Ciência e Tecnologia

Esses aplicativos foram expulsos do Google Play depois que as vítimas reclamaram e devem ser excluídos

.

De vez em quando, aplicativos obscuros para Android chegam à Google Play Store. Outros são hospedados em sites de terceiros e parecem inofensivos. Felizmente, podemos contar com especialistas em segurança como a Trend Micro Research para ficar de olho em aplicativos maliciosos. A empresa de análise de ameaças encontrou dezenas de novos aplicativos que você deve excluir imediatamente se os tiver em seu telefone.
A Trend Micro Research encontrou duas famílias de malware para Android que têm como alvo usuários de criptomoedas e aplicativos financeiros.

O primeiro é o CherryBlos e está sendo divulgado por meio de promoção nas redes sociais, direcionando os usuários a sites de phishing que os fazem baixar aplicativos maliciosos. Ele é capaz de roubar credenciais criptográficas e alterar o endereço usado durante o processo de retirada.

O malware usa um empacotador comercial com recursos avançados de proteção chamado Jiagubao para evitar ser detectado. Ele solicita aos usuários que concedam permissões de acessibilidade e segue técnicas anti-kill, como ignorar a otimização da bateria. Ele também envia o usuário de volta à tela inicial quando ele insere as configurações do aplicativo, presumivelmente para evitar a desinstalação.

Ao todo, quatro aplicativos com malware CherryBlos foram encontrados e estavam hospedados em sites diferentes:

O modo de ataque é que uma interface falsa é exibida quando um usuário inicia um aplicativo oficial para roubar credenciais. O valor retirado é enviado para o endereço controlado pelo invasor. O malware usa OCR para identificar possíveis frases mnemônicas. Um aplicativo chamado Synthnet feito pelo mesmo desenvolvedor foi encontrado no Google Play, mas não continha o malware.

Os outros aplicativos fazem parte da campanha FakeTrade e induzem as vítimas a baixar supostos aplicativos lucrativos que alegam aumentar a receita por meio de referências e recargas, mas impedem os usuários de sacar seu dinheiro quando tentam fazê-lo.

CherryBlos foi encontrado para ter uma conexão com esses aplicativos e eles estavam disponíveis em diferentes regiões do Google Play, como Indonésia, Malásia, México, Filipinas, Uganda e Vietnã, mas agora foram excluídos. Aqui estão seus nomes:

  • AMA
  • BBShop
  • Desfiladeiro
  • domo
  • Enviado
  • Justo
  • FIRETOSS
  • Vá comprar
  • Vá, faça
  • Goshop
  • Enorme
  • Koofire
  • Leefire
  • Moshop
  • NtBuy
  • Um fogo
  • Mamão
  • Saya
  • Smartz
  • Upwork
  • WebFx
  • youtech

Se você cometeu o erro de baixar algum desses aplicativos em seu telefone, exclua-os imediatamente. No futuro, baixe apenas aplicativos de locais e fontes confiáveis ​​e também verifique as análises para garantir que não haja sinais de alerta.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo