Reempacotamento de aplicativos: um novo perigo

Falsos aplicativos removem seus ícones da tela imediatamente após a instalação e começam a baixar de forma oculta outro aplicativo em segundo plano

Compartilhar:

O pesquisador de malware Lukas Stefanko, da ESET, identificou 13 aplicativos para dispositivos móveis sem funcionalidade legítima no Google Play que, combinados, foram baixados mais de meio milhão de vezes. Eles já foram denunciados e não estão mais disponíveis na loja de aplicativos Android.

Passando-se por jogos, esses falsos aplicativos removem seus ícones da tela imediatamente após a instalação e começam a baixar de forma oculta outro aplicativo em segundo plano – identificado como Game Center – a partir de um endereço codificado. O próprio usuário acabava aprovando a sua instalação desconhecendo que o objetivo final era ganhar dinheiro exibindo anúncios não solicitados a partir do desbloqueio do dispositivo.

O chamado reempacotamento de aplicativos está em alta já há algum tempo. No início deste ano, foi relatado que aplicativos estavam sendo sequestrados para instalar mineradores de criptomoedas. “Vimos um declínio nesses ataques quando os governos começaram a lidar com o processo de conversão de criptomoedas e tornaram mais difícil os saques feitos por pessoas anônimas. No entanto, esses ataques de reempacotamento não pararam, ficaram mais sofisticados e voltaram a se concentrar em outros dados valiosos que podem ser convertidos em dinheiro com a mesma rapidez. Novos ataques de reempacotamento transformam aplicativos comuns ou simples em aplicativos nefastos de entrega de carga útil”, explica Will LaSala, diretor de soluções de segurança e evangelista em segurança da OneSpan.

Eles permitem que hackers instalem outros malwares nos telefones das vítimas sem o conhecimento delas, muitas vezes combinando ataques de sobreposição de tela. Tais aplicativos de malware concentram-se na coleta de credenciais e na injeção de bibliotecas que podem fazer com que os aplicativos entreguem informações confidenciais diretamente nas mãos dos criminosos.

Além da detecção de root e jailbreak, aplicativos em iOS e Android devem proteger-se com uma tecnologia capaz de identificar e impedir ativamente o reempacotamento. “Esse é um ataque avançado e nem todas as soluções podem impedi-lo sem que o app precise passar por grandes reformulações. É importante para o desenvolvedor procurar por uma tecnologia de proteção de aplicativos que facilite a incorporação de segurança para dispositivos móveis sem muito esforço”, conclui Will LaSala.

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Segurança em malha híbrida pode gerar salto de 314% no ROI, aponta análise

Estudo da IDC, apoiado pela Check Point Software, revela que arquiteturas integradas reduzem a indisponibilidade operacional em 66% e os...
Security Report | Overview

Pesquisa aponta SI como principal fator de confiança para a escala da IA Industrial

Novo estudo da Cisco revela que 49% das indústrias brasileiras veem a Segurança como o maior obstáculo para expandir a...
Security Report | Overview

Fraudes com IA reforçam atenção corporativa aos riscos de Cyber, dizem especialistas

hishing direcionado, roubo de credenciais, invasões a sistemas fiscais, ransomware e fraudes tributárias digitais seguem entre os vetores mais recorrentes....
Security Report | Overview

O Custo do Ransomware: por que pagar resgate se tornou risco jurídico em 2026?

Pagar o resgate não garante necessariamente a recuperação dos dados ou o fim do problema. Muitas organizações recorrem a backups para restaurar seus sistemas, mesmo após negociações com os criminosos