Protecting over 230 million PCs, Macs, & Mobiles – more than any other antivirus

Arquivo

Textos com Etiquetas ‘avast! Mobile Security’
13, agosto, 2015

Usuários do Avast Mobile Security podem ajudar a desenvolver um novo app

Todos nós sabemos como é problemático encontrar e se conectar a redes WiFi em locais públicos. Com frequência, somos frustrados com taxas de roaming ou com velocidades de navegação muito baixas, especialmente em locais multitudinários. Na Avast, queremos que as conexões WiFi sejam seguras e feitas de forma simples para os nossos usuários. Por isso, estamos trabalhando no momento em um novo produto que irá ajudas as pessoas a detectar e se conectar a redes WiFi públicas sem nenhum risco de segurança.

Apresentamos o novo programa de produto pioneiro da Avast

Recentemente, lançamos uma nova função dentro do Avast Mobile Security chamada programa de produto pioneiro. Este programa ajuda a coletar os pontos de WiFi próximos aos usuários quando precisam se conectar a redes WiFi públicas. A função também permite a criação e o desenvolvimento do nosso próprio banco de dados de pontos de WiFi, confiável e atualizado, que precisamos dispor para ter as informações dos pontos disponíveis próximos aos nossos usuários. Como sabemos que os usuários do Avast dão muita importância a sua segurança e privacidade, estamos perguntando aos nossos usuários se querem nos dar uma mão na coleta e identificação destes pontos de WiFi ao seu redor. Isto requer a permissão de uso da posição GPS dos nossos usuários durante a instalação ou atualização do Avast Mobile Security.

Leia mais…

10, agosto, 2015

O malware Fobus para Android causou dano nos Estados Unidos e Europa: veja como se proteger

No mês de janeiro informamos você sobre um malware para Android chamado Fobus. Na altura, o Fobus atacava nossos usuários no leste da Europa e na Rússia. Agora, o Fobus também está atacando os nossos usuários nos Estados Unidos, Inglaterra, Alemanha e Espanha, além de outros países em todo o mundo.

O Fobus pode custar muito dinheiro às suas vítimas desavisadas porque envia SMS premium, faz chamadas sem o conhecimento dos usuários e pode roubar informações privadas. O mais preocupante é que o Fobus também inclui funções ocultas que podem remover as proteções críticas do aparelho. O aplicativo engana os usuários para obter o controle total do aparelho e é aí que esta peste de malware realmente começa a fazer o seu trabalho sujo. Você pode encontrar mais detalhes técnicos e uma análise do Fobus no nosso artigo do blog de janeiro.

Decidimos olhar para trás e verificar alguns dados que coletamos sobre o Fobus nos últimos seis meses. Não nos surpreendeu que esta família de malwares continua ativa e se espalhando, infectando usuários de lojas não oficiais de aplicativos Android e sites maliciosos.

O interessante deste malware é o uso de polimorfismo por parte do servidor, que suspeitamos estar sendo utilizado desde janeiro, mas não conseguimos confirmar. Agora sabemos que o polimorfismo é utilizado ao analisar algumas amostras do nosso banco de dados. Na maioria das vezes houve não só nomes de arquivos gerados aleatoriamente, mas parece que possuem também certificados de assinatura digital aleatórios.

Número de usuários atingidos pelo Fobus

Número de usuários atingidos pelo Fobus

Dispersão geográfica do leste para o oeste

Anteriormente, previmos que veríamos um crescimento linear no número de usuários infectados. No entanto, revendo os resultados, o Fobus derrubou as nossas previsões. No começo, este malware atingia principalmente os países de língua russa. À medida em que nossas detecções do malware se tornaram mais inteligentes e descobrimos novas mutações do Fobus, vemos que muitos outros países também estavam infectados. Agora o Fobus – ainda que atinja principalmente o Leste da Europa e a Rússia – também chegou aos nossos usuários dos Estados Unidos, Alemanha, Inglaterra e Espanha, além de outros países em todo o mundo.

