Por vezes as ameaças conseguem passar despercebidas durante muito tempo. Foi exatamente o que aconteceu com uma grande campanha de adware que está correr há mais de um ano e está relacionada com aplicações que foram instaladas mais de oito milhões de vezes através da Google Play Store. Uma delas é uma aplicação vídeo que tem de remover! Mas há mais 41!
Google Play Store: há mais uma aplicação vídeo que tem de remover!
A empresa de segurança ESET identificou mais de 42 apps na Google Play como estando ligadas a esta ameaça e que estavam ativas desde julho de 2018. De todas elas, 21 ainda estavam disponíveis quando isto foi descoberto.
No topo das ameaças mais descarregadas está o Video downloader master. São cinco milhões de downloads de uma app que ainda está ativa em vários smartphones. Mas há muito mais infetadas.
Temos o smart gallery, o save insta, o mini-lite for Facebook, o Radio FM Online e nem jogos escapam como revela a lista abaixo.
Todas as apps fornecem as funcionalidades que prometem. No entanto, também funcionam como adware.
Mas afinal como funcionam estas ameaças?
Assim que lançadas, as aplicações começam a comunicar com um servidor que comanda todo o processo. Nessa comunicação incluem dados como o tipo de dispositivo, versão do sistema operativo, idioma, número de apps instaladas, espaço de armazenamento, estado da bateria e até informa se o Facebook e o Messenger estão instalados ou não.
Depois a app recebe do servidor, as informações necessárias para começar a funcionar.
Um sistema bem montado
Estas aplicações estão preparadas para fugir aos esquemas normais de deteção. Em primeiro lugar as componentes maliciosas não ficam logo ativas. Assim, na configuração delas, estão preparadas para só começarem a mostrar anúncios 24 minutos depois do dispositivo ser desbloqueado.
Para além disso, por comando do servidor a app pode esconder-se. O ícone desaparece e como tal o utilizador vai ter mais dificuldade em encontrar e remover as apps maliciosas. Claro que apesar do ícone desaparecer, ela continua a correr em segundo plano.
Para além das aplicações que estão a propagar ameaças, a ESET também descobriu um canal de YouTube que está a fazer o mesmo e até publicou vídeos promocionais que serem para instalar aplicações falsas. Um deles tem o título Head Soccer World Champion 2018 – Android, ios.
Leia também:
Alerta! Aplicações infetadas na Play Store têm recorde de downloads
Mais Artigos...
- Já chegou o teste de durabilidade ao Samsung Galaxy Note 10+
- Gosta de League of Legends? É que a Riot já tem...
- A Electronic Arts vai ser ainda mais agressiva nas micro-transações!
- Nintendo Switch 2 em 2020 com o novo Zelda Breath of the Darkness?
- Samsung já prepara super-câmera de 144 megapixéis!
- Cuidado PS5 e Xbox Scarlett! A Intel também quer um pedaço do bolo!
- Redmi 8/8A: 5000 mAh e ecrã de 6 polegadas a partir...
- Xiaomi Mi Mix 4: alguém já anda com este smartphone na...
- (Leak) Resident Evil 8 está a caminho da PS5 e Xbox Scarlett!
- Novos APUs da AMD a caminho para barrar o caminho à...
- OnePlus Snowbots: a batalha das bolas de neve vai começar!
- EMUI 10 chega a estes estes smartphones Huawei em Fevereiro
- Será suficiente? Intel Core i9-10900K chega em Abril de 2020
- Torneios PS4: Todos os detalhes acerca das inscrições e recompensas!
- O novo Galaxy S20 Ultra vai tirar alguma inspiração ao iPhone...
- Xiaomi Mi Note 10 chega à Europa a 14 de Novembro!
- Dead Island 2: Novo estúdio poderá dar bom rumo ao jogo
- Pokémon Go: Precisa de apanhar um Ditto? Veja onde o pode...
- Xiaomi Mi 10 tem lançamento internacional a 23 de Fevereiro
- Honor Smart Screen chega com o novo sistema operativo!