Conecte-se conosco
SSPDS.CE.GOV.BR

Tecnologia

Ataque hacker que controla smartphone pode invadir qualquer celular Android

Publicado

on

Um novo ataque hacker foi descoberto na terça-feira (23) pelos pesquisadores do Instituto de Tecnologia da Geórgia, nos Estados Unidos. Batizado de Cloak and Dagger, algo como “Capa e Punhal”, o ataque atinge todos os smartphones com sistema operacional Android — até a versão Nougat 7.1.2. A Google já foi informada sobre a existência do Cloak and Dagger.

Veja bem: esse ataque cibercriminoso não utiliza uma vulnerabilidade de sistema ou exploit do Android, mas sim permissões legítimas para aplicativos quando instalados no celular.

De acordo com os pesquisadores, o ataque Cloak and Dagger permite que cibercriminosos invadam um smartphone Android e, de maneira silenciosa, consigam acesso completo ao sistema operacional. Dessa maneira, eles teriam controle total do celular e poderiam roubar dados privados, incluindo senhas de banco, redes sociais, conversas, contatos etc.

Como citado anteriormente, o Cloak and Dagger se utiliza de permissões para invadir o smartphone. Se você tem um smartphone, sabe bem do que estamos falando: quando você instala um aplicativo, um menu popup aparece mostrando o nível de acesso ao aparelho que você entrega ao app. É nesse momento que o ataque cibercriminoso age.

Como o Cloak and Dagger age
Os pesquisadores do Instituto de Tecnologia da Geórgia conseguiram inserir o Cloak and Dagger em 20 smartphones Android, e nem usuários nem sistema operacional conseguiram detectar a atividade maliciosa.

Para invadir os dispositivos, o ataque utiliza as seguintes permissões:
– SYSTEM_ALERT_WINDOW (“draw on top”)
– BIND_ACCESSIBILITY_SERVICE (a11y”)

A primeira permissão citada, como indica o The Hacker News, é uma maneira legítima que fornece ao aplicativo a capacidade de sobrepor outros aplicativos na tela do smartphone.

Enquanto isso, a segunda permissão é voltada para deficientes auditivos e visuais, permitindo que o usuário utilize comandos de voz para realizar a ações ou escutar o que está na tela.

“Já que o ataque não exige um código malicioso para desempenhar tarefas trojan, ele se torna mais fácil para hackers desenvolverem e colocarem o app malicioso na Google Play Store sem detecção”, analisa a pesquisa. Os envolvidos no projeto também comentaram como conseguiram incluir o app invasor na lista de downloads da Google Play:

“Nós submetemos o aplicativo exigindo essas duas permissões e possuindo uma funcionalidade ‘não ofuscada’ para baixar e executar um código arbitrário (buscando simular um comportamento claramente malicioso): esse aplicativo foi aprovado em apenas algumas horas (e ainda está disponível na Google Play)”, escreveram os pesquisadores.

Entre as capacidades do Cloak and Dagger, também estão: ataque avançado de clickjacking (roubo de clique, como uma armadilha), gravação de teclas utilizadas, ataque silencioso de phishing e instalação silenciosa de um app God Mode (controle total ao aparelho). Abaixo, você vê um vídeo demonstrando como o ataque funciona.

Google avisada; o que fazer?
Os pesquisadores deixaram claro que a Google já foi avisada, contudo essas permissões foram codificadas no Android — então uma resolução seria muito difícil. Ao que parece, a Google vai modificar essas permissões na próxima versão do sistema operacional, o Android 8.0 O, que chega ainda neste ano.

Atualização. O comentário da Google sobre o Cloak and Dagger é o seguinte: “Apreciamos os esforços em ajudar a deixar os nossos usuários seguros. Atualizamos o Google Play Protect — os nossos serviços de segurança em todos os dispositivos Android com Google Play — para detectar e prevenir a instalação desses apps. Já desenvolvemos novas proteções de segurança no Android O que vão fortalecer nossa proteção contra problemas futuros”.

Enquanto isso, siga a recomendação: preste muita atenção aos aplicativos que você baixa na Google Play Store — e mais ainda fora da loja oficial. Cheque o desenvolvedor e os comentários. Além disso, é interessante desabilitar o “SYSTEM_ALERT_WINDOW” como forma de precaução.

