Notícias

Você pode ter sido vítima de 85 aplicativos maliciosos da Google Play

A Trend Micro, empresa cibersegurança, identificou uma nova família de adware no Google Play. Chamada de AndroidOS_Hidenad.HRXH, os aplicativos maliciosos se disfarçavam de apps de fotos e jogos. Além dos típicos métodos de adware, que consistem na exibição de anúncios difíceis ou impossíveis de se fechar, essa ameaça utiliza técnicas únicas para evitar sua detecção a partir de gatilhos baseados no tempo e no comportamento do usuário.

No total, os 85 aplicativos maliciosos da Google Play foram baixados mais de 8 milhões de vezes. Eles se passavam por apps de jogos e fotografia e usavam técnicas avançadas de evasão. Após o download, a ameaça esperava mais de 30 minutos para agir e então escondia o ícone do aplicativo, e impedindo que o app fosse desinstalado ao ter seu ícone arrastado para a seção “desinstalar” da tela.

Embora os aplicativos tenham as funcionalidades reais das aplicações de que se disfarçam, os anúncios são mostrados em toda a tela, forçando os usuários a visualizar toda a duração do anúncio antes de conseguir fechá-lo ou voltar ao próprio app. Além disso, a frequência com que eles são exibidos pode ser configurada remotamente pelo fraudador, o que poderia aumentar o incômodo dos usuários.

Após a identificação da ameaça, a Trend Micro alertou o Google, que já removeu os aplicativos.

Como se prevenir

Existem algumas maneiras de diminuir o impacto do adware. Os aparelhos Samsung Android mais recentes têm uma função que restringe a criação de atalhos na tela inicial, o que facilita a desinstalação. O Android 8.0 e versões posteriores também têm uma função que pede a confirmação do usuário que antes que uma aplicação possa criar um atalho. Como os aplicativos vão primeiro esconder seu ícone antes de gerar um atalho na tela inicial, se o atalho não for criado, os usuários podem perceber seu comportamento inusitado.

Além de adotar as melhores práticas ao proteger seu dispositivo, também é importante ler as avaliações de aplicativos antes de instalá-los, já que elas podem ajudar a identificar atividade maliciosa caso eles apresentem comportamentos suspeitos.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

16 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

20 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

22 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago