Pular para o conteúdo principal

Para estar seguro no seu Android, tire-lhe a bateria

Segundo especialistas de segurança da AVG, existe um malware que interfere no processo de desligar o dispositivo, levando o utilizador a pensar que, de facto, o equipamento está desligado. Na verdade, o equipamento continua ligado e até ligado ao serviço dos hackers.
imagem_avg_malware00

A maioria de nós já viu os filmes de Hollywood, onde hackers espiam, rastreiam e têm acesso a dispositivos móveis conseguindo proezas que facilmente pensamos serem impossíveis na “vida real”. Pois bem, há coisas que a ficção mostrou e que, na realidade, já existem entre nós, como por exemplo, atacar um smartphone quando este, hipoteticamente, está desligado.
imagem_avg_malware04
Investigadores da AVG descobriram recentemente um malware que “sequestra” o processo de encerrar o sistema operativo móvel, o mesmo que desligar o smartphone, dando a ideia que tudo está parado mas que na realidade apenas foi encenado um truque que ilude o utilizador.
Quando o utilizador activa a função desligar no ecrã ou quando carrega no botão físico para desligar o seu smartphone, o malware corre a animação que dá a entender que o processo está em curso e depois mostra o ecrã totalmente desligado. Contudo, o telefone mantém-se está ligado!
Enquanto o telefone está neste estado, o malware pode efectuar chamadas, tirar fotos e realizar muitas outras tarefas sem que o utilizador se aperceba.

Mas como isso é possível?

Em primeiro lugar, temos que analisar em detalhe o processo de encerramento.
Em dispositivos Android, quando o botão de desligar é pressionado o sistema invoca a função interceptKeyBeforeQueueing função da classe
interceptKeyBeforeQueueing.
Assim, a função interceptKeyBeforeQueueing irá verificar se o botão de desligar é pressionado e ao ser activa um determinado processo. Esse processo é o encerramento do smartphone, assim, quando o utilizador activar o desligar no botão, o smartphone não desliga de todo.
imagem_avg_malware01
Processo para o malware ter o controlo do equipamento
Quando o botão de energia é largado, o malware chama a função intereceptPowerKeyUp, esta função vai accionar um executável para a máquina continuar ligada.
Depois, há vários outros processo que são solicitados, para completar a acção, como o interruptor LONG_PRESS_POWER_GLOBAL_ACTIONS, que irá permitir executar algumas acções após o botão de desligar ser largado pelo dedo do utilizador.
A seguir, bom, a seguir começa toda a acção propriamente dita. Ao solicitar a função showGlobalActionsDialog o malware permite que seja aberta uma janela que permite seleccionar funcionalidades do equipamento, tais como colocar o smartphone em mute, activar o modo avião… entre outras.
Com estas acções já controladas, o malware aplica a si mesmo permissões de root. De seguida, injecta o processo system_server para ligar o objecto mWindowManagerFuncs.
Tudo depois será facilitado, são uns processo a seguir a outros já com o utilizador iludido, a pensar que tem o smartphone Android desligado e este poderá estar a fazer chamadas, a enviar as suas SMS ao cibercriminoso ou ainda a tirar fotografias do ambiente em redor. Tudo porque o malware conseguiu acesso root à máquina.
Quer ter a certeza, pelo menos por agora, que está a salvo do malware no seu Android? Tire a bateria!





