{"id":2536,"date":"2015-08-20T15:08:36","date_gmt":"2015-08-20T14:08:36","guid":{"rendered":"http:\/\/meiobyte.com\/mb\/?p=2536"},"modified":"2015-08-25T22:37:07","modified_gmt":"2015-08-25T21:37:07","slug":"infeccoes-mrat-uma-ameaca-crescente-para-os-dispositivos-moveis","status":"publish","type":"post","link":"https:\/\/meiobyte.com\/mb\/infeccoes-mrat-uma-ameaca-crescente-para-os-dispositivos-moveis\/","title":{"rendered":"Infec\u00e7\u00f5es mRAT: uma amea\u00e7a crescente  para os dispositivos m\u00f3veis"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong><span style=\"color: #000000;\"><em>Ligar a c\u00e2mara de v\u00eddeo, gravar conversas ou registar teclas premidas s\u00e3o algumas das op\u00e7\u00f5es que os hackers podem activar \u00e0 dist\u00e2ncia, sem o conhecimento do utilizador. Os cibercriminosos est\u00e3o a explorar o seu uso para fins de espionagem e outros objectivos maliciosos em ambientes empresariais<\/em><\/span><\/strong><\/p>\n<p style=\"text-align: justify;\">A <strong><span style=\"color: #333333;\">Check Point\u00ae Software Technologies Ltd<\/span><\/strong><a href=\"http:\/\/www.checkpoint.com\/index.html\">.<\/a> NASDAQ: CHKP), o maior fabricante mundial especializado em seguran\u00e7a, alerta para a prolifera\u00e7\u00e3o das infec\u00e7\u00f5es mRATs (Mobile Remote Access Trojans, nas suas siglas em ingl\u00eas, ou <strong>Trojans M\u00f3veis de Acesso Remoto<\/strong>) e para o seu uso crescente por parte dos cibercriminosos, com o objectivo de tomar o controlo administrativo dos dispositivos, activar <em>keylogging<\/em> &#8211; registo de teclas premidas -, ligar a c\u00e2mara de v\u00eddeo ou realizar grava\u00e7\u00f5es de som, entre outras funcionalidades.<\/p>\n<p style=\"text-align: justify;\"><!--more--><\/p>\n<p style=\"text-align: justify;\">Os Trojans M\u00f3veis de Acesso Remoto s\u00e3o kits de vigil\u00e2ncia para dispositivos m\u00f3veis que se comercializam para garantir a seguran\u00e7a e fun\u00e7\u00f5es como \u2018controlo parental\u2019. Noi entanto, podem ser tamb\u00e9m usados para outros fines il\u00edcitos e ser descarregados de forma oculta atrav\u00e9s de programas instalados a pedido do utilizador, como jogos, ou enviados como um link numa mensagem de correio electr\u00f3nico ou de texto. Em finais de 2014, por exemplo, um mRAT de vigil\u00e2ncia infectou tanto dispositivos iOS como Android dos partid\u00e1rios do movimento Occupy Central, de Hong Kong. Este mRAT espalhou-se e foi partilhado, inadvertidamente, atrav\u00e9s de links enviados e recebidos por WhatsApp.<\/p>\n<p style=\"text-align: justify;\"><em>\u201cOs mRAT oferecem um potente conjunto de capacidades, o que os torna tremendamente interessantes para os cibercriminosos. Permitem contornar <\/em><em>os controlos de seguran\u00e7a nos sistemas de gest\u00e3o do dispositivo m\u00f3vel (MDM), dando-lhes a possibilidade de espiar chamadas, extrair informa\u00e7\u00e3o dos emails empresariais e mensagens de texto, assim como rastrear a localiza\u00e7\u00e3o dos executivos das empresas. Tamb\u00e9m s\u00e3o capazes de interceptar as comunica\u00e7\u00f5es nas aplica\u00e7\u00f5es de terceiros\u201d,<\/em> sublinha Rui Duro, Sales Manager da Check Point para Portugal.<\/p>\n<p style=\"text-align: justify;\">De acordo com os especialistas, todas estas caracter\u00edsticas tornam os mRATs no equivalente \u2018m\u00f3vel\u2019 dos ataques de <em>spear-phishing<\/em> contra as redes convencionais que j\u00e1 fizeram v\u00edtimas de alto perfil nos \u00faltimos tiempos em empresas como a Target, Neimam Marcus, Anthem ou Sony Pictures. <em>\u201cServem como trampolins para as redes empresariais, permitindo aos atacantes chegarem a organiza\u00e7\u00f5es espec\u00edficas e inclusive a indiv\u00edduos concretos dentro das mesmas, com o fim de obter um acesso subrept\u00edcio aos dados empresariais sens\u00edveis\u201d, <\/em>acrescenta Rui Duro.