Multilaser é acusada de vender celular com ‘malware’ pré-instalado no Brasil

Redação11/07/2018 15h24, atualizada em 10/11/2022 18h55
20180711124103
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

(Atualizado às 15h42 com o posicionamento da Multilaser)

Ofertas

Placa de Vídeo Gainward - GeForce RTX 3070 Phoenix, 8GB GDDR6
Vendido por Amazon
Placa de Vídeo Gainward - GeForce RTX 3070 Phoenix, 8GB GDDR6
Por R$ 3.766,47
Smart Tv Aoc Dled 32 Wi-fi Roku Tv Quad Core 32s5155/78g
Vendido por Amazon
Smart Tv Aoc Dled 32 Wi-fi Roku Tv Quad Core 32s5155/78g
De: R$ 838,00
Por: R$ 795,00
Celular Samsung Galaxy S25 FE 5G, 128GB, 8GB, Câmera Tripla - Jet Black
Vendido por Amazon
Celular Samsung Galaxy S25 FE 5G, 128GB, 8GB, Câmera Tripla - Jet Black
Por R$ 2.998,89
32 in1 Case Estojo Para Nintendo Switch 2 Acessórios Capa Protetora Para Com Compartimentos Bolsa Perfeita Para Viagens Estojo Bag de Proteção e Acessórios Para
Vendido por Amazon
32 in1 Case Estojo Para Nintendo Switch 2 Acessórios Capa Protetora Para Com Compartimentos Bolsa Perfeita Para Viagens Estojo Bag de Proteção e Acessórios Para
De: R$ 119,99
Por: R$ 94,99
Baseus: 2 Cabos USB-C/USB-C, 100W, Carregamento Rápido, Transferência de Dados Super Rápida, Compatível com iPhone 15 (2, centímetros)
Vendido por Amazon
Baseus: 2 Cabos USB-C/USB-C, 100W, Carregamento Rápido, Transferência de Dados Super Rápida, Compatível com iPhone 15 (2, centímetros)
Por R$ 119,20
Brother HL-L1232W Impressora Laser Monocromática, Wi-Fi, USB 2.0, 220V, Preta
Vendido por Amazon
Brother HL-L1232W Impressora Laser Monocromática, Wi-Fi, USB 2.0, 220V, Preta
De: R$ 1.299,00
Por: R$ 1.109,00
JBL, Fone de Ouvido Bluetooth, Tune Buds 2, Intra Auricular, Sem Fio, Com Cancelamento de Ruído, Bateria de até 48h, Som JBL Pure Bass - Branco
Vendido por Amazon
JBL, Fone de Ouvido Bluetooth, Tune Buds 2, Intra Auricular, Sem Fio, Com Cancelamento de Ruído, Bateria de até 48h, Som JBL Pure Bass - Branco
De: R$ 599,00
Por: R$ 489,00
Anker 332 Hub USB-C [5 em 1, HDMI 4K, 2 Portas USB-A 5 Gbps], Compatível com MacBook Pro, MacBook Air, Dell XPS, Lenovo ThinkPad, HP e Mais
Vendido por Amazon
Anker 332 Hub USB-C [5 em 1, HDMI 4K, 2 Portas USB-A 5 Gbps], Compatível com MacBook Pro, MacBook Air, Dell XPS, Lenovo ThinkPad, HP e Mais
De: R$ 229,00
Por: R$ 169,00
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
De: R$ 78,00
Por: R$ 74,10
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
De: R$ 78,00
Por: R$ 74,10
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Vendido por Amazon
Caixa de Som Bluetooth, INAVA, Caixa de Som Portatil Com Graves Aprimorados e Som Surround 360°.
Por R$ 78,00
Wacom One Display Interativo 13 Polegadas Touch, Tela IPS Full HD, DTH134, Preto, para Educação, Escritório e Criação
Vendido por Amazon
Wacom One Display Interativo 13 Polegadas Touch, Tela IPS Full HD, DTH134, Preto, para Educação, Escritório e Criação
De: R$ 3.559,90