72 Comentários

  1. Fiquei agora na duvida, “Com estas acções já controladas, o malware aplica a si mesmo permissões de root. “, é possivel funcionar em telemoveis rootados e não rootados?
  2. Foogoooo, já nem sei que pensar… Se calhar o melhor é deixar de usar todo e qualquer dispositivo ou então deixar de ler…! :D
  3. “Com estas acções já controladas, o malware aplica a si mesmo permissões de root. De seguida, injecta o processo system_server para ligar o objecto mWindowManagerFuncs.”
    só quem tem root, né? quem não tem root não precisa tirar bateria
  4. A chatice é que há telemóveis que não conseguimos retirar a bateria. Pelo menos sem “rebentar” com o bicho! :-(
  5. Cada vez mais ando inclinado a comprar um iPhone 6.
    É com estas noticias que leva-me a pensar que o Android com o passar dos anos está cada vez mais perigoso comprar um smartfone com o sistema Android.
    É a realidade.
    • Android só em tablet’s e é para BRINCAR , para assuntos sérios, existem outras alternativas.
      iOs claro!
      • Ora pois claro, ios nem sequer tem jogos e outras coisas de tao serio que e… a maior parte das apps para iphone e ipad sao todas produtivas e td! Grow up! Tanto android como ios servem para brincar como para coisas serias, dependendo do que lhes metes la dentro, mas ja sei que isso e dificil de entender para um fanboy tao obvio como tu que nao ve mais nada a frente que uma maça ja com uma dentada la ;)
        Cumps
    • Com o passar dos anos o Android está muito melhor, isso é uma certeza, agora está também a ficar mais fechado, mais controlável, isso também é sinal que estão a aprender alguma coisa.
      Mas de facto há mercados, pela sua falta de regras no controlo das apps, porque não existe a Google Play e porque não há lei que lhes olha mão em cima… fazem de tudo para roubar.
    • Se vais com esse pensamento, deixa que te diga que vais mal entao. Tipo, ios e relativamente mais seguro que android, verdade. Mas nao e imune. Portanto e tudo uma questao do que queres e gosto pessoal, pq se vais fugir do android para ios so por causa disso, tambem tens muito malware para ios por ai. Choose wisely my friend ;)
      Cumps
    • Não tenhas ilusões, a diferença é que a Apple fornece as informações directamente à NSA. Num mundo tão digital, a privacidade é algo no mínimo….relativo
    • Eh eh, estamos sujeitos a isto tudo em todos os sistema que ligam à Internet e quanto ao IOS, dado a descontracção dos utilizadores e o pensamento de que a mim não vai acontecer, quando acontecer, vai ser bem pior
    • Depois quero ver como tiras a bateria do iPhone 6 :-)
  6. Vitor M …. e que tal fontes da noticia ?
    Nenhum dos principais canais internacionais de noticias falam do assunto
  7. http://now.avg.com/malware-is-still-spying-on-you-after-your-mobile-is-off/
    Estranho … apenas a AVG fala do assunto com print screens em chinês… hummmmmmmmmm
    Acho isto no mínimo duvidoso!
  8. Muitas das coisas que aparecem nos filmes, são possíveis de transpor para a realidade… As vezes a malta é que pensa que aquilo é 100% ficção.
  9. A fonte é a própria AVG, mas encontrei vários sites que mencionam a noticia:www.bgr.in/news/new-android-malware-spies-on-you-even-when-phone-is-switched-off/
  10. é tudo muito giro, mas para o malware já lá estar tem de haver alguem que tenha o root e dê permissoes de root a alguma app que contenha esse malware.
    O café não entorna se o copo estiver vazio :P
  11. E no ano passado a CNN já tinha lançado uma noticia a propósito da NSA conseguir fazer o mesmo com qualquer smartphone:money.cnn.com/2014/06/06/technology/security/nsa-turn-on-phone/
  12. Isto está muito mal explicado… Mesmo muito mal…
    E o malware só consegue fazer isto com root!
    Ora com root, nem é preciso isto tudo. Com root qualquer coisa é possivel!
    Basta pensar no Xposed que mete “hooks” no codigo do android. É basicamente o que o malware faz.
  13. Creio que para se estar seguro num Android devemos apenas nao o usar! Simples…
  14. Android’s só para fazer de pisa papeis mesmo.
  15. Imaginem que mesmo que tiremos a bateria ainda existe uma bateria interna para fazer mais “Cenas maradas”.
    O risco de ter tecnologia e paranóia das pessoas está intimamente ligada.
    O melhor mesmo é não ter nada. ou um Nophone.
  16. De certeza que os “especialistas da AVG” já enviaram um fix para os seus clientes pagantes…
  17. optar por um Blackberry???
    hein?!?
  18. O blog de onde vem a notícia:
