O jogo da cobra falsa traz o malware do PinePhone
O PinePhone é um produto inovador para smartphone, que está sendo vendido por fabricantes situados em Hong Kong. A única coisa sobre este dispositivo móvel é que ele usa uma versão do Linux voltada para a privacidade e principalmente limpa. Isso significa que é uma escolha ideal para usuários que não desejam lidar com os dispositivos iOS severamente limitados ou os telefones Android inchados com todos os tipos de software. Além disso, o uso do PinePhone visa aumentar a privacidade do usuário online. No entanto, parece que este dispositivo já está sendo alvo de cibercriminosos, apesar de estar no mercado há um curto período de tempo. O recém-identificado malware PinePhone foi visto pela primeira vez em um IRC (Internet Relay Chat) dedicado, freqüentado por proprietários e entusiastas da PinePhone.
O que é o malware PinePhone?
Antes de falarmos um pouco sobre a funcionalidade desse malware, é importante mencionar como ele se espalha. O primeiro encontro com este malware aconteceu no canal IRC mencionado. Um usuário com o nome '[Ubuntu]' alegou ser um desenvolvedor de jogos e vinculou um jogo do Snake para os proprietários do PinePhone desfrutarem. No entanto, acrescentaram que o projeto ainda não foi concluído, por isso o código-fonte não está disponível. Embora isso tenha alertado muitos usuários, também houve alguns proprietários de PinePhone que imediatamente decidiram experimentar o jogo clássico em seus dispositivos PinePhone.
É importante acrescentar que o jogo Snake funcionou, e os usuários provavelmente não tinham nada fora do comum. No entanto, os pesquisadores encontraram alguns códigos ocultos no pacote de software, que pareciam ter intenções maliciosas. Ele criou um cron job (a variante do Linux de tarefas agendadas) que comandava o sistema a executar um conjunto de comandos que limpariam o dispositivo. Mas, como o pacote malicioso é executado com privilégios de administrador, ele não excluiria apenas arquivos e dados - todo o firmware do PinePhone seria apagado.
Felizmente, o novo e simples Malware PinePhone foi detectado a tempo. No entanto, isso levanta preocupações sobre a segurança da PinePhone. Obviamente, ele não possui os mecanismos de defesa automatizados do Android ou iOS - os usuários devem cuidar da segurança de seus dispositivos por conta própria. Contanto que eles não instalem pacotes desconhecidos sem verificar seu conteúdo primeiro, é improvável que encontrem o malware PinePhone.