O gráfico acima mostra o número de usuários diferentes (IDs de usuários) atingidos pelo Fobus a cada dia. O gráfico também é dividido geograficamente segundo os códigos dos países dos locais de conexão dos usuários.

Número de vezes que os usuários foram atingidos pelo Fobus nos diversos países (até 21 de julho de 2015):

  • Rússia: 87.730
  • Alemanha: 25.030
  • Espanha: 12.140
  • Estados Unidos: 10.270
  • Inglaterra: 6.260
  • Itália: 5.910

Há dois grandes saltos no gráfico, que marcam os dias em que as novas versões do Fobus foram descobertas e as novas detecções para os nossos usuários foram publicadas. As três detecções parecem ter sido particularmente efetivas em sua tarefa de proteção. O grande impacto nos países fora das regiões de língua russa e inglesa que podem ser vistos no gráfico são um tanto quanto surpreendentes, especialmente se consideramos que o malware está em russo e que mesmo a versão inglesa contém partes em russo. Parece que os autores foram preguiçosos e nem traduziram completamente o seu próprio aplicativo…

Mapa mundi mostrando a porcentagem de usuários atingidos pelo Fobus

Mapa mundi mostrando a porcentagem de usuários atingidos pelo Fobus

Um aplicativo feito só para você

Agora, vamos aprofundar em nossa análise. Vejamos os certificados utilizados para assinar algumas amostras do Fobus. Já mencionamos os problemas com a geração de aplicativos únicos para cada vítima (polimorfismo no servidor), não só com a recompilação, reempacotamento e obfuscação a cada geração do aplicativo, mas também ao uso dos certificados. Verificamos que cada aplicativo malicioso é visto somente por um único usuário, mesmo que o seu certificado de assinatura possa ter sido utilizado em múltiplos aplicativos. Quase todas as amostras que obtivemos têm uma baixa prevalência, o que significa que muito raramente usuários diferentes foram atingidos pelo mesmo aplicativo (malware) várias vezes. Com relação aos certificados de assinatura digital, acreditamos que são gerados novamente de forma regular. Conseguimos captar alguns exemplos destes certificados em nossas estatísticas.

certs_may_28certs_may_30

Como você pode ver nas figuras acima, estes certificados estão datados de 28 e 30 de maio de 2015 e as diferenças de horário no início do período de validade entre os certificados são da ordem de minutos, algumas vezes, segundos. Também encontramos algumas amostras com certificados com credenciais geradas aleatoriamente.

certs_random

A figura acima é um exemplo destes certificados gerados aleatoriamente.

Para concluir, queremos animar você a pensar duas vezes sobre os aplicativos que você instala no seu telefone, especialmente se os aplicativos foram baixados de lojas de terceiros ou fontes desconhecidas. Os aplicativos da Loja Google Play são mais seguros. Além disso, a solicitação de permissões não usuais – especialmente as permissões que não se referem ao uso normal do aplicativo – pode ser um sinal de que algo estranho está acontecendo. Você deve suspeitar de um aplicativo que solicite acesso como administrador do dispositivo e pensar duas vezes antes de baixa-lo.

Siga o Avast no Facebook, Twitter, YouTube e Google+, onde a gente mantém você atualizado todos os dias com notícias sobre segurança digital.

5, agosto, 2015

Fraude na Windows Phone Store: aplicativos móveis maliciosos não são exclusividade da Google Play

Ainda que seja possível utilizar lojas não oficiais de forma segura, o fato de que fraudes continuem a ocorrer em várias lojas de aplicativos não pode ser ignorado. No domingo, uma ameaça foi descoberta por um usuário que postou o problema em nosso fórum. A fraude, localizada dentro da Windows Phone Store, anunciava três versões falsas do Avast Mobile Security. Estes falsos aplicativos não somente incluíam o logotipo da Avast, mas também imagens do verdadeiro AMS na galeria das suas fotos. Nossa equipe atuou rapidamente e bloqueou as páginas, marcando-as como maliciosas.