    http://now.avg.com/malware-is-still-spying-on-you-after-your-mobile-is-off/
    E terminam com:
    “Luckily, this malware has been detected by AVG. And next time if you want to make sure your mobile is really off, take the battery out.”
    Mais valia dizer para instalar o AVG, e este o detecta para quê sugerir tirar a bateria?
    No battery, No AVG Lol
  19. Vendo aquilo que li no artigo o Malware nao aplica a si proprio as permissoes de root coisa nenhuma , passo a citar o artigo da AVG “First, it applies for the root permission.” ou seja pede ao utilizador permissões de root, e claro que se o telefone estiver “rooted” isto pode não acontecer , e a app pode obter as tais permissões maléficas. Por outro lado isto parece me um bocado a historia do “comprem os nossos produtos senão coisas mas podem acontecer!!!”
  20. Nem sei porque ainda nem dou ao trabalho de ler os comentários…
    Parece que há users que são pagos para falar mal do Android em toda e qualquer circunstância.
  21. ficar a carregar no power força o encerramento por hardware! ou estou errado?
    • Pelo que diz no relatório da AVG o processo é sempre “digital”, vai deslustra sempre um processo, seja ele qual for, pelo que está descrito, há sempre forma de atacarem e subverterem o processo. Seja pelo método do botão fisico seja pelo botão no ecrã… vai dar ao mesmo.
  22. A mais simples solução passa pelos fabricantes passarem a incorporar um interruptor mecânico para o microfone e tampas deslizantes para as câmeras como existiu no passado como por ex. o Sonyericcson 750i.
  23. cada vez mais orgulhoso por ter um iphone 6 plus, ja usei 2 androids e pelos varios problemas de lags, insegurancas e bugs que apresentavam (e nunca lancarem updates para conserta-los) levaram me a trocar o SO da google pelo da apple. Em 3 meses posso dizer que nunca me senti tao bem com o meu tlm como agr pois faz tudo o que preciso, rapido e sem lags.
  24. E os investigadores de outras marcas o que dizem? Só de uma marca é insuficiente para tirar conclusões concretas
  25. Mais um passo para regressar a comunicação sinais de fumo v1.0
  26. Pelo que percebi da notícia:
    O dito malware instala-se no telemóvel. Consegue permissões de root e cria uma sequência que permite ao telemóvel continuar online (ou ligado) mas que o utilizador vê as imagens como se o telemóvel se estivesse a desligar. Só que, o telemóvel só apaga o ecrân.
    Ora em qualquer telemóvel ou tablet, se o utilizador der um toque no botão de power levemente, o ecran acende-se. Sendo que basta alguém desligar o telemóvel e dar um toque no botão ao arrumá-lo que o ecran volta a acender-se.
    Na verdade, ao ler a notícia no site da AVG fiquei com a ideia que isto funciona é para o acesso local ou se o telemóvel tiver acesso automático via wifi ou 3/4 G. Como a maioria dos telemóveis Android não tem essas ligações ativadas por defeito, é necessário um acesso local.
    Sendo que os maiores utilizadores deste malware possam ser espiões empresariais que possam ter acesso a telemóveis de outras pessoas quando, por exemplo, os participantes vão para uma reunião onde é proibido entrar com o telemóvel (coisa que está a acontecer, cada vez mais, no mundo dos negócios). Ao entrarem, desligam os telemóveis e entregam a alguém que está fora da sala. Se os telemóveis tiverem este malware, a pessoa pode aceder ao telemóvel e obter toda a informação lá contida, remover o malware e desligar o telemóvel. Sendo que o dono, ao recolher o telemóvel não nota nada de estranho.
  27. cada vez mais orgulhoso por ter um iphone 6 plus, ja usei 2 androids e pelos varios problemas de lags, insegurancas e bugs que apresentavam (e nunca lancarem updates para conserta-los) levaram me a trocar o SO da google pelo da apple. Em 3 meses posso dizer que nunca me senti tao bem com o meu tlm como agr pois faz tudo o que preciso, rapido e sem lags.
  28. Sou um granda nabo, mas vejo cada coisa que me faz pensar, que LOL.
    Então quando baixam uma app da playstore ou outro e passam à dita instalação, não lêem condições/permissões da app????
    Qualquer app por mais inútil que seja, estão a dar permissão a que essa app controle chamadas/sms/ficheiros/audio/camera/etc/etc/e tal…
    Ficam espantados com noticias destas?
    Têm confiança nos sistemas…LOLs
  29. Agora metam ai o código fonte do event no iOS semelhante a este… oh wait.
  30. tire a bateria e não a introduza mais , e pronto livre de malware no android para sempre…

