Artigos de lã

28 de dezembro de 2021 | Cyber Artigos de lã


cyberware de lã

Artigos de lã é um aplicativo malicioso que induz os usuários a pagar por aplicativos simples com funcionalidades disponíveis gratuitamente em outros lugares. O Fleeceware faz sucesso na Play Store do Google (em vez da App Store da Apple) porque aproveita um modelo de negócios amplamente utilizado no ecossistema, permitindo que os usuários baixem e usem aplicativos por um curto período de teste sem pagar. No entanto, quando o período de teste expira, se o usuário que instala um desses aplicativos não tiver desinstalado o aplicativo e informado o desenvolvedor do aplicativo que não o utiliza mais, os desenvolvedores de aplicativos Fleeceware ainda podem cobrar do usuário desavisado. Esse modelo é semelhante às ofertas de "teste gratuito", colocando a responsabilidade de cancelar os serviços sobre o usuário.

 Pesquisadores Investigadores desses aplicativos afirmam que eles representam uma série de desafios ou incômodos para aqueles que são "roubados". Não só recebem uma cobrança com valor muito pequeno, como também há "pouco recurso" caso busquem reembolso após perceberem que foram "roubados". Isso porque as políticas da Google Play Store são "significativamente menos favoráveis ao consumidor" do que as das empresas de cartão de crédito típicas dos EUA, disseram eles.

Nos piores casos de Fleeceware, esses aplicativos contêm malware que exfiltra listas de contatos, informações do dispositivo e podem ocultar seus ícones da tela inicial, conforme relatado por pesquisadores que investigam o Ataques de fleeceware 'Color Message', onde este aplicativo continha malware conhecido como “Joker” e era conhecido por transferir dados de usuários do Android para servidores em russo.

O que isso significa para uma PME?

Evitando Fleeceware

Primeiro, os usuários do Android devem desinstalar o aplicativo "Color Message" imediatamente, caso esteja instalado, e seguir as instruções abaixo para cancelar sua assinatura, evitando se tornarem vítimas de fraude. Os usuários também podem verificar se há outros aplicativos nos quais estejam inscritos, seguindo estas instruções para contas do Google ou da Apple:

Como verificar assinaturas do IOS (APPLE)
  • Abra Configurações
  • Toque em seu Nome
  • Torneira Subscrições para visualizar e gerenciar tudo
  • Alternativamente, abra o app Store,
    • Toque em seu Iniciais no canto superior direito
    • Torneira Subscrições para visualizar e gerenciar tudo
Como verificar assinaturas do ANDROID (GOOGLE)
  • Abra o Play Store
  • Toque em Ícone do menu de hambúrguer no canto superior direito
  • Escolha Subscrições para visualizar e gerenciar suas inscrições

Recomendações de segurança cibernética

É importante sempre garantir que você esteja instalando um aplicativo seguro em seus dispositivos. Verifique sempre as avaliações, o país de origem do aplicativo e a reputação dos desenvolvedores. Além disso, as recomendações abaixo ajudarão você e sua empresa a se manterem protegidos contra as diversas ameaças que enfrentam diariamente.

Todas as sugestões a seguir podem ser implementadas na sua empresa contratando os serviços de vCISO da CyberHoot. Para uma proposta de vCISO, envie um e-mail para Sales@CyberHoot.com.:

  1. Governe os funcionários com políticas e procedimentos. Todas as empresas precisam, no mínimo, de políticas de segurança da informação por escrito (também conhecidas como WISP) para senhas, uso aceitável, manuseio de informações e outras.
  2. Treinar os funcionários sobre como identificar e evitar ataques de phishing. Adote um sistema de gerenciamento de aprendizagem como o produto da CyberHoot para ensinar aos funcionários as habilidades necessárias para se tornarem mais confiantes, produtivos e seguros.
  3. Teste funcionários com ataques de phishing para praticar. Os testes de phishing da CyberHoot permitem que as empresas testem funcionários com ataques de phishing confiáveis e submetam aqueles que falham a um treinamento corretivo de phishing.
  4. Implementar tecnologia crítica de segurança cibernética, incluindo autenticação de dois fatores em todas as contas críticas. Habilite a filtragem de SPAM de e-mail, valide backups, implante proteção de DNS, antivirus, e antimalware em todos os seus endpoints.
  5. Na era moderna do trabalho em casa, certifique-se de gerenciar dispositivos pessoais que se conectam à sua rede validando sua segurança (patches, antivírus, proteções de DNS, etc.) ou proibindo seu uso completamente.
  6. Se você não passou por uma avaliação de risco terceirizada nos últimos 3 anos, deveria ter uma agora. Estabelecer uma estrutura de gestão de riscos na sua organização é fundamental para lidar com os riscos mais graves com seu tempo e dinheiro limitados.
  7. Contrate um Seguro Cibernético para se proteger em caso de desastre. O Seguro Cibernético não é diferente de um seguro de carro, incêndio, inundação ou vida. Ele está lá quando você mais precisa.

Todas essas recomendações estão integradas ao produto e/ou aos serviços vCISO da CyberHoot. Com a CyberHoot, você pode governar, treinar, avaliar e testar seus funcionários. Visite CyberHoot.com e inscreva-se em nossos serviços ou envie um e-mail Vendas@cyberhoot.com para uma consulta gratuita. Faça hoje mesmo, pois nunca se sabe quando um ataque pode ocorrer. No mínimo, continue aprendendo inscrevendo-se em nosso programa mensal Boletins informativos sobre segurança cibernética para ficar por dentro das ameaças atuais de segurança cibernética, vulnerabilidades e notícias de última hora.

Para saber mais sobre Fleeceware, assista a este breve vídeo:

Fontes: 

Wired

Postagem de ameaça

Leitura Adicional:

Aplicativo Fleeceware malicioso baixado 600 milhões de vezes

Termos relacionados:

Adware

malwares

O CyberHoot também oferece outros recursos. Abaixo, você encontra links para todos os nossos recursos. Sinta-se à vontade para consultá-los sempre que quiser: 

Nota: Se você quiser assinar nossa newsletter, visite qualquer link acima (exceto infográficos) e insira seu endereço de e-mail no lado direito da página e clique em ''Envie-me boletins informativos'.

Proteja seu negócio com a CyberHoot hoje mesmo!!!


Inscreva-se para assistir

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

Urgência, Emoção, Autoridade: Como um Golpista Quase Infiltrou-se em um Escritório de Contabilidade

A época de declaração do imposto de renda mantém os contadores ocupados, e os golpistas também. No início deste verão, um escritório de contabilidade se tornou...

Ler mais
O ransomware: um modelo de IA construído sem esforço.

O ransomware: um modelo de IA construído sem esforço.

Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...

Ler mais
CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...

Ler mais