Os falsos aplicativos AMS coletam dados pessoais e redirecionam os usuários para páginas com adware

Se forem baixados, estas falsas versões do AMS encontradas na Windows Phone Store oferecem um risco à segurança dos usuários. Veja o que eles fazem:

  1. New Avast security: Este aplicativo inclui três botões de controle que mostram somente propagandas. Mesmo sem clicar nas propagandas, o aplicativo redireciona os usuários para outros adwares.
  2. Avast Antivirus Analysis: Dizendo “proteger o seu telefone contra malwares e roubo”, este aplicativo malicioso é executado em segundo plano no aparelho das vítimas e coleta seus dados e localização.
  3. Mobile Security & Antivirus – system 2: Dito de forma direta, esta é a versão paga do “New Avast security” que leva os usuários a outros adwares.

A brincadeira não termina por aí!

Depois de fazer algumas pesquisas adicionais, nossos analistas de malwares descobriram que TT_Game_For_All, o mesmo usuário que publicou os falsos aplicativos AMS, não está só fraudando o Avast. Em vez disso, este cibercriminoso já publicou uma enorme coleção de quase 50 aplicativos, a maioria custando cerca de 1,99 dólares. Alguns aplicativos são postados como sendo de outras companhias conhecidas como a Qihoo 360, a APUS e o Clean Master.

Fique ligado nas ameaças das lojas de aplicativos

Este caso mostra o que acontece com o malware móvel: não é apenas a plataforma Android que está vulnerável aos ataques. Ainda que os Windows Phone não sejam tão utilizados quanto os aparelhos Android, é importante ter cuidado independentemente da plataforma que você utilizar. Por fim, tenha em conta que a Google Play não é a única loja de aplicativos que precisa de atenção para se evitar ameaças e fraudes: estas ameaças podem vir de qualquer loja de aplicativos.

Siga o Avast no Facebook, Twitter, YouTube e Google+, onde a gente mantém você atualizado todos os dias com notícias sobre segurança digital.

10, junho, 2015

5 perguntas a Tomáš Heřmanský, o gestor do nosso Avast Mobile Security

Tomáš Heřmanský

Tomáš entrou na Avast em março de 2014 como Gerente de Produto do Avast Mobile Security. Nascido em Čáslav, uma pequena cidade no centro da Boêmia, mudou-se para Praga para fazer o ensino médio e tinha planos para estudar na Academia de Polícia da República Checa. Depois de algum tempo, Tom decidiu que queria estudar e trabalhar com tecnologia. Depois de ganhar experiência trabalhando em uma startup Checa, em trabalhos como freelancer e lançando-se a abrir a sua própria empresa focada no gerenciamento de documentos na nuvem, Tom juntou-se à equipe móvel do Avast. Nos seus tempos livres, Tom gosta de fazer escaladas, fazer ciclismo, escrever e consertar o seu Škoda 1000 MB.

1. Qual é a meta da equipe móvel do Avast?

Queremos nos tornar o desenvolvedor de aplicativos móveis mais confiado do mundo, permitindo que os nossos usuários vivam tranquilamente e com mais facilidade a sua vida digital.

2. Quem ou o que ajuda você com novas e criativas ideias?

Meus colegas são uma grande inspiração para mim. Aí está uma coisa da qual eu realmente gosto de trabalhar na Avast: qualquer um e todo mundo têm novas ideias para se juntar a um brainstorm. Nós somos um grande think tank. :)

3. O que todo usuário deveria saber sobre o seu aparelho móvel?

Os usuários devem tomar consciência dos riscos que o malware móvel traz para os seus dados e informações pessoais. Ainda que seja menos provável que o malware móvel bloqueie o uso do aparelho como pode acontecer com um PC, os aplicativos maliciosos podem descobrir e roubar muitas informações pessoais. Mesmo aplicativos que não são maliciosos (geralmente aplicativos gratuitos) podem ter acesso a muitas informações pessoais. Quanto mais informações pessoais forem compartilhadas, maior a chance de que a privacidade do usuário seja comprometida.