<\/p>\n<p style=\"text-align: justify;\"><strong>iOS e Android<\/strong><\/p>\n<p style=\"text-align: justify;\">Um estudo recente da Check Point e da Lacoon &#8211; e que analisou as comunica\u00e7\u00f5es de mais de 900.000 dispositivos m\u00f3veis durante meses &#8211; concluiu que as taxas de infec\u00e7\u00e3o por mRAT mais elevadas encontravam-se em pa\u00edses como os Estados Unidos e que se distribu\u00edam uniformemente entre dispositivos iOS e Android. Al\u00e9m disso, de acordo com as conclus\u00f5es dos investigadores, em muitos casos os mRATs enviavam tr\u00e1fego de dispositivos m\u00f3veis atrav\u00e9s das redes Wi-Fi por per\u00edodos prolongados, muitas vezes de semanas e inclusive meses. <em>\u201cQue tipo de dados sens\u00edveis pode ter sido desviado sigilosamente de um s\u00f3 dispositivo infectado de um \u00fanico executivo durante todo este tempo? O risco \u00e9, sem d\u00favida, de uma enorme magnitude\u201d,<\/em> assinala o mesmo respons\u00e1vel.<\/p>\n<p style=\"text-align: justify;\"><strong>Como combater as infec\u00e7\u00f5es mRAT<\/strong><\/p>\n<p style=\"text-align: justify;\">Os especialistas recomendam uma abordagem integral e completa \u00e0 seguran\u00e7a m\u00f3vel que permita proteger os dispositivos, seja qual for a sua localiza\u00e7\u00e3o. Em segundo lugar, \u00e9 necess\u00e1ria a correc\u00e7\u00e3o do dispositivo para que possa bloquear activamente qualquer actividade ou tr\u00e1fego gerado pelos mRATs existentes.<\/p>\n<p style=\"text-align: justify;\"><em>\u201cEm termos de seguran\u00e7a do dispositivo, as organiza\u00e7\u00f5es devem implementar solu\u00e7\u00f5es que possam identificar qualquer comportamento suspeito de uma aplica\u00e7\u00e3o, no pr\u00f3prio dispositivo ou na rede, com o objectivo de localizar e mitigar o impacto dos mRATs. Em muitos casos, um mRAT n\u00e3o pode ser detectado por um sistema anti-malware convencional para dispositivos m\u00f3veis. No entanto, as solu\u00e7\u00f5es especializadas podem realizar avalia\u00e7\u00f5es de risco nos dispositivos e proporcionar capacidades activas de protec\u00e7\u00e3o para bloquear e mitigar as amea\u00e7as\u201d<\/em>, defende Rui Duro<em>.<\/em><\/p>\n<p style=\"text-align: justify;\">Concluindo, os mRATs s\u00e3o ferramentas poderosas que podem permitir que os hackers se infiltrem e recolham dados dos dispositivos m\u00f3veis dos colaboradores das empresas, sendo que muitos desses dispositivos continuam sem ser geridos e sem protec\u00e7\u00e3o. <em>\u201cPor esta raz\u00e3o, as empresas devem ter em conta as medidas adequadas para controlar o crescimento dos mRATs e cortar as suas comunica\u00e7\u00f5es, antes que possamos assistir a uma aut\u00eantica praga de roubo de dados\u201d,<\/em> conclui o respons\u00e1vel da Check Point em Portugal.<\/p>\n<p style=\"text-align: justify;\">Fonte: <strong>Check Point<\/strong> e <strong><span style=\"color: #3366ff;\">Lan\u00e7a Palavra<\/span><\/strong><\/p>\n<p style=\"text-align: justify;\"><em>A <strong>Check Point Software Technologies Ltd.<\/strong>, \u00e9 o maior fornecedor mundial especializado unicamente em seguran\u00e7a, que proporciona solu\u00e7\u00f5es l\u00edderes da ind\u00fastria e protege os clientes de ciberataques com uma taxa inigual\u00e1vel de capturas de malware e outros tipos de amea\u00e7as. A Check Point oferece uma completa arquitectura de seguran\u00e7a para defender desde as redes empresariais at\u00e9 aos dispositivos m\u00f3veis, al\u00e9m da gest\u00e3o da seguran\u00e7a mais intuitiva e integral. A Check Point protege mais de 100.000 organiza\u00e7\u00f5es de todos os tamanhos. Na Check Point, protegemos o futuro.