Um novo malware conhecido como Agent Smith, descoberto nesta quarta-feira (10), infecta usuários por meio de clones de apps como WhatsApp, MX Player e Truecaller e substitui os programas legítimos do Android por versões comprometidas com adware. Segundo especialistas da firma de segurança Check Point, que revelaram a ameaça, o ataque já atingiu cerca de 25 milhões de celulares rodando Android 5 (Lollipop) ou 6 (Marshmallow) na Índia, Paquistão, Bangladesh e outros países asiáticos.
O código malicioso explora a vulnerabilidade Janus, descoberta no fim de 2017, para que os hackers faturem com a visualização da publicidade. A falha não afeta smartphones com Android 7 (Nougat) ou versões mais recentes do sistema do Google.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
O malware é distribuído por lojas alternativas de apps Android. Uma delas é a 9apps, ligada à Alibaba, gigante chinesa do e-commerce. Segundo a Check Point, a ameaça se disfarça como APKs de aplicativos populares para estimular a instalação. Para baixar esse tipo de programa, o usuário precisa, antes, remover manualmente as proteções do Android.
Uma vez no celular, o aplicativo abre caminho para a instalação do malware Agent Smith, disfarçado de uma suposta atualização do Google. Ele, por sua vez, analisa os demais apps instalados no aparelho e faz o download de uma lista de clones com modificações no código. Após o download em lote, o malware explora a vulnerabilidade Janus para substituir os apps legítimos sem levantar suspeitas.
Na sequência, os apps falsos entram em contato com redes de propagandas e começam a exibir banners de anúncios no telefone, e os hackers faturam com a visualização da publicidade. O APK que infiltra o malware no telefone fica com o ícone oculto, dificultando a identificação da raiz do problema. O levantamento da Check Point informa que, em média, cada vítima tem 112 apps trocados por versões falsificadas.
Até o momento, as funções do malware têm sido exploradas principalmente para obter rendimentos provenientes de anúncios, mas especialistas alertam que as possibilidades são inúmeras. Em tese, o código poderia falsificar também aplicativos de banco, desde que o original já esteja instalado em um celular com Android desatualizado.
Outra preocupação está relacionada à distribuição do ataque. Embora o fluxo de infecções tenha origem em lojas al
Via Check Point e The Next Web
WhatsApp Plus é vírus ou não? Confira no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Instagram libera chat sticker, adesivo nos Stories para conversar com amigos
- Disney Infinity, Puppet Punch e Exiles: veja os jogos para iOS da semana
- Mega Drive ou Super Nintendo? Veja o comparativo dos consoles cl?ssicos
- Como usar efeitos de som no iMovie do iPhone
- Forza Horizon 4 ganha The Eliminator, novo modo Battle Royale grátis
- Drones 'borboletas' que voam em harmonia podem revolucionar tecnologia
- HyperX Stinger Core 7.1 vs Razer BlackShark V2 X: compare os headsets gamer
- Galaxy S6, novo top de linha da Samsung, entra em pr?-venda
- DotA 2: paiN Gaming se classifica para os playoffs do EPICENTER XL
- Como saber se caixa de som JBL Boombox é original ou réplica? Veja dicas
- Conheça Soccer Super Star, game 'rival' do FIFA Mobile 21 para celular
- Review Apple TV 4K
- Veja as tecnologias cotidianas que podem ser hackeadas e você nem imagina
- Google estaria planejando oferecer canais de TV no YouTube Unplugged
- Leitor de QR Code: conheça cinco opções para Android e iPhone
- Como baixar extensões do Chrome no novo Microsoft Edge
- Gboard gera emojis bizarros com função que deixa criar carinhas novas
- Soundbar ou Home Theater? Descubra em qual vale a pena investir
- Forza Motorsport 6, exclusivo do Xbox One, chega dia 15 de setembro
- Placa de vídeo com 2 GB ou 4 GB? Saiba qual vale a pena para você