ESET identifica um malware espião no Google Play

Empresa analisa um aplicativo de rádio que permite o roubo de dados pessoais de seus usuários.

Compartilhar:

A ESET descobriu o primeiro spyware criado a partir da ferramenta espiã de código aberto AhMyth, que escapou do processo de verificação de aplicativos do Google.

 

O app malicioso, chamado Radio Balouch, também conhecido como RB Music, é na verdade usado para transmissão de rádio e é totalmente funcional. A desvantagem é que ele contém uma funcionalidade oculta que rouba dados pessoais de seus usuários.

 

A ESET identificou duas versões do aplicativo malicioso no Google Play em dois momentos diferentes e, em cada caso, ele apresentava mais de 100 instalações. Após receberem alertas, o Google o removeu rapidamente de sua loja.

 

Depois de removido do Google Play, o aplicativo de rádio malicioso estava disponível em lojas de terceiros e foi distribuído a partir de um site dedicado e por meio de um link promovido de uma conta do Instagram. O site foi desativado, mas a conta do Instagram dos cibercriminosos ainda contém o link para ele. Além disso, um canal no YouTube também foi configurado com um vídeo que apresenta o app.


Quando em execução, os usuários escolhem o idioma de preferência. Na próxima etapa, o app começa a solicitar permissões como acesso aos arquivos no dispositivo e, em seguida, permissão para acessar os contatos. Para camuflar as solicitações suspeitas, ele pede acesso aos contatos, mas caso o usuário se recusar a conceder essa permissão, o aplicativo funcionará de qualquer maneira.


Uma vez configurado, o aplicativo abre sua tela inicial com opções de música e oferece a opção de registrar e fazer login. No entanto, os dados inseridos não importam, pois levarão o usuário ao estado “conectado”. Esta etapa pode ter sido adicionada para obter dados sigilosos das vítimas e tentar entrar em outros serviços usando as senhas obtidas.

“Embora a recomendação para baixar aplicativos de fontes oficiais seja mantida, isso também não garante total segurança. Portanto, é recomendável que os usuários analisem cada aplicativo que pretendem instalar em seus dispositivos e não concedam permissões ou funções desnecessárias. Além disso, sempre use uma solução de segurança para o celular”, conclui Camilo Gutierrez, chefe do Laboratório de Pesquisa do ESET América Latina.

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Avanço de agentes de IA dobram violações de dados nas empresas

Relatório da Netskope mostra que rápida adoção do padrão MCP acelera vazamentos em que sistemas de IA retornam dados sensíveis...
Security Report | Overview

Falsa central avança com abordagens sofisticadas e exige alerta dos cliente

Instituição orienta a desconfiar de chamadas ou mensagens que solicitem senhas, códigos iToken, instalação de aplicativos ou transferências para supostas...
Security Report | Overview

Amapá ganha SOC para fortalecer Cibersegurança acadêmica

Estrutura da RNP amplia monitoramento e resposta a incidentes cibernéticos na Região Norte
Security Report | Overview

Ataques migram para consoles de gerenciamento e elevam risco de exposição em larga escala

Relatório de inteligência de ameaças da DANRESA identifica mudança no foco das invasões, exploração de falhas em plataformas corporativas e...