Protecting over 200 million PCs, Macs, & Mobiles – more than any other antivirus

Arquivo

Textos com Etiquetas ‘proteção’
3, abril, 2014

Detecção de malware no Android. SecApk: um alerta aos desenvolvedores

O título deste artigo do blog tem algum significado misterioso? Não exatamente.

Nesta primeira parte sobre as detecções de malware no Android, vamos apresentar a Android:SecApk, uma detecção relacionada com o App Shield (Bangcle) e os aplicativos Android (.apk). Esta detecção abrange uma grande amostra de malwares e está em crescimento. Algumas amostras compactadas com o SecApk que já existiram ou ainda existem na loja Google Play e também em outras lojas podem ser vistas na tabela abaixo:

MD5

Nome – Informações

F1EF5B8C671B2146C2A2454ECF775E47

G锁屏冰雪奇缘之来自星星的你V1.0.apk

PUP: um aplicativo que promove um filme específico. Potencialmente indesejado devido ao extenso conjunto de permissões solicitadas.

Estado atual: removido do Google Play

10bd28d4f56aff83cb6d31b6db8fdbd2

Cut_the_bird.apk

PUP: um jogo que solicita permissões potencialmente indesejadas e pode levar à perda de dados pessoais.

05ffb6f34e40bb1cf8f9628e5647d5e3

aini1314langmanzhutisuoping_V2.5_mumayi_700e0.apk

PUP: um protetor de tela que solicita permissões não relacionadas à finalidade do aplicativo.

d6b40bbb79b54c09352a2e0824c0adba

3D职业乒乓球.apk

PUP: este aplicativo é um jogo de tênis. Potencialmente indesejado devido ao extenso conjunto de permissões solicitadas.

eefd2101e6a0b016e5a1e9859e9c443e

eefd2101e6a0b016e5a1e9859e9c443e.apk

\Malware: este aplicativo rouba dados pessoais e mensagens SMS do usuário.

O App Shield é um serviço online que, depois de receber um arquivo .apk que lhes foi enviado, o criptografam e adicionam algumas camadas de proteção. O procedimento de criptografar e proteger um arquivo .apk será discutido na segunda parte deste artigo.

Começando pelo processo de envio, um aplicativo limpo chamado AvstTest.apk foi enviado ao serviço. O arquivo .apk exportado foi renomeado para AvstTest[SecApk].apk. Além disso, o apktool e o dex2jar foram utilizados para decodificar as funções do .apk e converter os arquivos .dex em .jar.

Estrutura da pasta

A estrutura interna do arquivo convertido pode ser vista na figura acima. Aparecem as duas novas pastas: lib e assets. A pasta lib contém dois arquivos que são necessários pelas bibliotecas de compartilhamento na plataforma ARM.

3 armeabi folder

A pasta assets contém um arquivo jar criptografado chamado bangle_classes.jar. Este arquivo é uma versão criptografada do original classes.dex. Além disso, a pasta meta-data contém os arquivos necessários para a criptografia RSA.

4 assets folder

O arquivo manifest do Android também é alterado, mas somente para fazer o link com o novo arquivo dex. A classe com.secapk.wrapper.ApplicationWrapper será chamada sempre que o processo for iniciado.

6 manifest file

A estrutura interna do arquivo classes.dex também é alterada. No novo arquivo dex, podemos ver a nova classe ApplicationWrapper que é utilizada para carregar na memória a versão não-criptografada do arquivo classes.dex. A estrutura do arquivo dex original pode ser vista do lado direito da imagem abaixo.

1

A real preocupação deste artigo do nosso blog é que cada arquivo que utiliza esta proteção pode ser detectado como um PUP (Programa Potencialmente Indesejado). Muitos criadores de malware utilizam esta proteção para tornar indetectáveis as suas amostras maliciosas. Paralelamente, aplicativos legítimos utilizam a proteção para fugir da engenharia reversa, decompilação, injeção de código malicioso e outros usos ilegais.

É uma verdadeira terra de ninguém.

A empresa que criou esta proteção afirma que cada arquivo é verificado por várias definições de vírus. O problema é que os malwares dia-0 existem e alguns deles são realmente difíceis de detectar. No caso do malware protegido pelo SecApk penetrar no mercado oficial, será difícil de detectar. A escolha mais segura é detectar o compactador SecApk e informar o usuário que o aplicativo que ele está a ponto de executar é potencialmente indesejado (PUP).

A segunda parte deste artigo explicará em mais detalhes o processo que o compactador utiliza para carregar o código original na memória do sistema.

O avast! protege os usuários do Android

O avast! Free Mobile Security detecta e avisa ao usuário sobre estes aplicativos (maliciosos ou não) que são compactados com o SecApk e podem ser potencialmente perigosos. No momento, não há outro meio de proteger eficientemente os nossos usuários. Se você é um desenvolvedor, uma boa dia é repensar o uso deste tipo de protetores em seus aplicativos.

