Investigadores da empresa de segurança Bitdefender revelaram a descoberta de 17 novas aplicações na Play Store que estariam a esconder malware no seu código.
De acordo com os investigadores, todas as aplicações encontravam-se disponível na Play Store gratuitamente, e variavam nas tarefas que prometiam. O código do malware encontrava-se encriptado no interior das apps e projetado para apenas ser executado no sistema 48 horas depois de ser instalado.
Ou seja, os utilizadores não iriam verificar de imediato as atividades maliciosas no sistema, sendo que o código apenas estaria projetado para ser executado nas 48 horas seguintes à instalação. No total, as aplicações contavam com mais de 550,000 downloads, sendo que algumas apontavam nas reviews serem consideradas como malware.
No final, o objetivo do código malicioso seria apresentar aos utilizadores publicidade agressiva no sistema. O código executado forçava os utilizadores a receberem publicidade em ecrã completo no sistema, em alturas aleatórias. As receitas desta publicidade iriam para os criadores das apps, e os utilizadores poderiam nem saber a origem do malware, uma vez que este apenas iria ser apresentado várias horas depois das apps terem sido instaladas.
A lista de aplicações afetadas pode ser verificada em seguida:
- Car Racing 2019
- 4K Wallpaper (Background 4K Full HD)
- Backgrounds 4K HD
- QR Code Reader & Barcode Scanner Pro
- File Manager Pro — Manager SD Card/Explorer
- VMOWO City: Speed Racing 3D
- Barcode Scanner
- Screen Stream Mirroring
- QR Code — Scan & Read a Barcode
- Period Tracker — Cycle Ovulation Women’s
- QR & Barcode Scan Reader
- Wallpapers 4K, Backgrounds HD
- Transfer Data Smart
- Explorer File Manager
- Today Weather Radar
- Mobnet.io: Big Fish Frenzy
- Clock LED
Todas as apps foram entretanto removidas da Play Store e, para os sistemas que tenham o Google Play Protect ativo, devem também ter sido removidas dos dispositivos onde se encontravam instalados. No entanto, caso tenha instalado alguma destas apps, ainda será recomendado que analise o sistema para verificar se as mesmas estão ativas.
Nenhum comentário
Seja o primeiro!