Por: R$ 1.435,96
KOSPET Tank T3 Ultra Smartwatch, 50M à prova de água, GPS, bússola, pressão do ar, altitude, aço inoxidável completo, chamada Bluetooth, ecrã AMOLED sempre activo de 1,43'', voz AI Banda de Metal
Vendido por Amazon
KOSPET Tank T3 Ultra Smartwatch, 50M à prova de água, GPS, bússola, pressão do ar, altitude, aço inoxidável completo, chamada Bluetooth, ecrã AMOLED sempre activo de 1,43'', voz AI Banda de Metal
De: R$ 899,99
Por: R$ 764,99
WAAW by ALOK Caixa de Som INFINITE 700 Bluetooth, Tipo Torre, Até 20h de Autonomia, 3 Alto-Falantes, TWS, 700W RMS
Vendido por Amazon
WAAW by ALOK Caixa de Som INFINITE 700 Bluetooth, Tipo Torre, Até 20h de Autonomia, 3 Alto-Falantes, TWS, 700W RMS
De: R$ 3.799,90
Por: R$ 3.369,83
Apple Watch SE 3 GPS, Caixa em alumínio luz das estrelas de 44 mm com Bracelete desportiva luz das estrelas - M/G
Vendido por Amazon
Apple Watch SE 3 GPS, Caixa em alumínio luz das estrelas de 44 mm com Bracelete desportiva luz das estrelas - M/G
De: R$ 3.699,00
Por: R$ 2.998,99
Apple Watch Series 11 GPS, Caixa em alumínio rosa‑dourado de 42 mm com Bracelete desportiva rosa leve - M/G
Vendido por Amazon
Apple Watch Series 11 GPS, Caixa em alumínio rosa‑dourado de 42 mm com Bracelete desportiva rosa leve - M/G
De: R$ 5.499,00
Por: R$ 4.599,00
eufy SoloCam S220 por anker, Câmera De Segurança Wi-Fi Externa, Solar Sem Fio Externa, 2K, Energia Contínua, Monitoramento inteligente de IA, Trabalha Com Alexa/HomeBase 3, Sem Taxa Mensal
Vendido por Amazon
eufy SoloCam S220 por anker, Câmera De Segurança Wi-Fi Externa, Solar Sem Fio Externa, 2K, Energia Contínua, Monitoramento inteligente de IA, Trabalha Com Alexa/HomeBase 3, Sem Taxa Mensal
De: R$ 549,00
Por: R$ 521,00
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 999,00
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
Vendido por Amazon
Anker Laptop Power Bank, 25.000mAh Carregador Portátil para Notebook, 3-Portas 100W USB-C, Cabos Retráteis Integrados, Aprovado para Viagens Aéreas, Compatível com iPhone 17, Samsung e Mais
De: R$ 1.199,00
Por: R$ 999,00
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
Vendido por Amazon
Mouse sem fio Logitech Pebble 2 M350s com Clique Silencioso, Design Slim Ambidestro, Conexão Bluetooth e Pilha Inclusa - Rosa
De: R$ 123,90
Por: R$ 109,99
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
Vendido por Amazon
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
De: R$ 339,00
Por: R$ 199,00
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
Vendido por Amazon
Anker MagGo Power Bank, Bateria Magnética Ultra Fina de 10.000mAh, Certificação Qi2, Portátil, Carregador MagSafe Compatível de 15W Ultra Rápido, Compatível com iPhone 17/16/15, Samsung,Xiaomi e Mais
De: R$ 499,00
Por: R$ 469,00
Apple 2025 iPad (Wi-Fi + Cellular, 128 GB) - Azul (A16)
Vendido por Amazon
Apple 2025 iPad (Wi-Fi + Cellular, 128 GB) - Azul (A16)
De: R$ 6.499,00
Por: R$ 5.219,10

