajudar a se manter protegido.

Comments off