4. Qual é a sua dica de segurança favorita?

Seja muito cuidadoso ao se conectar a redes WiFi públicas e gratuitas. Sniffing (ou monitoramento dos dados do tráfego em uma rede) pode ser utilizado para roubar informações e é muito fácil que os hackers consigam isto. Você deveria ter o maior interesse em utilizar uma rede privada virtual (VPN) quando se conectar a redes inseguras.

5. Qual é a sua meta pessoal dentro da Avast?

Eu quero ver o Avast Mobile Security (AMS) se tornar o aplicativo mais popular que forneça aos usuários uma visão global direta e fácil das permissões de cada aplicativo. O AMS é um aplicativo extremamente versátil e de grande potencial. Eu sonho que ele se torne um verdadeiro “anjo da guarda” para os usuários, protegendo-os contra os malwares móveis e permitindo que se familiarizem com os aplicativos que utilizam todos os dias.

A equipe móvel do Avast organizou em Praga o segundo ciclo de debates sobre tecnologia móvel, onde toda a equipe se reuniu para rever os aplicativos e produtos da empresa, as atividades da equipe e as metas do departamento. Uma série de palestras e atividades interativas potencializaram a colaboração e a sinergia entre todos. Além disso, a equipe móvel ainda encontrou tempo para se divertir. Parabéns pelo seu produtivo evento!

23, maio, 2015

O novo tablet ASUS ZenPad virá com o Avast Mobile Security

ASUS partners with Avast

ASUS faz parceria com a Avast

A ASUS, a terceira maior vendedora de notebooks domésticos em todo o mundo, escolheu o Avast Mobile Security para proteger a sua nova linha de poderosos tablets.

Esses tablets, chamados ZenPad, serão lançados em junho na Computex em Taiwan. O já esperado ZenPad de 7 polegadas dará aos seus compradores 12 meses do Avast Mobile Security e permitirá o livre acesso às versões premium do Avast Backup e do Avast Anti-Theft.

“A Avast tem a honra de colaborar com a ASUS para fornecer a segurança aos seus clientes e que possam permanecer tranquilos no mundo sempre ligado e conectado de hoje”, disse Vince Steckler, CEO da Avast. “Os consumidores confiam em seus tablets para o seu dia a dia, além de armazenar grande quantidade de dados e informações nesses aparelhos. Com o Avast Mobile Security já dentro dos aparelhos ASUS, os usuários móveis podem ter a tranquilidade de navegar na internet sabendo que os seus aparelhos e os seus dados pessoais estão protegidos contra um amplo espectro de ameaças, desde malwares a ataques de hackers via WiFi”.

As especificações técnicas do ASUS ZenPad 7 já vazaram:

  • Tela IPS de 7 polegadas
  • resolução de 1024 x 600 pixels
  • Intel Atom x3
  • 1 Gb RAM
  • 8 Gb/16 Gb de armazenamento interno
  • Slot para cartão MicroSD
  • Câmeras frontal e traseira
  • WiFi e Bluetooth

Outros modelos com o Avast Mobile Security pré-instalados serão o Z300C, o Z380/CX, o Z370C e o Z370CG.

O Avast Mobile Security é um aplicativo no topo do ranking dos usuários da loja Google Play e por organizações independentes de testes, incluindo a AV-Test e a AV-Comparatives. Além de estar disponível pré-instalado nos tablets ASUS, as soluções Avast estão disponíveis na Google Play e na Apple Store.