Obrigado por utilizar o avast! Antivírus e por recomendar-nos aos seus amigos e familiares. Encontre as últimas notícias, divirta-se, participe de concursos e muito mais no Facebook, Twitter, Google+ e Instagram. Dono do próprio negócio? Descubra mais sobre os nossos produtos corporativos.

15, março, 2014

O avast! é a primeira opção para segurança móvel e em PCs em todo o mundo

O renomado laboratório de testes AV-Comparatives classificou a AVAST como a fornecedora de segurança móvel e de proteção antivírus mais popular da América do Norte, América do Sul e Europa, além de uma das maiores da Ásia.

AVcomp mobile security

“Esta pesquisa destaca que o avast! é o nome mais popular em segurança em todo o mundo”, disse Vincent Steckler, CEO da AVAST Software. “Estamos orgulhosos de proteger mais de 210 milhões de aparelhos contra hackers, ladrões, espiões e até dos governos”.

Os dados vem da 4ª pesquisa anual e global realizada no final de fevereiro. Na pesquisa, a AV-Comparatives conclui que a utilização da internet entre usuários domésticos e corporativos está crescendo, mas a forma como as pessoas acessam a internet está mudando. As vendas de smartphones e tablets cresceram, enquanto as de notebooks e desktops estão em declínio. Isto significa que o foco dos cibercriminosos também está mudando.

Aparelhos Android estão mais vulneráveis sem uma proteção de segurança

Os proprietários de aparelhos móveis estão se conscientizando rapidamente de que as ameaças à sua segurança estão crescendo. A pesquisa confirma que o número de aparelhos móveis protegidos por um software de segurança é significativamente menor comparado aos desktops, especialmente na América do Norte.

“A conscientização dos usuários acerca do malware móvel é perigosamente baixa. Já em 2013, nosso Laboratório de Vírus encontrou uma média de 1.850 novos malwares móveis por dia”, comentou Steckler. “As pessoas utilizam seus telefones e tablets para acessar seu banco, fazer compras e ver emails. O malware em aparelhos móveis está crescendo drasticamente, e as pessoas precisam proteger-se da mesma forma que o fazem em seus PCs”.

O avast! Free Mobile Security está na primeira posição nas Américas e Europa, além de ocupar o terceiro lugar na Ásia, pouco tempo depois que começou a sua presença neste continente. Baixe o avast! Free Mobile Security para o seu aparelho Android da loja Google Play.

O avast! Free Antivírus é o mais popular do mundo

AV-Comp 2014Na América do Norte, o avast! domina a lista dos antivírus, enquanto a Microsoft baixou duas posições e agora está em terceiro lugar. “A Microsoft reconheu que o seu próprio programa de segurança é o ‘mínimo’ necessário e animou seus usuários a instalarem outras soluções”, disseram os editores da AV-Comparatives. Sugerimos que você utilize um dos produtos de segurança da AVAST em vez de abandonar toda a sua proteção ao Microsoft Security Essentials ou ao Windows Defender.

Também o seu notebook e desktop têm de estar completamente protegidos. Baixe o avast! Free Antivírus.

Obrigado por utilizar o avast! Antivírus e por recomendar-nos aos seus amigos e familiares. Encontre as últimas notícias, divirta-se, participe de concursos e muito mais no Facebook, Twitter, Google+ e Instagram. Dono do próprio negócio? Descubra mais sobre os nossos produtos corporativos.

Comments off
6, janeiro, 2014

O avast! Mobile Security atinge nota 100 em desempenho e proteção para Android

AV-TESTNos últimos testes do laboratório independente AV-TEST, o nosso produto de segurança para a plataforma Android, o avast! Mobile Security, ganhou a nota máxima.

Foram analisados 28 produtos de segurança utilizando as suas configurações padrão. Os itens avaliados foram a capacidade de detecção de malware, a facilidade de uso, o desempenho e o número de falsos positivos (arquivos limpos erroneamente marcados como infectados).

O avast! detectou todos os 2.124 malwares recentes, sem tornar lento ou comprometer o desempenho do seu smartphone ou tablet e sem errar em nenhum dos 715 arquivos limpos, isto é, sem nenhum falso positivo. Também o uso da bateria foi considerado e o avast! se saiu perfeitamente no teste.

Os especialistas também destacaram outras características do avast! Mobile Security, como as funções antifurto (bloqueio, apagamento e localização remotos); o bloqueador de chamadas e SMS que protegem você contra spams; o protetor contra sites maliciosos e phishing para sua navegação móvel; o firewall e o medidor de tráfego que gerenciam o acesso à sua rede de dados e permitem reduzir sua conta no final do mês.

VPNO avast! também oferece as funções de backup dos seus arquivos (documentos, imagens, vídeos, músicas, aplicativos e configurações) no avast! Mobile Backup e proteção para o uso dos aparelhos em redes WiFi abertas e públicas com o avast! SecureLine VPN, criptografando e tornando anônima toda a sua navegação.

Recomende o avast! Antivírus
e ganhe prêmios!

