Um novo spyware tem vitimado usuários do iOS em iPhones e iPads. O código malicioso foi detectado pela TrendMicro e se chama "Xagent", uma ferramenta capaz de roubar uma diversidade de dados presentes em aparelhos com ou sem jailbreak. Segundo a empresa de segurança, o spyware consegue roubar contatos, mensagens, fotos, dados de localização e informações da conexões WiFi.
A situação é ainda pior no iOS 7, que fica praticamente indefeso contra os ataques do Xagent. Nessa versão do SO da Apple, o software consegue rodar discretamente e, caso seja flagrado e tenha seu processo encerrado, o próprio iPhone ou iPad acaba sendo reiniciado para que o Xagent volte a funcionar.
Tecnologia, negócios e comportamento sob um olhar crítico.
Assine já o The BRIEF, a newsletter diária que te deixa por dentro de tudo
No iOS 8, entretanto, ele não consegue funcionar tão livremente. Um ícone do processo estranho é mostrado o tempo todo no aparelho, e, quando o Xagent é encerrado, o dispositivo permanece ligado. As possibilidades de remoção são desconhecidas, entretanto.
Spyware + Phishing
Esse spyware chega a aparelhos com iOS através de phishing. Ou seja, o usuário precisa acreditar em uma falsa proposta e clicar intencionalmente em um link externo que instala a aplicação maliciosa no smartphone. O software se disfarça como um cliente de emails e, para de fato ser instalado no sistema, o usuário precisa confirmar duas janelas popups que avisam sobre o perigo. Só quem não lê nada dos avisos que aprecem na tela acaba instalando algo desse tipo "sem querer".
A TrendMicro não informa quantas pessoas já podem ter tido seus dados roubados pelo Xagent. Também não há nenhum pronunciamento oficial da Apple quanto ao assunto ou solução para melhorar a segurança na entrada de apps com certificado corporativo no iOS (ferramentas particulares de empresas que usam o iOS como plataforma comercial).
Fontes
Categorias