Comments off
8, maio, 2015

Quem ama o Avast Mobile Security? Ganhe até 3 meses de graça de Avast Mobile Premium

Os aparelhos móveis são muito atrativos aos cibercriminosos

Os nossos smartphones são aparelhos fantásticos. Nos dias de hoje, eles são tão poderosos e podem realizar quase todo o tipo de coisas que um computador faz. Ainda que isto seja espetacular para nós, também dá aos cibercriminosos uma estrada ampla para os seus dados privados e suas informações financeiras. Ao longo de 2015, os consumidores continuarão a se tornar mais conscientes das opções de segurança móvel disponíveis, acompanhando o aumento do uso de aplicativos móveis que contém informações bancárias, financeiras e de saúde pessoal.

No ano passado, mais de 1 bilhão de aparelhos Android foram vendidos em todo o mundo. Com o Android liderando o mercado de smartphones, ele se tornou um alvo tentador para os autores de malwares. O usuário médio não está especialmente preocupado em ser infectado com um vírus no seu celular ou tablete, mas, infelizmente, o malware móvel não é apenas um mito. O Avast possui atualmente mais de um milhão de amostras diferentes de malware móvel em seu banco de dados, com 2.850 novas ameaças móveis sendo criadas todos os dias pelos hackers.

Mesmo que você pense que as chances de você ser infectado por um malware são pequenas, sugerimos que você tome uma decisão consciente e instale um bom aplicativo antivírus em seu aparelho móvel. A melhor coisa do Avast Mobile Security é que ele é gratuito: seu investimento é mínimo, apenas alguns minutos para configurá-lo e estará tudo resolvido.

O Avast Mobile Security inclui uma proteção antivírus que escaneia os seus aplicativos para ver o que eles estão fazendo, um Módulo Internet que escaneia os endereços (URLs) para evitar malwares e phishing. Aplicativos maliciosos permitem que malwares entrem no seu celular, por isso, é bom ter o Avast do seu lado para detector quando um deles escapa os controles da Google Play ou de alguma outra loja de aplicativos.

O Avast Mobile Security é um aplicativo de segurança móvel com a mais alta classificação.

Quando você vê as funções de segurança do Avast Mobile Security, é fácil de perceber porque é um aplicativo tão bem avaliado.

Todas as estrelas no AV-TEST

O Avast Mobile Security não cometeu nenhum erro quando foi testado com um conjunto de 1.932 aplicativos legítimos da Loja Google Play e outros 981 aplicativos legítimos de outras lojas de aplicativos. Além disso, toda esta proteção, de acordo com o AV-TEST, não tem “impacto sobre o tempo de vida da bateria” nem “torna lento o aparelho durante o seu uso normal”, mais ainda: “não gera muito consumo de tráfego da internet”.

Para comparar as possibilidades de aplicativos antivírus para aparelhos móveis, você pode ver o “Mobile Security Test” de janeiro de 2015 que foi executado pelo laboratório independente AV-TEST. Eles testaram 31 aplicativos de segurança populares para Android. O Avast Mobile Security encabeça a lista porque detectou 100% dos aplicativos maliciosos sem trazer nenhum impacto à bateria nem reduzindo o desempenho do aparelho.

Programa de Recomendação Avast Mobile Security

Na última atualização do Avast Mobile Security, acrescentamos um programa de recomendação do Avast Mobile Security aos seus amigos e familiares. Você não só pode recomendar o melhor aplicativo de segurança móvel da Google Play, mas receberá uma recompensa por isso: você pode ganhar até 3 meses gratuitos do Avast Mobile Premium!

Veja como funciona: para cada 5 amigos que você enviar um SMS recomendando o Avast, você ganha um mês gratuito do Avast Mobile Premium. Legal, né?

Somos grandes fãs do Avast Mobile Security e pensamos que você também deveria ser. Baixe gratuitamente o Avast Mobile Security na Google Play.

