Notícias

Você pode ter sido vítima de 85 aplicativos maliciosos da Google Play

A Trend Micro, empresa cibersegurança, identificou uma nova família de adware no Google Play. Chamada de AndroidOS_Hidenad.HRXH, os aplicativos maliciosos se disfarçavam de apps de fotos e jogos. Além dos típicos métodos de adware, que consistem na exibição de anúncios difíceis ou impossíveis de se fechar, essa ameaça utiliza técnicas únicas para evitar sua detecção a partir de gatilhos baseados no tempo e no comportamento do usuário.

No total, os 85 aplicativos maliciosos da Google Play foram baixados mais de 8 milhões de vezes. Eles se passavam por apps de jogos e fotografia e usavam técnicas avançadas de evasão. Após o download, a ameaça esperava mais de 30 minutos para agir e então escondia o ícone do aplicativo, e impedindo que o app fosse desinstalado ao ter seu ícone arrastado para a seção “desinstalar” da tela.

Embora os aplicativos tenham as funcionalidades reais das aplicações de que se disfarçam, os anúncios são mostrados em toda a tela, forçando os usuários a visualizar toda a duração do anúncio antes de conseguir fechá-lo ou voltar ao próprio app. Além disso, a frequência com que eles são exibidos pode ser configurada remotamente pelo fraudador, o que poderia aumentar o incômodo dos usuários.

Após a identificação da ameaça, a Trend Micro alertou o Google, que já removeu os aplicativos.

Como se prevenir

Existem algumas maneiras de diminuir o impacto do adware. Os aparelhos Samsung Android mais recentes têm uma função que restringe a criação de atalhos na tela inicial, o que facilita a desinstalação. O Android 8.0 e versões posteriores também têm uma função que pede a confirmação do usuário que antes que uma aplicação possa criar um atalho. Como os aplicativos vão primeiro esconder seu ícone antes de gerar um atalho na tela inicial, se o atalho não for criado, os usuários podem perceber seu comportamento inusitado.

Além de adotar as melhores práticas ao proteger seu dispositivo, também é importante ler as avaliações de aplicativos antes de instalá-los, já que elas podem ajudar a identificar atividade maliciosa caso eles apresentem comportamentos suspeitos.

Recent Posts

Humanware Journal: previsões para o mercado de tecnologia nos próximos anos

Que tal fazer um diário do futuro para que possamos revisitá-lo? Essa foi a proposta…

3 horas ago

O desafio da interseção entre IA e princípios éticos no código

Num cenário empresarial cada vez mais competitivo e tecnologicamente avançado, a adoção de uma abordagem…

4 horas ago

Tecnologia apoia a comprovação do ROI de ações ESG

A comprovação do retorno sobre o investimento (ROI) de ações ESG é um dos principais…

1 dia ago

EXCLUSIVO: Procergs migra dados para a nuvem em caráter de urgência por risco de inundação no RS

Em resposta imediata a uma catástrofe natural, a Procergs, responsável pela gestão da tecnologia da…

1 dia ago

Arquiteturas híbridas de cloud: por que o tema voltou à tona?

Os resultados da pesquisa "Antes da TI, a Estratégia 2024", apresentados durante o IT Forum…

1 dia ago

GDM e Black & Decker: casos de uso com a IA generativa

Mais da metade (69%) das empresas brasileiras dizem já ter alguma iniciativa em IA tradicional…

2 dias ago