Categories: Notícias

App de notícias falsas do vazamento do Hacking Team burla Google Play

A Trend Micro, especializada na defesa de ameaças digitais, encontrou a amostra de um aplicativo de notícias falsas que parece ter sido projetado para evitar o filtro do Google Play. Isso aconteceu após a notícia de que os dispositivos iOS estavam em risco de um spyware relacionado ao Hacking Team. O aplicativo de notícias falsas foi baixado até 50 vezes antes de ser removido do Google Play, no dia 7 de julho.

O app “BeNews” é um aplicativo backdoor que usa o nome do site de notícias extinto “BeNews” para parecer legítimo.  Foi encontrado o código fonte do backdoor no vazamento, incluindo um documento que ensina aos clientes como usá-lo. A Trend Micro acredita que o Hacking Team fornecia o aplicativo aos clientes para ser usado como uma isca para baixar o malware RCSA para Android no dispositivo-alvo.

O backdoor, ANDROIDOS_HTBENEWS.A, pode afetar as versões Android, do Froyo 2.2 até o KitKat4.4.4, mas não se limita só a elas. Ele explora a vulnerabilidade local de escalação de privilégio CVE-2014-3153 nos dispositivos Android. Essa falha foi usada pela ferramenta root exploit TowellRoot para burlar a segurança do dispositivo, deixando-o aberto ao download de malware, permitindo acesso para agressores remotos.

De acordo com as observações das rotinas do app, acredita-se que o aplicativo possa- burlar as restrições do Google Play usando uma tecnologia de carregamento dinâmico. Inicialmente, ele apenas pede três permissões e pode ser considerado seguro para os padrões de segurança do Google, já que nenhum código de exploração é encontrado no aplicativo. Porém a tecnologia de carregamento dinâmico permite que o app baixe e execute um código parcial a partir da Internet. O código não será carregado enquanto o Google está verificando o aplicativo mas enviará o código assim que a vítima comece a usá-lo.

Recent Posts

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

8 minutos ago

Empresas enfrentam lacuna crescente entre adoção de IA e segurança na nuvem

Existe uma lacuna crescente entre a rápida adoção da inteligência artificial (IA) e a capacidade…

2 horas ago

Segurança e adaptabilidade são os principais desafios do vibe coding, afirma especialista da Unicamp

Em tempos de inteligência artificial (IA) e de desenvolvimento via vibe coding, o professor do…

2 horas ago

Brasil fica entre as 10 piores federações em desempenho digital na Copa do Mundo, aponta Dynatrace

Vista não só como a maior Copa do Mundo história como também a mais digital,…

3 horas ago

IA da Anthropic simula 100 mil cenários da Copa e aponta a Holanda como maior ameaça ao Brasil

A simulação foi executada na terça-feira, 9 de junho, um dia depois do lançamento do…

4 horas ago

Resiliência e criatividade atuam na globalização do DNA brasileiro em tecnologia

por Thaís Trapp O Brasil formou profissionais moldados pela diversidade, pela complexidade e pela necessidade…

7 horas ago