Comments off
5, fevereiro, 2015

Apps no Google Play se fingem de jogos e infectam milhões de usuários com adwares

Há alguns dias, um usuário postou um comentário em nosso fórum sobre aplicativos escondendo adwares que podiam ser encontrados no Google Play. No começo, isso não parecia ser algo espetacular, mas assim que eu dei uma olhada mais de perto neste malware, descobri que ele era muito maior que eu imaginava. Primeiramente, os aplicativos estão no Google Play, ou seja, eles têm uma audiência muito grande – alcançando principalmente países de língua inglesa, mas também outras regiões em diferentes idiomas. Segundo, os aplicativos já haviam sido baixados por milhões de usuários; e terceiro, fiquei surpreso em saber que os adwares estão direcionando usuários a empresas legítimas*.

Durak App Google Play

O aplicativo Durak  card game foi um dos aplicativos maliciosos mais disseminados com 5 a 10 milhões de instalações de acordo com o Google Play.

Jogo Durak

Quando você instala o Durak, ele parece ser um jogo completamente normal e funciona bem. Mas isto também ocorria com os outros aplicativos, que incluiam um Teste de QI e um histórico do aplicativo  . Esta impressão permanece até você reiniciar o telefone e aguardar alguns dias. Depois de uma semana, você pode começar a sentir que há algo de estranho com o seu aparelho. Alguns dos aplicativos esperavam até 30 dias para mostrar suas garras. Depois de um mês, eu imagino que ninguém será mais capaz de saber qual aplicativo está causando comportamentos anormais em seu smartphone, certo? :)

Aplicativos maliciosos detectadosCada vez que você desbloqueia o seu aparelho, uma propaganda é mostrada a você, alertando sobre um problema, por exemplo, que o seu aparelho está infectado, desatualizado ou cheio de pornografia. Isto, naturalmente, é completamente falso. Você então é instruído a tomar uma ação, contudo, se você a fizer, será redirecionado(a) para páginas falsas com ameaças realmente perigosas, como lojas de aplicativos duvidosos, aplicativos que tentam enviar SMS premium sem o seu consentimento e aplicativos que simplesmente coletam muitos dados sobre você sem oferecer nada em troca.

Outra surpresa ainda maior foi que os usuários eram algumas vezes direcionados a outros aplicativos de segurança na Google Play. Estes aplicativos de segurança, naturalmente, são inofensivos, mas fornecedores de aplicativos de segurança iriam realmente promover os seus aplicativos através de adwares? Mesmo se você instalar estes aplicativos de segurança, as propagandas indesejadas continuarão a aparecer na sua tela… Este tipo de ameaça pode ser considerada uma boa engenharia social. A maioria das pessoas não conseguirá descobrir a causa do problema e continuará a ver propagandas falsas cada vez que desbloquear o seu aparelho. Eu acredito que a maioria das pessoas irá pensar que o problema que pode ser resolvido com um destes aplicativos vendidos como “soluções” e irá seguir os passos recomendados, o que os levará a investir em aplicativos indesejados de fontes não confiáveis.

O Avast Mobile Premium detecta estes aplicativos, protegendo seus usuários destas propagandas enganosas. Além disso, a descrição dos aplicativos deve alertar os usuários sobre a legitimidade dos mesmos, pois tanto em inglês como em outras línguas como o alemão, a apresentação do produto está mal escrita: “Um cartão de jogo chamado ‘Durak’ – um dos mais comuns e mais conhecidos jogos”.

Os hashes dos aplicativos infectados (SHA256) eram:
BDFBF9DE49E71331FFDFD04839B2B0810802F8C8BB9BE93B5A7E370958762836
9502DFC2D14C962CF1A1A9CDF01BD56416E60DAFC088BC54C177096D033410ED
FCF88C8268A7AC97BF10C323EB2828E2025FEEA13CDC6554770E7591CDED462D

* Nota: outras informações sobre as empresas legítimas envolvidas podem ser encontradas aqui.

** Mesmo tendo sido alertado por usuários, o Google somente retirou os aplicativos do ar depois da denúncia da Avast. Um vídeo de uma vítima pode ser visto no YouTube.

