Trojan no Google Android Marketing


O Google removeu do acerto do Google Android Marketing um aplicativo que prometia simplificar o controle e acesso do usuário a vários bancos diferentes e para isso armazena algumas informações, como por exemplo, login e senha de acesso aos diversos sistemas bancários acessados.

Esse aplicativo tinha embutido em seu código-fonte um malware que roubava as informações inseridas no aplicativo, outro ponto ainda não explicado é se o código do malware foi inserido propositalmente pelo desenvolvedor ou se o desenvolvedor também foi vítima.

A loja do Google que tem regras bem menos rígidas que a loja da Apple para o iPhone já removeu o aplicativo do ar e não divulgou se irá pesquisar a origem do código do malware para poder apontar um culpado.

Perante esse fato devemos ponderar alguns detalhes sobre a segurança de nossos dados:

  • Não é porque um aplicativo é distribuído no site do fabricante que o mesmo se responsabiliza sobre o mesmo, como no caso acima, o desenvolver pode ser um terceiro;
  • Não instale qualquer aplicativo no seu equipamento, principalmente para armazenar as suas senhas, pois mesmo que o desenvolvedor seja honesto, ele também pode ter sido vítima de algum tipo de ataque com o objetivo de contaminar o seu software;
  • Segurança é algo que se renova todos os dias, veja o exemplo dessa fraude;
  • E novamente para reforçar o lembrete: cuidado onde armazena suas senhas, ela são a porta principal para a sua segurança on-line.

Vamos aguardar para ver o desenrolar dos fatos, até agora nenhum usuário do aplicativo alegou ter sido roubado.

Petter Rafael

Desenvolvedor Web atua com as tecnologias Java e PHP apoiadas pelos bancos de dados Oracle e MySQL. Além dos ambientes de desenvolvimento acima possuiu amplo conhecimento em servidores Apache/Tomcat, Photoshop, Arte & Foto, Flash e mais uma dezena de ferramentas e tecnologias emergentes. Atualmente colabora com o Viablog escrevendo sobre programação e tecnologia.