Brasil,

ESET alerta: aplicativo 4shared é usado para distribuir publicidade e fazer compras de maneira oculta

  • Crédito de Imagens:Divulgação - Escrito ou enviado por  Natália Diogo
  • SEGS.com.br - Categoria: Info & Ti
  • Imprimir

ESET alerta: aplicativo 4shared é usado para distribuir publicidade e fazer compras de maneira oculta

App foi manipulado para realizar transações sem o consentimento do usuário e exibir anúncios

A ESET, empresa líder em detecção proativa de ameaças, analisa o caso do aplicativo 4shared, o serviço de armazenamento e compartilhamento de arquivos de áudio e vídeo, que exibe anúncios invisíveis no dispositivo do usuário para fazer compras na web de forma oculta.

Mais de 114 milhões de transações móveis suspeitas iniciadas pelo 4shared foram detectadas por meio de 2 milhões de dispositivos móveis em 17 países diferentes, explicam os pesquisadores do Upstream. Se essas transações não tivessem sido bloqueadas, as assinaturas de serviços digitais Premium teriam sido realizadas, gerando um custo em encargos não desejados de cerca de US $ 150 milhões.

Entre os países que mais detectaram essa atividade, o Brasil aparece como o principal, com 110 milhões de tentativas maliciosas, além da Indonésia e da Malásia.

O aplicativo 4shared tem mais de 100 milhões de downloads por meio da loja oficial do Google, e de acordo com os pesquisadores, o aplicativo contém código de terceiros potencialmente perigosos, que permitem ao app automatizar cliques e, assim, fazer compras fraudulentas.

De acordo com o relatório feito pela Upstream, em 17 de abril de 2019, o aplicativo 4shared desapareceu abruptamente do Google Play e foi substituído, no dia seguinte, por uma nova versão que mantinha o mesmo ícone do app anterior, mas sem os componentes suspeitos. Até 21 de junho, o novo 4shared registrou mais de 5 milhões de instalações (a partir de hoje, a nova versão apresenta mais de 10 milhões de downloads).

Os pesquisadores identificaram que a versão que registrou mais de 100 milhões de downloads continha links ocultos dentro do código que permitiam a comunicação com os invasores para redirecioná-los para anúncios e compras de serviços digitais premium. Tudo isso foi feito em segundo plano, sem que o usuário percebesse. Depois de analisar cuidadosamente essas informações, eles também constataram que o aplicativo enviava informações pessoais para servidores localizados nas Ilhas Virgens Britânicas e nos Estados Unidos, novamente, sem o consentimento dos usuários.

O aplicativo tenta ocultar sua identidade enquanto realiza a atividade suspeita. Para isso, é apresentado sob o nome de outros apps legítimos. O caso do 4shared é o de um único aplicativo, mas eles afirmam ter detectado diariamente mais de 170 novos aplicativos maliciosos com esse modus operandi.

"Conhecer os riscos aos quais estamos expostos nos ajuda a nos mantermos protegidos. As ameaças estão evoluindo dia a dia, por isso é importante ter mais de um fator de proteção: educação, conscientização, ferramentas de segurança, atualização de sistemas e boas práticas ao usar a tecnologia são fundamentais para aproveitar o que a tecnologia tem de melhor para nos oferecer", diz Camilo Gutierrez, chefe do Laboratório de Pesquisa da ESET América Latina.

A ESET possui o portal #quenãoaconteca, com informações úteis para evitar que situações cotidianas afetem a privacidade online.

Para saber mais sobre segurança da informação, entre no portal de notícias da ESET: www.welivesecurity.com/br/2019/07/04/aplicativo-4shared-e-usado-para-empregar-anuncios-e-realizar-compras-de-maneira-invisivel/

Sobre a ESET

Desde 1987, a ESET® desenvolve soluções de segurança que ajudam mais de 100 milhões de usuários a usar tecnologia com segurança. Seu portfólio de soluções oferece às empresas e aos consumidores em todo o mundo um equilíbrio perfeito de desempenho e proteção proativa. A empresa possui uma rede global de vendas que abrange 180 países e tem escritórios em Bratislava, São Diego, Cingapura, Buenos Aires, Cidade do México e São Paulo. Para mais informações, visite www.eset.com.br/ ou nos siga no LinkedIn, Facebook e Twitter.

Desde 2004, a ESET opera na América Latina, onde conta com uma equipe de profissionais capacitados a responder às demandas do mercado local de forma rápida e eficiente, a partir de um Laboratório de Pesquisa focado na investigação e descoberta proativa de várias ameaças virtuais.

Copyright © 1992–2019 ESET. Todos os direitos reservados. ESET e NOD32 são marcas registradas da ESET. Outros nomes são marca registrada de suas respectivas empresas.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

voltar ao topo

Adicionar comentário

Aja com responsabilidade aos SEUS COMENTÁRIOS, em Caso de Reclamação, nos reservamos o Direito, a qualquer momento de Mudar, Modificar, Adicionar, ou mesmo Suprimir os comentarios de qualquer um, a qualquer hora, sem aviso ou comunicado previo, leia todos os termos... CLIQUE AQUI E CONHEÇA TODOS OS TERMOS E CONDIÇÕES DE USO. - O Nosso muito obrigado - Ferramenta Automatizada...IMPORTANTE: COMENTÁRIOS com LINK são bloqueados automaticamente (COMMENTS with LINKS are automatically blocked.)...Sucesso!

Security code Atualizar

Enviar