Notícias

Você pode ter sido vítima de 85 aplicativos maliciosos da Google Play

A Trend Micro, empresa cibersegurança, identificou uma nova família de adware no Google Play. Chamada de AndroidOS_Hidenad.HRXH, os aplicativos maliciosos se disfarçavam de apps de fotos e jogos. Além dos típicos métodos de adware, que consistem na exibição de anúncios difíceis ou impossíveis de se fechar, essa ameaça utiliza técnicas únicas para evitar sua detecção a partir de gatilhos baseados no tempo e no comportamento do usuário.

No total, os 85 aplicativos maliciosos da Google Play foram baixados mais de 8 milhões de vezes. Eles se passavam por apps de jogos e fotografia e usavam técnicas avançadas de evasão. Após o download, a ameaça esperava mais de 30 minutos para agir e então escondia o ícone do aplicativo, e impedindo que o app fosse desinstalado ao ter seu ícone arrastado para a seção “desinstalar” da tela.

Embora os aplicativos tenham as funcionalidades reais das aplicações de que se disfarçam, os anúncios são mostrados em toda a tela, forçando os usuários a visualizar toda a duração do anúncio antes de conseguir fechá-lo ou voltar ao próprio app. Além disso, a frequência com que eles são exibidos pode ser configurada remotamente pelo fraudador, o que poderia aumentar o incômodo dos usuários.

Após a identificação da ameaça, a Trend Micro alertou o Google, que já removeu os aplicativos.

Como se prevenir

Existem algumas maneiras de diminuir o impacto do adware. Os aparelhos Samsung Android mais recentes têm uma função que restringe a criação de atalhos na tela inicial, o que facilita a desinstalação. O Android 8.0 e versões posteriores também têm uma função que pede a confirmação do usuário que antes que uma aplicação possa criar um atalho. Como os aplicativos vão primeiro esconder seu ícone antes de gerar um atalho na tela inicial, se o atalho não for criado, os usuários podem perceber seu comportamento inusitado.

Além de adotar as melhores práticas ao proteger seu dispositivo, também é importante ler as avaliações de aplicativos antes de instalá-los, já que elas podem ajudar a identificar atividade maliciosa caso eles apresentem comportamentos suspeitos.

Recent Posts

Pure Storage aposta em mudança de paradigma para gestão de dados corporativos

A Pure Storage está redefinindo sua estratégia de mercado com uma abordagem que abandona o…

4 semanas ago

A inteligência artificial é mesmo uma catalisadora de novos unicórnios?

A inteligência artificial (IA) consolidou-se como a principal catalisadora de novos unicórnios no cenário global…

4 semanas ago

Finlândia ativa a maior bateria de areia do mundo

À primeira vista, não parece grande coisa. Mas foi na pequena cidade de Pornainen, na…

4 semanas ago

Reforma tributária deve elevar custos com mão de obra no setor de tecnologia

O processo de transição previsto na reforma tributária terá ao menos um impacto negativo sobre…

4 semanas ago

Relação entre OpenAI e Microsoft entra em clima de tensão, aponta WSJ

O que antes parecia uma aliança estratégica sólida começa a mostrar rachaduras. Segundo reportagem do…

4 semanas ago

OpenAI fecha contrato de US$ 200 milhões com Departamento de Defesa dos EUA

O Departamento de Defesa dos Estados Unidos firmou um contrato de US$ 200 milhões com…

4 semanas ago