Raphaelws28
Active Level 7
Opções
Outros
  Uma nova variante do conhecido vírus XLoader, para o Android, é capaz de funcionar “sozinha” após ser baixada para o celular. A praga foi descoberta na última semana e é disseminada por SMS e APKs maliciosos do sistema operacional, rodando em segundo plano após a instalação para roubar dados e interceptar códigos de autenticação em duas etapas.

 A partir de uma mensagem de texto, os bandidos distribuem o malware como se fosse uma atualização do navegador Google Chrome. Uma vez baixado, o software malicioso também utiliza o nome do browser do Google para pedir permissões ao usuário, envolvendo o gerenciamento de SMS e possibilidade de rodar em segundo plano. São as únicas interações necessárias para que a praga comece a agir.

 Não é preciso executar o APK manualmente para que o vírus se instale no celular, com as autorizações solicitadas sendo plenamente capazes de enganar um utilizador leigo, que acredite estar atualizando o Chrome. Com acesso à caixa de mensagens de texto, o novo vírus recebe a capacidade de se comunicar com seus servidores de controle para enviar as informações furtadas do usuário e receber novos comandos.
11 Comentários
Anonymous
Não aplicável
Outros
Tem app no Android que só de instalado já começa a rodar. Nem deveria ser assim, poderia rodar de fato só depois do usuário abrir pela primeira vez.
Raphaelws28
Active Level 7
Outros
Aí é culpa de quem fez o programa e não o Android
GlorinhaBand
Expert Level 4
Outros
A culpa é de quem fez o download sem saber o que tava baixando
mmrakiitachi
Active Level 8
Outros
Mas acredito que o problema no celular da vítima começa em clicar em algum link. O SMS em si não tem qualquer efeito.
Raphaelws28
Active Level 7
Outros
Todo problema parte da lado do usuário
GlorinhaBand
Expert Level 4
Outros
O vírus precisa da mão humana ou seja baixando fora da play store , clicando em algum link enviado por SMS. O vírus não age sozinho
Raphaelws28
Active Level 7
Outros
Todo problema sempre por parte do usuário
DS0
Active Level 10
Outros
Será então que essa opção do novo bloqueador automático previne desse vírus?Screenshot_20240215_184040_Auto Blocker_1000004333_1708033240.png
Raphaelws28
Active Level 7
Outros
Depende de onde vem a mensagem. Se ela já é classificada como spam, sim. Se vier de uma fonte onde não se tenha registro, passa.