Um aplicativo espião conseguiu driblar o processo de verificação da Google Play Store duas vezes, segundo informação divulgada pela empresa de cibersegurança ESET na última quinta-feira (22). O spyware, conhecido como RB Music ou Radio Balouch, oferecia streaming de rádio a fãs de um gênero musical característico do Paquistão para esconder suas intenções maliciosas e roubar dados pessoais dos usuários de Android.
O app de streaming é baseado na ferramenta de espionagem de código aberto AhMyth, disponibilizada publicamente no fim de 2017. Embora vários aplicativos maliciosos já tenham sido construídos a partir do malware, o RB Music foi o primeiro a conseguir entrar na Play Store.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
De acordo com Lukas Stefanko, pesquisador que descobriu o spyware, o Radio Balouch foi carregado duas vezes na loja de aplicativos da gigante de buscas, nos dias 2 e 13 de julho, e fez mais de 200 vítimas em cada momento. Em ambos os casos, a ESET alertou o Google, que removeu o app em 24 horas. No entanto, o RB Music continua disponível em lojas de aplicativos de terceiros.
Após a instalação, o spyware pedia permissão para acessar os arquivos e contatos do dispositivo e enviava informações a respeito das vítimas para um servidor de comando e controle. Os dados eram transmitidos por meio de uma conexão HTTP, sem nenhuma espécie de criptografia.
Stefanko acredita que, a menos que o Google melhore suas ferramentas de proteção, novas cópias do RB Music ou qualquer outro aplicativo derivado do AhMyth podem aparecer na Play Store. "Embora o imperativo 'use apenas aplicativos de fontes oficiais' ainda seja válido, ele, por si só, não é capaz de garantir a segurança", alerta o pesquisador da ESET. "É altamente recomendável que os usuários examinem todos os apps que pretendem instalar em seus dispositivos e usem uma solução de segurança móvel confiável."
Vale lembrar que o Google tem tentado melhorar o processo de aprovação dos aplicativos para evitar problemas. A empresa divulga relatórios trime
Via ESET e The Next Web
Qual o melhor antivírus otimizador para Android? Veja no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Imagem do novo Moto E, o superbarato da Motorola, vaza na web
- Apple revela novo iPad de 9.7 polegadas voltado para educação
- Insta360 One X: concorrente da GoPro filma em 5.7K e tira fotos a 18 MP
- Notebook para edição de vídeo: veja modelos e preços a venda no Brasil
- Fortnite Capítulo 2: quando começa a nova Temporada 6? Veja rumores
- Como funciona o PagBank? Conheça a conta digital e cartão do PagSeguro
- Conheça Metal Slug Code: J, novo jogo da clássica série que chega em 2020
- Como fazer o PC lembrar do seu pendrive e usar sempre a mesma letra
- Conheça drones profissionais à venda no Brasil e veja preços
- Until Dawn ganha trailer com atores reais e interação para usuários
- Como consultar a fatura do Nubank pelo PC
- Nono dígito de celular chega ao Paraná, Santa Catarina e Rio Grande do Sul
- Fire TV ganha versão com 4K e HDR; Amazon mira Chromecast
- Como excluir um email em vez de arquivar no iOS 11
- Como importar notas do Evernote para OneNote
- Promoção de Inverno na PSN e Epic Games Store: veja as ofertas da semana
- Como fazer o download de mods para o jogo American Truck Simulator
- Resident Evil 7 terá história grátis 'Not a Hero' por DLC em breve
- Crash Bandicoot 4 e Mario + Rabbids estão mais baratos; veja ofertas
- Facebook muda feed e usa feedback de posts para saber o que é relevante