Ciência e Tecnologia

O malware foi baixado mais de 600 milhões de vezes em 2023 na Google Play Store

.

A empresa de segurança cibernética Kaspersky descobriu que, graças a técnicas novas e mais sorrateiras usadas por malfeitores para obter aplicativos maliciosos por meio das verificações de segurança do Google, os usuários do Android baixaram aplicativos maliciosos mais de 600 milhões de vezes em 2023. Esse é um número alucinante e é ajudado pelo um grande número de aplicativos na Play Store (mais de 3 milhões de aplicativos exclusivos, diz Kaspersky), o que torna impossível até mesmo para uma empresa com recursos como o Google verificar cada um deles em profundidade.

Alguns malwares começam como um aplicativo legítimo até que uma atualização adicione alguns recursos maliciosos

O primeiro estudo de caso listado pela Kaspersky em seu blog é interessante porque mostra como esses aplicativos estão sendo instalados em telefones Android. O aplicativo iRecorder foi adicionado pela primeira vez à Play Store em setembro de 2021 e 11 meses depois, uma atualização adicionou código do Trojan AhMyth que fazia com que o aplicativo gravasse a cada 15 minutos do microfone em todos os telefones que tinham o aplicativo instalado. As gravações foram enviadas ao servidor do criador do app.

Quando o aplicativo iRecorder foi considerado malware em maio de 2023, ele havia sido baixado 50.000 vezes. Mas a história do iRecorder ilustra como esses aplicativos passam pelos pontos de verificação do Google; eles começam a vida como um aplicativo normal que faz apenas o que o desenvolvedor diz que faz. Mas depois de algum tempo, é enviada uma atualização que inclui malware e instantaneamente aquele aplicativo benigno que você instalou no seu telefone Android tornou-se perigoso.

Outra estratégia empregada pelos cibercriminosos é abrir múltiplas contas de desenvolvedor no Google. Dessa forma, se o Google lançar um aplicativo carregado de malware, outro semelhante poderá ser carregado na Play Store. Como exemplo, Kaspersky descreve três aplicativos: Beauty Slimming Photo Editor, Photo Effect Editor e GIF Camera Editor Pro. Este trio obteve 620.000 instalações enquanto apresentava o Trojan de assinatura Fleckpe.

35 milhões de instalações foram contabilizadas para clones do Minecraft que continham adware

Depois que esses aplicativos eram abertos em um telefone, a carga maliciosa era baixada no dispositivo, que então abria uma janela do navegador que o usuário do telefone não conseguia ver. O navegador se direcionaria para sites que oferecem assinaturas pagas e, após interceptar os códigos de confirmação, o malware inscreveria o proprietário do dispositivo para assinaturas pagas por meio de sua conta de celular, que o aplicativo conseguiu acessar.

Um dos aplicativos de malware mais distribuídos que vieram da Google Play Store no ano passado foram aplicativos de clones do Minecraft. Devido à popularidade do aplicativo Minecraft real, 35 milhões de downloads foram contabilizados sob nomes como Block Box Master Diamond. Esses aplicativos continham adware chamado HiddenAds que exibia anúncios em segundo plano que o usuário não conseguia ver. Embora isso gerasse dinheiro para os malfeitores, esses aplicativos teriam um impacto negativo na vida útil da bateria dos telefones nos quais fossem instalados.

Um malware chamado SpinOk foi o responsável pelo maior caso do ano, de acordo com a Kaspersky. Cerca de 200 aplicativos infectados foram instalados incríveis 451 milhões de vezes. Os aplicativos deveriam entregar minijogos que pagariam recompensas em dinheiro aos jogadores. Mas o que esses aplicativos realmente fizeram foi coletar dados do usuário e enviá-los ao servidor de comando e controle do malfeitor.

Uma coisa que você pode fazer para evitar a instalação de malware é verificar a seção de comentários na Play Store de cada aplicativo de um desenvolvedor desconhecido que você deseja instalar. Esqueça os comentários positivos com pontuações altas porque podem ser falsificados. Em vez disso, verifique os comentários negativos com classificações baixas, pois provavelmente serão eles que contarão a verdadeira história por trás do aplicativo.

Procure sinais de alerta nesses comentários daqueles que instalaram o aplicativo em seus telefones. Essas reclamações incluem redução da vida útil da bateria, superaquecimento e congelamento constante de um dispositivo. Além disso, verifique a lista do aplicativo na Play Store em busca de erros ortográficos e gramaticais; se algo não parecer certo, sua melhor aposta é não instalar o aplicativo.

.

Mostrar mais

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo