RCSAndroid

O pessoal da Trend Micro alerta sobre o vazamento do RCSAndroid (ou Remote Control System Android), uma ferramenta que eles qualificam como um dos tipos de malware mais profissionais e perigosos da atualidade.

O ataque ao Hacking Team segue dando muito o que falar, e entre os 400 GB de dados vazados, se encontrava o RCSAndroid, que funciona desde 2012 e aproveita a grande fragmentação do sistema operacional móvel do Google (e a ausência das atualizações de segurança para as versões antigas), tirando proveito de uma vulnerabilidade presente nas versões que vão desde a Ice Cream Sandwich até a Jelly Bean (Android 4.0 a 4.3).

Para que a ferramenta possa trabalhar adequadamente, é necessário que o dispositivo esteja infectado, seja por um download de aplicativos maliciosos ou pelo acesso aos links suspeitos. Uma vez infectado, o malware assume o controle completo do smartphone, sendo capaz de realizar qualquer tipo de ação sobre o mesmo, incluindo a gravação de conversas, roubo de senhas, informação e qualquer tipo de dados do dispositivo, assim como capturar imagens das duas câmeras e até manipular os resultados de soluções antivírus para passar desapercebido.

Logo, sempre vai aquela recomendação de tomar o máximo de cuidado na hora de baixar aplicativos de fontes não oficiais ou suspeitas. E muito cuidado com os links que você vai acessar. Nada é muito seguro na internet de hoje, e os estragos podem ser irreversíveis.

Via DvHardware