TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Milhões de aparelhos Android com a app Vulna estão na mira dos hackers

Alfredo Beleza por Alfredo Beleza
31/10/2013
Em Segurança




Como muitas outras aplicações do género, o Vulna tem a capacidade de reunir informação confidencial como o conteúdo de mensagens SMS, o historial das chamadas, a lista de contactos, etc. do utilizador infectado
Também pode espiar através das redes WiFi, instalar um malware que o junta a uma botnet ou atacar os servidores do Vulna, podendo redireccionar o tráfego da rede para qualquer página controlada pelo hacker

Muitas vezes, as aplicações “gratuitas” que descarregamos na loja do Google Play não saem assim tão “baratas”. Tal como acontece com todos os outros serviços online que não estão sujeitos a pagamento, a publicidade é a única forma de estes programas gerarem algum rendimento económico. Durante o processo de desenvolvimento das apps, o editor escolhe uma biblioteca de anúncios de uma determinada companhia que depois é embutida na app.

Existe uma biblioteca de anúncios muito utilizada no Android (cujas funcionalidades violam a privacidade do utilizador e contêm uma grande quantidade de vulnerabilidades) que já registou mais de 200 milhões de descargas em aplicações do Google Play. Chama-se Vulna e o seu comportamento é tão imprudente que captou a atenção dos investigadores da FireEye, que analisaram esta rede publicitária.

Como muitas outras bibliotecas de anúncios, o Vulna tem a capacidade de reunir informação confidencial, como o conteúdo de mensagens sms, historial de chamadas, lista de contactos, etc. Além disso, os anúncios do Vulna também podem executar códigos de descarga nos dispositivos onde se instalou a app, segundo a Kaspersky Lab.

A lista de vulnerabilidades que afecta este serviço publicitário permite aos hackers explorar estes bugs, controlando as funções da rede de anúncios e usando-as de forma maliciosa para atacar o terminal do utilizador. Noutras palavras, milhões de dispositivos para os quais o Vulna está a enviar publicidade podem ser possíveis vítimas dos cibercriminosos.

Tendo em conta que a maioria das vulnerabilidades está relacionada com a falta de encriptação dos dados transferidos entre os servidores do Vulna e os dispositivos, um atacante com conhecimentos suficientes poderia fazer o seguinte: roubar os códigos de verificação enviados através de sms; visualizar as fotos e ficheiros armazenados; instalar aplicações ou ícones maliciosos no ecrã de início; eliminar ficheiros e dados; fazer chamadas telefónicas; usar a câmara de forma secreta ou fazer-se passar pelo dono do smartphone para fins maliciosos. Também poderiam espiar através de redes WiFi, instalar um malware de botnet ou atacar os servidores do Vulna, podendo redireccionar o tráfego da rede para qualquer página controlada pelo hacker (como sucedeu no ataque recente contra o Twitter e o New York Times).

Lamentavelmente, os utilizadores não conseguem saber se têm instalada uma app filiada ao serviço do Vulna pela forma como se recebem os comandos HTTP do servidor. O código está fechado e só os seus criadores o podem examinar.

Tanto o Google como a empresa responsável já desenvolveram numerosos esforços no sentido de resolver a situação. O Google Play já eliminou uma série de aplicações abusivas e muitos programadores actualizaram os seus programas com uma versão do Vulna menos invasiva ou, em alguns caso, eliminaram esta rede.

Não obstante, muitos utilizadores do Android não instalam as actualizações das suas apps e, por este motivo, permanecem vulneráveis a esta ameaça. Com efeito, a FireEye estima que 166 milhões de downloads ainda contenham a versão “má” do Vulna.

A Kaspersky Lab recomenda que os utilizadores actualizem sempre as suas apps e estejam muito atentos ao adware. Devem, ainda, instalar uma solução de segurança nos seus dispositivos móveis para proteger de qualquer tipo de ameaça.

Tags: AndroidAppGoogle PlayhackerKaspersky Lab
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

Gestor de empresas, “blogger” e designer. Com uma carreira marcada por experiências internacionais, foi diretor de marketing/comercial em empresas na Suiça e no Brasil. É co-fundador do site de notícias TecheNet, onde partilha a sua paixão pelo mundo da tecnologia.

Artigos relacionados

Thales lança skydefender, sistema integral de defesa aérea e antimíssil com inteligência artificial
Segurança

Thales lança SkyDefender, sistema integral de defesa aérea e antimíssil com Inteligência Artificial

11/03/2026
Motorola e grapheneos foundation: uma parceria que muda o paradigma da segurança em smartphones
Motorola

Motorola e GrapheneOS Foundation: uma parceria que muda o paradigma da segurança em smartphones

09/03/2026
Alerta microsoft: extensões de ia falsas no chrome e edge roubam conversas do chatgpt e deepseek
Segurança

Alerta Microsoft: extensões de IA falsas no Chrome e Edge roubam conversas do ChatGPT e DeepSeek

08/03/2026
Nordvpn alerta: 91% das mulheres no brasil já foram alvo de golpes online
Segurança

NordVPN alerta: 91% das mulheres no Brasil já foram alvo de golpes online

08/03/2026
Privacy display no samsung galaxy s26 ultra
Samsung

Privacy Display no Samsung Galaxy S26 Ultra: como funciona, como ativar e para quem faz sentido

07/03/2026 - Atualizado a 09/03/2026
Spc zeus halo utiliza ia para cuidar de idosos
Segurança

Como a SPC ZEUS HALO utiliza IA para cuidar de idosos

04/03/2026

Comentários

Últimas notícias

Samsung galaxy a57

Samsung Galaxy A57 surge antes do tempo em loja europeia

11/03/2026
Mitel expande portfólio de comunicações com ia para setores críticos

Mitel expande portfólio de comunicações com IA para setores críticos

11/03/2026
House of moto indigo: a motorola e a pantone criam uma cor global para a era da lifestyle tech

House of Moto Indigo: Motorola e Pantone criam uma cor global para a era da lifestyle tech

11/03/2026
QNAP

Thales lança SkyDefender, sistema integral de defesa aérea e antimíssil com Inteligência Artificial

Gemini vai passar a ler todos os teus ficheiros do Google Workspace

Motorola e FIFA no MWC 2026: FIFA World Cup 26 Collection e FIFA Heroes, smartphones de colecionador e gaming mobile

DJI Avata 360 chega este mês com vídeo 8K e promete revolucionar os céus

The Division 2 renasce das cinzas e bate recorde na Steam em 2026

HISENSE C3: o projetor laser 4K ideal para o Mundial 2026 está disponível em Portugal

Gemini Live vai saber tudo sobre ti: A revolução da Inteligência Pessoal

IADE acolhe o Tech4Good 2026 com foco em tecnologia e impacto social

Caos na OpenAI: compras de milhões, demissões e atrasos

HUAWEI Watch GT Runner 2 e FreeBuds Pro 5 brilham no MWC 2026 com múltiplas distinções

Xiaomi lança atualização de peso para corrigir falhas irritantes

HUAWEI FreeBuds Pro 5 chegam a Portugal com ANC IA Dual-Engine

Samsung pode vir a deixar-te criar aplicações no teu smartphone Galaxy

Realme 17 Pro+ vai chegar com “super” câmara de 200MP

Fuga revela data: vivo x300 ultra pode chegar a 30 de março

MacBook Ultra: Apple prepara o seu primeiro portátil tátil e com chip M6

iPhone 17 Pro bate Galaxy S26 Ultra nas câmaras: a Apple ainda reina?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.