Lar Securitywatch Jogadores do Android: não caia no malware flappy bird!

Jogadores do Android: não caia no malware flappy bird!

Vídeo: Alura: Jogos com Android II: Desenvolva seu próprio Flappy Bird - aula 1 (Novembro 2024)

Vídeo: Alura: Jogos com Android II: Desenvolva seu próprio Flappy Bird - aula 1 (Novembro 2024)
Anonim

Na semana passada, o jogo simples, porém desafiador, Flappy Bird surpreendeu o mundo ao se tornar incrivelmente popular e depois ser puxado por seu desenvolvedor. Não é de surpreender que os atacantes tenham notado a demanda por pássaros batendo e criaram seus próprios aplicativos maliciosos com base no jogo. A empresa de segurança Sophos examinou um clone malicioso para Android e confirmou que é um ovo muito ruim.

Falso Flappy Bird

O malware analisado pela Sophos incluiu uma versão totalmente jogável do Flappy Bird. Mas depois de um tempo, a falsa palheta emite um aviso de que a "versão de teste expirou". Para desbloquear o jogo, o malware solicita que você envie uma mensagem SMS para um número premium.

É certo que esta é uma abordagem bastante hackeada para malware. Pedir aos usuários que enviem mensagens SMS pagas é bem domado em comparação com aplicativos que simplesmente fazem isso por você. Os aplicativos mais nefastos podem gerar enormes contas e até mesmo ser usados ​​para enviar spam a outras vítimas com mensagens SMS. O TrendMicro analisou outro aplicativo Flappy Birds que realmente enviou mensagens SMS premium sem o conhecimento das vítimas.

E, para crédito do Google, o Android lança vários alertas de que esse aplicativo pode não ser bom. Primeiro, quando você instala o aplicativo, você é avisado de que isso é potencialmente perigoso. Você precisará remover manualmente a proteção integrada do Android contra aplicativos carregados lateralmente. Segundo, o Android avisa que o envio do SMS de "desbloqueio" pode acabar custando dinheiro.

Os atacantes parecem tentar contornar isso, impedindo que você realmente saia do jogo. Tentar sair do jogo abre outra caixa de diálogo, que na verdade não termina o jogo - apenas o deixa em execução e o leva para a tela inicial.

O TrendMicro observa que os trojans do Flappy Bird parecem estar circulando na Rússia e no Vietnã. Os fãs de abano nessas regiões devem ter um cuidado especial.

Tudo nas permissões

Além dos avisos do Android, o malicioso Flappy Bird é particularmente suspeito por causa de todas as permissões solicitadas. Na minha análise do verdadeiro Flappy Bird, observei que o jogo recebeu um sinal verde do Clueful do Bitdefender e solicitou apenas acesso à Internet.

O falso Flappy Bird, por outro lado, pede inúmeras permissões que seriam desnecessárias para um jogo tão simples. De acordo com a análise da Sophos, o aplicativo malicioso pode modificar ou excluir arquivos no cartão SD, instalar e desinstalar atalhos e modificar os favoritos e o histórico do navegador, além de ver, ler e enviar mensagens SMS.

Fique seguro

A maneira mais fácil de não ser atingido pelo malware Flappy Bird é não procurar e instalar o Flappy Bird. Como o desenvolvedor retirou o jogo das lojas de aplicativos, a versão legítima simplesmente não está disponível. Se você vir o Flappy Bird para download, é um truque. Mais uma vez, precisamos enfatizar que o Google Play pode não ser perfeito, mas ficar longe de lojas de aplicativos de terceiros ainda é uma aposta segura.

Se você simplesmente precisa jogar o Flappy Bird, temos uma lista completa de jogos que ajudarão a preencher esse buraco no seu coração. Ou você pode explorar qualquer uma das dezenas de clones do Flappy Bird que estão entupindo o Google Play no momento. Meu favorito pessoal é Butter Fly.

Além disso, considere instalar qualquer um dos excelentes aplicativos de segurança para Android disponíveis no Google Play. Alguns, como o Editors 'Choice, avast! O Mobile Security & Antivirus é totalmente gratuito e o protege contra muitas ameaças móveis.

Por fim, preste atenção às permissões. Se um aplicativo simples precisar de muito acesso, pergunte a si mesmo se vale a pena arriscar. Um pouco de ceticismo pode ajudar bastante a manter seu Android seguro.

Jogadores do Android: não caia no malware flappy bird!