Mais de 200 milhões de pessoas e negócios confiam nos aplicativos de segurança da Avast Software para Windows, Mac e Android. Por favor, siga-nos no FacebookTwitter e Google+.

21, janeiro, 2015

Adivinhe quem chegou? De novo? Uma nova versão do Avast Mobile Security foi lançada! Avise seus amigos!

Em novembro, nós convocamos nossos testadores de versões beta do Avast Mobile Security. Ouvimos os seus comentários com cuidado e temos o orgulho de anunciar que a última versão do Avast Mobile Security está agora disponível a todos!

Screenshot_2014-11-21-15-28-58

O que há de novo no Avast Mobile Security?

Em primeiro lugar, o mais importante é que redesenhamos completamente o escâner de vírus, tornando-o mais rápido do que nunca (até 50% mais rápido!). Também melhoramos o suporte e o desempenho em aparelhos Intel.

Finalmente, acrescentamos um programa de recomendação pelo qual você pode indicar o Avast Mobile Security aos seus amigos e familiares. Você não somente pode recomendar o melhor aplicativo de segurança móvel disponível na Google Play, mas também será recompensado por isso: você pode ganhar até três meses gratuitos do Avast Mobile Premium!

Veja como funciona: a cada 5 amigos aos quais você enviar um SMS recomendando o Avast, você ganha um mês do Avast Mobile Premium de graça!

Resumindo:

As novas funções do Avast Mobile Security são:

1. Um escâner de vírus redesenhado e mais rápido do que nunca (até 50% mais rápido!).

2. Melhoria do suporte a aparelhos Intel.

3. Um fantástico programa de recomendação que premia você por divulgar o Avast Mobile Security!

Como obter a última versão do Avast Mobile Security?

Se você ainda não tem o Avast Mobile Security, está esperando o quê? Baixe agora da Google Play! Já tem o Avast Mobile Security? Se você habilitou as atualizações automáticas nas configurações do Google Play, está tudo pronto :) Se suas atualizações no Google Play não são automáticas, visite nosso aplicativo na loja Google Play e atualize manualmente!

Divirta-se usando o Avast Mobile Security: queremos ouvir os seus comentários!

Queremos, por fim, deixar o nosso muitíssimo obrigado aos testadores beta, seus comentários são uma peça extremamente importante no desenvolvimento dos nossos produtos!

Mais de 200 milhões de pessoas e negócios confiam nos aplicativos de segurança da Avast Software para Windows, Mac e Android. Por favor, siga-nos no Facebook, Twitter e Google+.

Comments off
17, janeiro, 2015

O que fazer antes de que você perca o seu smartphone

Avast Anti-theft tracks lost phones remotelyEsteja preparado.

É um bom conselho para assistir a uma final de campeonato, para ir a uma entrevista de emprego ou caso você perca o seu telefone.

Não se preparar pode ser catastrófico em todos os casos citados acima, mas a maioria das pessoas irá concordar que perder o seu telefone com todos os seus contatos, mensagens, fotos e outros dados insubstituíveis é pior do que esquecer de comprar pipoca ou não responder bem uma pergunta em uma entrevista.

Infográfico Avast Anti-TheftCaso você perca o seu smartphone ou tablet Android ou se alguém o roubar de você, não se desespere. Nosso inteligente e gratuito aplicativo, o Avast Anti-Theft, irá ajudar você a encontrar o seu celular e até pegar o bandido.

O que é o Avast Anti-Theft?

O Avast Anti-Theft é um aplicativo gratuito projetado para smartphones e tablets Android. Seu principal objetivo é ajudar você a localizar o seu aparelho em caso de perda ou roubo, permitindo que você o rastreie em um mapa e o controle remotamente. Como o Anti-Theft é um aplicativo independente do Avast Mobile Security e Antivírus, ele é completamente invisível quando está sendo executado e os ladrões não podem saber que ele está lá protegendo você.

