• Scareware Android Entregue via Falsos Avisos de E-mail

    A campanha de spam visando usuários da plataforma Android e usuários de PC ao mesmo tempo, foi recentemente descoberta por pesquisadores da FireEye. Os ataques começaram com e-mails falsos feitos com o se fossem um convite de casamento ou de uma suposta notificação USPS "failed delivery". Se o usuário verifica o e-mail através de um PC e segue qualquer um dos links oferecidos, ele é oferecido com um arquivo .zip malicioso chamado Wedding_Invitation_Chicago.zip. Uma vez executado, ele instala uma variante do Trojan downloader "Kuluoz".




    Se, por outro lado, um usuário Android clicar no link, será oferecido arquivo LabelReader.apk, que contém o Mobile Defender Android scareware - testado e descrito no início deste ano pela Sophos, através do especialista Paul Ducklin. A solução AV falsa, tenta fazer a vítima acreditar que seu telefone está infectado com uma variedade de malware, e se oferece para limpá-lo, caso o usuário estiver disposto a pagar por uma versão completa.


    Saiba Mais:

    [1] Net Security http://www.net-security.org/malware_news.php?id=2586