Android e smartphones ao alcance de cibercriminosos
Android e smartphones ao alcance de cibercriminosos
Recentemente, o número de malware detectado para dispositivos Android aumentou novamente, em quase um terço, especialistas da Z ESET. Quais são os sinais que podem indicar que o dispositivo que executa esse sistema operacional móvel está infectado?
Atualmente, quase 81% da população mundial usa smartphones nos quais uma enorme quantidade de dados é armazenada, o que pode ser um ativo muito valioso para os cibercriminosos.
Como os criminosos podem hackear o telefone? Independentemente de o dispositivo estar infectado com e-mails maliciosos, sites ou aplicativos móveis falsos – fingindo ser sites de marcas ou organizações famosas, o primeiro objetivo do ataque é instalar malware ou enganar a vítima para entregar inadvertidamente dados confidenciais a cibercriminosos . Keyloggers ou ransomware, muitas vezes na forma de, por exemplo, uma ferramenta para monitorar atividade física ou um aplicativo de criptomoeda e, mais recentemente, spyware Pegasus – esses programas podem ser instalados sem o conhecimento dos usuários de smartphones.
Confira também:
A riqueza de dados armazenados em telefones atrai cibercriminosos. O smartphone, como ferramenta de bloqueio para acessar muitos de nossos segredos, é um grande alvo para eles, e o usuário nem sempre percebe que seu telefone foi atacado e tomado por outras pessoas” – diz Kamil Sadekowski, Especialista Sênior em Cyber Segurança na ESET.
Como o especialista aponta, existem alguns sinais bastante distintos de que um smartphone pode ter sido hackeado.
1. Os sintomas mais comuns de uma violação de segurança do dispositivo são o consumo de bateria mais rápido do que o normal ou o aumento do uso de dados e não têm nada a ver com o aumento do uso de aplicativos e navegação na web.
2. Eventos como a ativação automática do GPS ou da funcionalidade da Internet (Wi-Fi ou dados móveis) também são sintomas
3. Aparecem chamadas ou textos desconhecidos, o que pode ser um sintoma de malware tentando fazer chamadas ou enviar SMS para números internacionais premium.
Uma indicação que também pode indicar a presença de uma ameaça é uma situação em que aplicativos que antes funcionavam corretamente começam a apresentar um comportamento estranho. Inicialização repentina, desligamento, falhas completas e exibição de erros inesperados devem fazer com que os usuários façam uma pausa. Se o seu telefone Android foi atacado por ransomware, ele será bloqueado como resultado.
Ao usar o telefone, vale a pena seguir as regras básicas de segurança:
* Atualize regularmente para as versões mais recentes do sistema operacional e dos aplicativos usados
* Crie um backup de seus dados e armazene-os com segurança (em um meio externo)
* Ao baixar o app, use apenas a loja oficial, e sempre verifique as avaliações tanto do app quanto do desenvolvedor
* Use o software instalado para proteger dispositivos móveis
* Esteja atento ao manusear seu smartphone e lembre-se dos métodos usuais usados pelos cibercriminosos.
Podemos devolver o telefone infectado à condição de funcionamento total por nós mesmos. As duas maneiras mais populares de remover a maioria dos tipos de malware são a verificação automática e a verificação manual.
Um programa especializado verificará automaticamente o telefone, que procurará ameaças no dispositivo e as removerá por conta própria. A remoção manual geralmente é mais complicada porque o malware geralmente possui mecanismos de segurança criptografados que dificultam ou impossibilitam a desinstalação dos usuários.
“Um exemplo de como os criadores de malware tentaram dificultar a vida dos usuários de smartphones é o uso de um backdoor no Android 9, que permitia que o malware se passasse por outros aplicativos ou se disfarçasse com um código em branco e sem nome. No entanto, em versões posteriores do Android , a partir da versão 10 e posteriores, a vulnerabilidade foi fechada, aumentando o nível de segurança para usuários do sistema operacional móvel mais popular do mundo”, comenta Kamil Sadkowski, da ESET.