Você sabia que pode acumular pontos quando recomenda o avast! Antivírus a seus amigos? Quando seus amigos instalam o avast!, você acumula pontos e pode ganhar prêmios ou licenças grátis do avast! Internet Security. Saiba mais sobre o nosso programa de fidelidade e comece a acumular pontos!

Obrigado por utilizar o avast! Antivírus e por recomendar-nos aos seus amigos e familiares. Encontre as últimas notícias, divirta-se, participe de concursos e muito mais no Facebook, Twitter, Google+ e Instagram. Dono do próprio negócio? Descubra mais sobre os nossos produtos corporativos.

Comments off
4, janeiro, 2014

Ano Novo, Antivírus Novo e… Gratuito

Ano Novo é o momento de pensar: é verdade que os antivírus gratuitos não protegem tão bem quanto os pagos?

A resposta é não. É um mito. E quem paga o preço é você. Em 2014 é o momento de você saber que alguns antivírus gratuitos são melhores que os pagos. E se não acredita em nós, compare os resultados de vários laboratórios de testes independentes e leia a recomendação da Consumer Reports em nosso blog.

Se você utiliza a internet para ver vídeos, navegar em sites conhecidos e compartilhar fotos nas redes sociais, a proteção gratuita do avast! dá conta de sobra do recado. A versão gratuita do avast! fornece escaneamento completo do seu computador e microatualizações streaming a cada 3,75 minutos!

Quando o assunto é atualização, o avast! trata os usuários free com o mesmo empenho do que os pagos. Sempre foi nossa filosofia oferecer um produto gratuito de alta qualidade.

Streaming

O suporte técnico do avast! é de qualidade inigualável. Com mais de 200 milhões de usuários em todo o mundo – 28 milhões no Brasil -, o avast! abre vários canais de suporte em português através do nosso fórum, blog, FAQs e site. Também é possível interagir com outros usuários para obter ajuda no Facebook, Google+, Twitter e YouTube.

Brasil

Quando o assunto é velocidade, o avast! atingiu 98,8% nos testes da AV-Comparatives do passado mês de novembro, um excelente desempenho durante a cópia de arquivos, instalação de programas e abertura de documentos. Tudo isto para que o impacto no seu computador seja mínimo.

Você também pode comparar o avast! com outros produtos – gratuitos e pagos – e não nos surpreenderemos se você descobrir que também oferecemos uma excelente velocidade de escaneamento e baixíssimo número de falsos positivos (arquivos ou sites limpos que são erroneamente marcados como infectados). A versão 2014 também oferece um Disco de Recuperação e limpeza do seu PC.

Há situações onde você precisa de proteção específica e aí sim vale a pena um produto pago. Em geral, os antivírus são disponibilizados em várias versões, onde cada uma delas acrescenta funções à anterior. No caso do avast!, temos a versão Free, Pro (que inclui a SafeZone para compras e bancos online), Internet Security (que acrescenta um Firewall e um Antispam) e Premium (com um atualizador automático de programas, acesso remoto a seu computador e um apagador profundo de dados). Elas podem ser comparadas aqui.

Recomende o avast! Antivírus e ganhe prêmios!

Você sabia que pode acumular pontos quando recomenda o avast! Antivírus a seus amigos? Quando seus amigos instalam o avast!, você acumula pontos e pode ganhar prêmios ou licenças grátis do avast! Internet Security. Saiba mais sobre o nosso programa de fidelidade e comece a acumular pontos!

Obrigado por utilizar o avast! Antivírus e por recomendar-nos aos seus amigos e familiares. Encontre as últimas notícias, divirta-se, participe de concursos e muito mais no Facebook, Twitter, Google+ e Instagram. Dono do próprio negócio? Descubra mais sobre os nossos produtos corporativos.

Comments off
5, junho, 2013

avast! compra Secure.me: o avast! antivírus para o Facebook

Secure.me

A AVAST Software comprou a Secure.me, companhia focada na segurança e privacidade especialmente nas redes sociais e dados pessoais. Seu principal produto é o aplicativo de segurança para o Facebook que utiliza sofisticados algorítmos para analisar e alertar os usuários do Facebook sobre outras ameaças à sua privacidade ou fama, como posts e fotos. A tecnologia do Secure.me monitora não só o perfil do usuário, mas também a rede de amigos, mantendo todos seguros.

Segundo o CEO da AVAST, Vincent Steckler, “a compra reforça a intenção do avast! como líder mundial de segurança. A inclusão das tecnologias do Secure.me para privacidade e segurança nas redes sociais reforçará ainda mais a confiança dos nossos usuários, quer seja em PCs, tablets ou smartphones.”

Além do aplicativo para o Facebook, o App Advisor trará segurança e privacidade ao seu navegador e outros aplicativos conectados ao Facebook, como, por exemplo, Instagram, SocialCam, Spotify, AngryBirds ou FarmVille, impedindo que coletem excessivos dados pessoais.

Fonte: HotHardware

Comments off