Este infográfico explica o que você pode fazer com o seu aparelho quando descobrir que ele sumiu.

Localize o seu aparelho em um mapa

Localize remotamente o seu telefone via GPS, WiFi ou rede de dados móveis para obter a máxima precisão.

Bloqueie remotamente o seu aparelho

Bloqueie remotamente o seu celular e evite o acesso aos seus dados e configurações pessoais.

Ative remotamente um alarme

Ative uma sirene que pode ser personalizada e que sempre retorna o volume para o máximo caso os ladrões tentem silenciá-la.

Se você desejar a versão paga do Avast Anti-Theft, irá obter funções adicionais poderosas.

Tire uma foto do ladrão

Você pode configurar o seu aparelho para ser bloqueado e tirar uma foto da pessoa que está tentando desbloqueá-lo depois de três tentativas erradas.

Recupere os dados do seu aparelho em sua casa

Recupere o log de chamadas, mensagens SMS e outros dados pessoais do seu telefone.

O Avast Anti-Theft está disponível na Google Play e pode ser baixado gratuitamente.

16, janeiro, 2015

Android: fazer backup dos seus dados é a mesma coisa do que torná-los públicos? Neste caso, sim!

Você perdeu alguns contatos do seu celular? Você pode encontrá-los na nuvem. Em um lugar de acesso público! 1playstore photo

Sério.

Se você se preocupa com a sua privacidade, deve sempre suspeitar de soluções de “backup na nuvem” que você encontra na loja Google Play Store. O aplicativo Cloud Backup Contacts faz backups online dos seus contatos pessoais e eles se tornam públicos.

Depois de abrir o aplicativo, você verá uma tela onde pode informar o seu número de telefone e escolher uma senha. Depois você pode enviar os seus contatos para a nuvem.

2app

Uma rápida análise do aplicativo mostra-nos como ele exatamente faz o backup dos seus contatos na nuvem. Os contatos são associados com o número do telefone que você forneceu na etapa anterior e enviados através de pedidos HTTP POST em uma página PHP.

3savedatacloud

Uma análise mais profunda do tráfego capturado pelo Fiddler ajuda-nos a desvendar os resultados das figuras acima: uma página online, onde qualquer um pode ver, contém centenas de números de telefones e senhas não criptografados. Utilizando a informação do aplicativo, você pode obter dados pessoais privados (contatos) de qualquer outro usuário.

4fiddlerinfo 5datafromserver

Encontramos informações de países como o Brasil, Grécia e outros

A página deste aplicativo na Google Play Store diz que este aplicativo foi instalado 50.000-100.000 vezes. É um número muito grande de instalações para um aplicativo que não segue as práticas básicas de segurança do Android. O desenvolvedor deveria utilizar tecnologias como o HTTPS, o SSL e criptografia dos dados a serem transmitidos através da internet e também no armazenamento no servidor. O Nogotofail é uma ferramenta de teste de segurança de rede muito útil que foi criada pelo Google “para ajudar os desenvolvedores e pesquisadores de segurança a descobrir e corrigir conexões TLS/SSL frágeis e tráfego de dados privados em formato de texto aberto em aparelhos e aplicativos, tudo isto de uma forma flexível, escalonável e poderosa”

6appinfoplaystoreReportamos ao Google a situação deste aplicativo.

O Avast detecta este aplicativo como Android:DataExposed-B [PUP].

SHA-256 das amostras:
F51803FD98C727F93E502C13C9A5FD759031CD2A5B5EF8FE71211A0AE7DEC78C 199DD6F3B452247FBCC7B467CB88C6B0486194BD3BA01586355BC32EFFE37FAB

Mais de 200 milhões de pessoas e negócios confiam nos aplicativos de segurança da Avast Software para Windows, Mac e Android. Por favor, siga-nos no Facebook, Twitter e Google+.

Comments off