Um spyware que se disfarçava de aplicativo legítimo para Android foi detectado pela empresa de segurança Trend Micro. O software malicioso chamado de MobSTSPY tinha o objetivo de coletar informações dos usuários. A princípio, ele foi encontrado em um jogo chamado Flappy Birr Dog, uma espécie de cópia do game Flappy Bird com um cão voador. De acordo com a companhia, alguns dos apps contavam com mais de 100 mil downloads na loja de aplicativos do Google e afetaram pessoas em 196 países. O Brasil aparece como o sexto mais afetado (3.26% dos usuários) — o primeiro fora do continente asiático, atrás de Índia (31.77%), Rússia (7.56%), Paquistão (4.81%), Bangladesh (4.71%) e Indonésia (3.42%).
A ferramenta maliciosa também foi descoberta em outros apps, como FlashLight, HZPermis Pro Arabe, Win7imulator, Win7Launcher e Flappy Bird, o que pode ter aumentado o número de usuários atingidos. Segundo a companhia de segurança, cinco de seis desses aplicativos estavam suspensos no Google Play desde fevereiro de 2018 e, agora, todos foram removidos definitivamente da loja oficial.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
Como o spyware agia
Ainda de acordo com a Trend Micro, o malware seria capaz de acessar informações como localização do usuário, conversas por SMS, registros de chamadas e itens da área de transferência. "Ele usa o Firebase Cloud Messaging para enviar informações para o servidor. Assim que o aplicativo malicioso for iniciado, o malware primeiro verificará a disponibilidade da rede do dispositivo. Em seguida, lê e analisa um arquivo de configuração XML de seu servidor C & C", explica o laudo publicado pela companhia.
O spyware também seria capaz de captar dados por meio de golpes de phishing, ao exibir pop-ups do Facebook e do Google para as vítimas inserirem suas credenciais de login. Caso o fizessem, o programa malicioso informava que o login não havia sido bem-sucedido. Isso seria o suficiente para que as informações de usuário fossem roubadas.
Como entram na Google Play
O diretor de segurança estratégica da Trend Micro, Bharat Mistry, afirmou que é possível que os programas tenham sido enviados ao Google Play sem o código malicioso ativo, mas somente com a infraestrutura necessária para o ataque. "Depois que o aplicativo ganha alguma credibilidade e tem uma boa distribuição de usuários, o desenvolvedor do app emitia uma atualização que ativava os recursos maliciosos", explicou.
Mistry ainda disse que o Google é mais rigoroso no processo de admissão de novos apps, mas que, após uma sequência de atualizações que provam que não são maliciosas, esse nível de verificação pode ser menos rígido. Dessa forma, os cibercriminosos poderiam aproveitar a brecha de vigilância do sistema para pôr em práticas as ações.
Via Trend Micro e ZDNet
Qual é a principal linguagem de programação para aplicativos Android? Confira no Fórum TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como descobrir o perfil do Facebook pelo contato no Skype
- Carnaval 2020: como assistir à apuração das escolas de São Paulo
- Como usar o Vivavideo e aproveitar todas as ferramentas do app
- Galaxy J5 Prime: como mudar o toque do celular da Samsung
- Tattoaria: rede re?ne artistas e est?dios do Brasil para voc? escolher a dedo
- Superliga de LoL 2018: paiN e Keyd seguem na liderança do torneio
- Como enviar v?deos ao VLC para iOS por Wi-Fi?
- Black SN750 é o novo SSD da Western Digital voltado para jogos
- Mensagens temporárias do WhatsApp poderão desaparecer em 24 horas
- Saiba como jogar o novo modo Operações no game Battlefield 1
- Como usar o Coroa Metade, app de relacionamento para quem tem mais de 40 anos
- Como colocar uma senha no Moto G4 Play
- The International: relembre polêmicas no torneio milionário de DotA 2
- Dia das Mães 2021: Google faz homenagem com 'cartão animado' no Doodle
- Star Wars: Robô BB-8 controlado por smart é lançado antes do filme
- Zenfone 3 vs LG K10 Pro: smartphones disputam no preço e nas especificações
- Mundial de Clubes de FIFA 18 terá equipe brasileira na disputa
- Como inverter imagens no Mac e no Windows sem precisar baixar programas
- Motorola começa a liberar Android 9 Pie para o Moto G6 Plus no Brasil
- Windows 10 Mobile: como ativar a conexão de dados do celular