Deixe o seu comentário





Postagens mais visitadas deste blog

“internet zumbi”

 A ascensão do slop, diz ele, transformou a rede social em um espaço onde “uma mistura de bots, humanos e contas que já foram humanos, mas não se misturam mais para formar um site desastroso onde há pouca conexão social”. Nick Clegg, presidente de assuntos globais da empresa-mãe do Facebook, Meta, escreveu em fevereiro que a rede social está treinando seus sistemas para identificar conteúdo feito por IA. “Como a diferença entre conteúdo humano e sintético fica turva, as pessoas querem saber onde está o limite”, escreveu ele. O problema começou a preocupar a principal fonte de receita da indústria de mídia social: as agências de publicidade que pagam para colocar anúncios ao lado do conteúdo. Farhad Divecha, diretor-gerente da agência de marketing digital AccuraCast, com sede no Reino Unido, diz que agora está encontrando casos em que os usuários estão sinalizando erroneamente os anúncios como slop feitos de IA quando não estão. “Vimos casos em que as pessoas comentaram qu

A MENTE ARTÍSTICA

Em seu novo livro, as autoras Susan Magsamen, fundadora e diretora do International Arts + Mind Lab, e Ivy Ross afirmam que fazer e experimentar arte pode nos ajudar a florescer Quando Susan Magsamen tomou a decisão de terminar seu primeiro casamento, ela enfrentou dias emocionais e difíceis trabalhando não apenas em seus próprios sentimentos, mas os de seus filhos pequenos. Foi preciso um pedaço de argila de uma criança para mudar tudo isso. Como ela relata em seu novo livro, Your Brain on Art: How the Arts Transform Us (Random House, 2023), ela "começa a esculpir espontaneamente. O que emergiu foi uma estátua de uma mulher de joelhos, seus braços levantados com as mãos estendendo o céu e sua cabeça inclinada para trás, soluçando em total desespero sem palavras." Logo, ela escreve, ela mesma estava em lágrimas. Podemos reconhecer essa ação como um exemplo de uso de nossa criatividade para expressar e liberar emoções reprimidos. Mas como Magsamen, fundadora e diretora executi

Cibersegurança: Confiança zero… desconfiança por omissão

  Atualmente, todas as empresas têm presença digital. Embora este facto traga inúmeros benefícios, também acarreta uma série de riscos. Os cibercriminosos estão a encontrar cada vez mais formas de contornar as medidas de segurança e aceder aos dados. Se a proteção não for suficientemente forte, os dados das organizações, dos seus clientes e dos seus parceiros podem ser comprometidos, com consequências terríveis para as empresas. A crescente digitalização, juntamente com a evolução das táticas dos cibercriminosos, está a resultar num aumento dos incidentes de cibersegurança. Esta tendência preocupante é demonstrada no último Relatório de Violação de Dados, realizado pelo Internet Theft Resource Center (ITRC), que regista 2.365 ciberataques em 2023 que afetaram mais de 300 milhões de vítimas. Com este conhecimento, é essencial que as empresas tomem medidas e protejam os seus sistemas para evitar que utilizadores não identificados acedam a informações sensíveis. Só assim será possível red