ESET identifica um malware espião no Google Play

Empresa analisa um aplicativo de rádio que permite o roubo de dados pessoais de seus usuários.

Compartilhar:

A ESET descobriu o primeiro spyware criado a partir da ferramenta espiã de código aberto AhMyth, que escapou do processo de verificação de aplicativos do Google.

 

O app malicioso, chamado Radio Balouch, também conhecido como RB Music, é na verdade usado para transmissão de rádio e é totalmente funcional. A desvantagem é que ele contém uma funcionalidade oculta que rouba dados pessoais de seus usuários.

 

A ESET identificou duas versões do aplicativo malicioso no Google Play em dois momentos diferentes e, em cada caso, ele apresentava mais de 100 instalações. Após receberem alertas, o Google o removeu rapidamente de sua loja.

 

Depois de removido do Google Play, o aplicativo de rádio malicioso estava disponível em lojas de terceiros e foi distribuído a partir de um site dedicado e por meio de um link promovido de uma conta do Instagram. O site foi desativado, mas a conta do Instagram dos cibercriminosos ainda contém o link para ele. Além disso, um canal no YouTube também foi configurado com um vídeo que apresenta o app.


Quando em execução, os usuários escolhem o idioma de preferência. Na próxima etapa, o app começa a solicitar permissões como acesso aos arquivos no dispositivo e, em seguida, permissão para acessar os contatos. Para camuflar as solicitações suspeitas, ele pede acesso aos contatos, mas caso o usuário se recusar a conceder essa permissão, o aplicativo funcionará de qualquer maneira.


Uma vez configurado, o aplicativo abre sua tela inicial com opções de música e oferece a opção de registrar e fazer login. No entanto, os dados inseridos não importam, pois levarão o usuário ao estado “conectado”. Esta etapa pode ter sido adicionada para obter dados sigilosos das vítimas e tentar entrar em outros serviços usando as senhas obtidas.

“Embora a recomendação para baixar aplicativos de fontes oficiais seja mantida, isso também não garante total segurança. Portanto, é recomendável que os usuários analisem cada aplicativo que pretendem instalar em seus dispositivos e não concedam permissões ou funções desnecessárias. Além disso, sempre use uma solução de segurança para o celular”, conclui Camilo Gutierrez, chefe do Laboratório de Pesquisa do ESET América Latina.

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Agentes de IA ganham autonomia e criam novo desafio para a Segurança corporativa

Capacidade de agir de forma autônoma exige controles que vão além dos modelos tradicionais de identidade e acesso, segundo a...
Security Report | Overview

Brasil lidera otimismo global no uso de inteligência artificial nas compras de fim de ano, aponta pesquisa

78% dos consumidores brasileiros acreditam que a IA vai facilitar suas compras neste ano, índice expressivamente superior à média global...
Security Report | Overview

Agentes de IA podem contornar controles para atingir objetivos, alerta Check Point

Especialista da Check Point destaca novos riscos trazidos por sistemas autônomos diante de limites de segurança, após incidente envolvendo investigações...
Security Report | Overview

Mesmo com autenticação avançada, setor financeiro segue vulnerável a golpes de identidade, diz pesquisa

Nova análise da Proofpoint revela que, embora 65% das instituições financeiras do país adotem os padrões mais rigorosos de autenticação,...