<\/em><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Finfeccoes-mrat-uma-ameaca-crescente-para-os-dispositivos-moveis%2F&amp;t=Infec%C3%A7%C3%B5es%20mRAT%3A%20uma%20amea%C3%A7a%20crescente%20%20para%20os%20dispositivos%20m%C3%B3veis\" id=\"facebook_share_both_2536\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2536') || document.getElementById('facebook_share_icon_2536') || document.getElementById('facebook_share_both_2536') || document.getElementById('facebook_share_button_2536');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2536') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t<!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content -->","protected":false},"excerpt":{"rendered":"<p>Ligar a c\u00e2mara de v\u00eddeo, gravar conversas ou registar teclas premidas s\u00e3o algumas das op\u00e7\u00f5es que os hackers podem activar \u00e0 dist\u00e2ncia, sem o conhecimento do utilizador. Os cibercriminosos est\u00e3o a explorar o seu uso para fins de espionagem e outros objectivos maliciosos em ambientes empresariais A Check Point\u00ae Software Technologies Ltd. NASDAQ: CHKP), o [&hellip;]<!-- AddThis Advanced Settings generic via filter on get_the_excerpt --><!-- AddThis Share Buttons generic via filter on get_the_excerpt --><\/p>\n<a href=\"http:\/\/www.facebook.com\/share.php?u=https%3A%2F%2Fmeiobyte.com%2Fmb%2Finfeccoes-mrat-uma-ameaca-crescente-para-os-dispositivos-moveis%2F&amp;t=Infec%C3%A7%C3%B5es%20mRAT%3A%20uma%20amea%C3%A7a%20crescente%20%20para%20os%20dispositivos%20m%C3%B3veis\" id=\"facebook_share_both_2536\" style=\"font-size:11px; line-height:13px; font-family:'lucida grande',tahoma,verdana,arial,sans-serif; text-decoration:none; padding:2px 0 0 20px; height:16px; background:url(http:\/\/b.static.ak.fbcdn.net\/images\/share\/facebook_share_icon.gif) no-repeat top left;\">Partilhe no Facebook<\/a>\n\t<script type=\"text\/javascript\">\n\t<!--\n\tvar button = document.getElementById('facebook_share_link_2536') || document.getElementById('facebook_share_icon_2536') || document.getElementById('facebook_share_both_2536') || document.getElementById('facebook_share_button_2536');\n\tif (button) {\n\t\tbutton.onclick = function(e) {\n\t\t\tvar url = this.href.replace(\/share\\.php\/, 'sharer.php');\n\t\t\twindow.open(url,'sharer','toolbar=0,status=0,width=626,height=436');\n\t\t\treturn false;\n\t\t}\n\t\n\t\tif (button.id === 'facebook_share_button_2536') {\n\t\t\tbutton.onmouseover = function(){\n\t\t\t\tthis.style.color='#fff';\n\t\t\t\tthis.style.borderColor = '#295582';\n\t\t\t\tthis.style.backgroundColor = '#3b5998';\n\t\t\t}\n\t\t\tbutton.onmouseout = function(){\n\t\t\t\tthis.style.color = '#3b5998';\n\t\t\t\tthis.style.borderColor = '#d8dfea';\n\t\t\t\tthis.style.backgroundColor = '#fff';\n\t\t\t}\n\t\t}\n\t}\n\t-->\n\t<\/script>\n\t","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,4],"tags":[],"class_list":["post-2536","post","type-post","status-publish","format-standard","hentry","category-artigos","category-seguranca"],"_links":{"self":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2536"}],"collection":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/comments?post=2536"}],"version-history":[{"count":2,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2536\/revisions"}],"predecessor-version":[{"id":2547,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/posts\/2536\/revisions\/2547"}],"wp:attachment":[{"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/media?parent=2536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/categories?post=2536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/meiobyte.com\/mb\/wp-json\/wp\/v2\/tags?post=2536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}