Para isso, siga estes passos: vá até as “Configurações” do Android, então escolha “Apps” e toque no símbolo de engrenagem no canto superior direito. Agora, toque em “Sobrepor a outros apps” e desabilite (troque o Sim por Não) para qualquer app suspeito/que não precisa da permissão.

Fonte: Tecmundo

Radio Ao vivo

0:00

SAIU NA MAIS

anúncio
Iguatu2 dias atrás

Investigados pedem fim da fase de provas em ação eleitoral de Iguatu e acusam adversários de manipulação processual

Noticias2 dias atrás

Fim do universo ocorrerá muito antes do que imaginávamos

Noticias2 dias atrás

Fortaleza tem um dos maiores PIBs de tecnologia do Brasil

Noticias2 dias atrás

Homem leva choque elétrico e cai na rua após encostar em placa de sinalização em Fortaleza

Iguatu3 dias atrás

Coligação acusa defesa de Roberto Filho de mentir à Justiça e apresenta provas de fraude eleitoral nas eleições de 2024 em Iguatu

Noticias3 dias atrás

Ex-secretária de Saúde de Acopiara e ex-candidata a prefeita é indiciada por fraude, peculato e lavagem de dinheiro

Noticias4 dias atrás

Ex-presidente do Uruguai, José “Pepe” Mujica, faleceu aos 89 anos, nessa terça-feira, 13

Noticias4 dias atrás

Cearenses conquistam sete das oito medalhas do Brasil na Olimpíada Internacional de Química

Noticias4 dias atrás

Elmano propõe recriação do Hospital da Polícia Militar do Ceará

Entretenimento4 dias atrás

Gérard Depardieu é condenado a prisão por agressões sexuais durante filmagens

Noticias4 dias atrás

PF realiza operação no Ceará contra suspeitos de fraudar contas digitais do Gov.br

Noticias5 dias atrás

Presidente Lula disse que a relação Brasil-China é ‘incontornável’ e será ‘indestrutível’

Noticias5 dias atrás

MEC divulga nesta segunda (12) o resultado da isenção da taxa de inscrição do Enem 2025

Mundo5 dias atrás

Papa Leão XIV dirigiu um emocionado apelo pela paz diante de cerca de 100 mil fiéis reunidos na Praça São Pedro

Mundo5 dias atrás

EUA e China fecham acordo e reduzem tarifas comerciais por 90 dias

Esportes5 dias atrás

CBF oficializa Carlo Ancelotti como novo treinador da Seleção Brasileira

Iguatu5 dias atrás

Centenário de Dom Mauro é celebrado com vasta programação em Iguatu

Americando5 dias atrás

AMERICANDO: O chão torto que pisaram meus cansados pés

Noticias5 dias atrás

Idoso é carregado em rede até hospital para realizar cirurgia no interior do Ceará

Iguatu7 dias atrás

Disputa em Iguatu vira guerra de narrativas: defesa de Roberto nega vínculo com Thiago e tentam desviar foco com contra-acusação

Noticias1 semana atrás

Presidente do INSS determinou bloqueio de novos descontos referentes a empréstimos consignados

Noticias1 semana atrás

Placa é reinstalada na divisa entre Tibau e Icapuí em meio a disputa territorial de 181 metros entre RN e CE

Mundo1 semana atrás

Americano Robert Francis Prevost, escolheu o nome Leão XIV

Mundo1 semana atrás

Fumaça branca: Igreja Católica acaba de eleger um novo papa

Colunas1 semana atrás

COLUNA DIREITO E CIDADANIA: QUANDO SERÁ A VEZ MERCADO PÚBLICO?

Noticias1 semana atrás

Funceme alerta para a possibilidade de altas temperaturas no Ceará nesta quinta-feira (8)

Mundo1 semana atrás

Segunda votação do conclave termina sem escolha de novo Papa e fumaça preta volta a subir no Vaticano

Ceará1 semana atrás

60,3% dos municípios cearenses estão classificados com baixo nível de desenvolvimento socioeconômico

Videos1 semana atrás

Balaio de Gatos – Edição 07/05/2025 – Histórico de perseguições e desmandos na Secretaria de Agricultura

Videos1 semana atrás

AO VIVO – MANHÃ DE NOTÍCIAS – 07/05/2025

EM ALTA

Conteúdo acessível em Libras usando o VLibras Widget com opções dos Avatares Ícaro, Hosana ou Guga. Conteúdo acessível em Libras usando o VLibras Widget com opções dos Avatares Ícaro, Hosana ou Guga.