Na semana passada, o jornal norte-americano The Wall Street Journal revelou que celulares baratos vendidos na Ásia estavam vazando dados de usuários por meio de uma espécie de “malware” pré-instalado. A reportagem se baseava em um estudo da empresa de segurança Upstream, que foi divulgado na íntegra nesta semana, trazendo más notícias para o Brasil.

Segundo a Upstream, aparelhos vendidos por aqui também possuem o tal malware pré-instalado. Mais precisamente, o portador do vírus seria o MS50S, um modelo encontrado por menos de R$ 400 em lojas brasileiras, fabricado pela marca Multilaser. A empresa, por sua vez, nega toda a história.

O vilão em questão é um aplicativo desenvolvido por uma empresa de marketing taiwanesa chamada General Mobile, ou simplesmente “GMobi”. O app da empresa aparece em diversos celulares vendidos na Ásia com nomes diferentes. No Brasil, ele aparece como “Multilaser Update”, segundo a Upstream.

O aplicativo serve para realizar atualizações de firmware no esquema “over-the-air” (OTA), consumindo pouco ou nada da rede móvel do usuário. No entanto, uma análise da Upstream indica que o mesmo aplicativo usa dados de usuários para exibir propagandas na tela do celular.

Em detalhes

A Upstream diz que, desde novembro de 2017, um sistema de segurança para operadoras chamado Secure-D, desenvolvido pela empresa, começou a detectar “uma alta concentração de tentativas de transação bloqueadas no Brasil provenientes de smartphones Android vendidos sob a marca Multilaser”.

“Durante este período, 45% de todas as tentativas de transação fraudulentas de um serviço digital premium (um portal de jogos online) no Brasil originaram-se de dispositivos Multilaser”, diz a empresa de segurança. “E 99% de todas as solicitações de transação dos telefones da Multilaser no Brasil foram bloqueadas como fraudulentas pelo algoritmo de detecção de fraudes Secure-D.”

Enquanto isso acontecia no Brasil, o mesmo padrão de comportamento era detectado em telefones da marca Smart vendidos em Mianmar. O que os dois aparelhos têm em comum? O app da GMobi que faz atualizações de firmware OTA, chamado “Multilaser Update” no celular brasileiro, identificado pelo nome de arquivo “com.rock.gota”.

Numa análise feita em laboratório, a Upstream diz que este é o app responsável pelas tentativas de transações fraudulentas. Ele estaria fazendo transmissões de dados criptografados para um servidor operado pela GMobi em Singapura. Ele também solicita o download de materiais publicitários, como um banner de propaganda da Uber que usa o logo antigo da empresa.

Vale ressaltar que o app vem pré-instalado no celular da Multilaser e que ele não pode ser removido pelo usuário. A não ser que seja utilizado um processo conhecido como “root”, que desbloqueia privilégios de administrador no sistema, e que normalmente requer um bom nível de conhecimento técnico para ser realizado.

O que diz a Multilaser

Em um posicionamento enviado ao Olhar Digital, a assessoria de imprensa da Multilaser informou que a empresa nega que o tal aplicativo da GMobi seja capaz de realizar transações em segredo. Segundo ela, é possível que os servidores do app tenham sido hackeados, o que explicaria este comportamento detectado pela Upstream.

Além disso, a Multilaser diz que não pretende mais usar o app da GMobi para realizar essas atualizações. Em vez dele, a empresa pretende adotar uma solução do Google chamado “Gota” (Google Over The Air). O modelo MS50S, citado no estudo da Upstream, receberá nas próximas semanas uma atualização que faz a troca dos aplicativos, assim como todos os outros aparelhos da marca.

Veja o posicionamento da empresa na íntegra abaixo:

“A Multilaser, empresa que atua há mais de 30 anos no mercado brasileiro de eletrônicos e de suprimentos de informática, reforça seu compromisso em produzir e entregar aos consumidores produtos de qualidade e que facilitem seu dia a dia.

Sobre a informação de que um de nossos produtos saiu de fábrica com o malware instalado, informamos que o smartphone em questão, o MS50S, possui instalado o Gmobi, uma solução de atualização de firmware over-the-air (FOTA), que não possui capacidade de realizar cobranças por meio de carrier-billing.

Lembramos que o Gmobi não é um malware, mas, sim, uma solução de FOTA. E pelo que estamos apurando, existe a possibilidade de um hacker ter infectado o servidor da GMobi, o que favoreceu a coleta dados deste único aparelho em questão.

Aproveitamos a oportunidade para reforçar que a Multilaser já está migrando essa operação, que até então era feita pela Gmobi, para os servidores do Google. Também reiteramos que, nas próximas semanas, todos os aparelhos da Multilaser estarão atualizados com esse novo sistema.

Por fim, esclarecemos que a Multilaser, ao longo de todos esses anos, sempre trabalhou com o intuito de atender às regulamentações referentes às respectivas atividades de segmento e oferece produtos de qualidade a clientes e parceiros.”

Redator(a)

Redação é redator(a) no Olhar Digital