Aplicativos infectados na Google Play Store 

Kaspersky_notícias

Compartilhar postagem

Na verdade, o Google verifica seus aplicativos na Google Play Store com seu próprio serviço de verificação Google Protect, que também verifica automaticamente os aplicativos em busca de malware em todos os dispositivos Android. A Kaspersky prova que isso nem sempre funciona: 190 aplicativos infectados foram distribuídos 4,8 milhões de vezes. Eles espalham o Trojan Harly, que também pode acabar rapidamente em um telefone celular da empresa.

Os especialistas em segurança cibernética da Kaspersky identificaram uma campanha maliciosa na Google Play Store com um total de mais de 4,8 milhões de downloads de aplicativos infectados. Nos últimos dois anos, os cibercriminosos se fizeram passar por mais de 190 aplicativos legítimos - de aplicativos de lanterna a minijogos - para distribuir o Harly Trojan e inscrever usuários em serviços pagos sem o consentimento deles.

Trojan coleta informações do dispositivo

Assim que um usuário inicia um aplicativo correspondente, o Trojan começa a coletar informações sobre o dispositivo usado e sua rede móvel. O smartphone do sujeito então muda para uma rede móvel diferente, após o que o Trojan visita seu servidor C&C para configurar a lista de assinaturas que exigem um login. Em seguida, o trojan abre o endereço da respectiva assinatura em uma janela invisível e insere o número de telefone já recebido do usuário, toca nos botões necessários e insere o código de confirmação de uma mensagem de texto. Isso leva o usuário a se tornar um cliente de assinaturas pagas sem perceber.

Outra característica notável deste trojan é que ele pode se registrar não apenas se a operação estiver protegida por um código SMS, mas também se for protegida por uma chamada telefônica: o trojan liga para um número específico e confirma o registro.

Google já foi informado

A equipe da Kaspersky entrou em contato com o Google com base nessas descobertas e alertou contra aplicativos maliciosos armazenados no Google Play.

"Embora as lojas de aplicativos oficiais sejam cuidadosamente monitoradas, os moderadores que trabalham nelas nem sempre conseguem identificar esses aplicativos maliciosos antes de serem lançados", disse Tatyana Shishkova, pesquisadora de segurança da Kaspersky. “Aplicativos desse tipo tornam ainda mais difícil detectar uma ameaça em potencial porque fazem tudo o que é sugerido. A leitura de comentários de usuários pode ajudar, embora nem sempre seja uma garantia de segurança. Portanto, a Kaspersky recomenda fortemente que os usuários instalem uma solução de segurança confiável que impeça o download de programas perigosos.”

Mais em Kaspersky.com

 


Sobre Kaspersky

A Kaspersky é uma empresa internacional de cibersegurança fundada em 1997. A profunda inteligência de ameaças e experiência em segurança da Kaspersky serve como base para soluções e serviços de segurança inovadores para proteger empresas, infraestrutura crítica, governos e consumidores em todo o mundo. O abrangente portfólio de segurança da empresa inclui proteção de endpoint líder e uma variedade de soluções e serviços de segurança especializados para se defender contra ameaças cibernéticas complexas e em evolução. Mais de 400 milhões de usuários e 250.000 clientes corporativos são protegidos pelas tecnologias da Kaspersky. Mais informações sobre Kaspersky em www.kaspersky.com/


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais