Especialistas encontram códigos maliciosos nas lojas de apps APKPure e Huawei AppGallery para Android
Publicado em 14/04/2021
Praga digital 'Joker' foi encontrada em apps da loja da Huawei, enquanto instalador da APKPure estava contaminado com vírus 'Triada'.
A fabricante de antivírus russa Dr. Web publicou alertas informando que pragas digitais foram encontradas em duas lojas "alternativas" de aplicativos para Android: a APKPure e a Huawei AppGallery.
Embora bastante diferentes um do outro, ambos os casos são recentes e demonstram os desafios que usuários de Android podem enfrentar para obter apps de forma segura.
O blog não recomenda utilizar outras lojas além da Play Store, mas até downloads na Play Store exigem cautela.
O AppGallery é uma loja oferecida pela Huawei que funciona da mesma forma que a loja do Google. Desenvolvedores podem cadastrar apps no AppGallery, mas devem ser aprovados para publicação.
Em seu site, a fabricante afirma que "o AppGallery possui um mecanismo de detecção de quatro camadas para garantir que os aplicativos apresentados na plataforma sejam seguros para download e uso".
Mas, de acordo com a Dr. Web, dez aplicativos de dois desenvolvedores foram cadastrados na loja com o Joker, um código malicioso para Android que se conecta a um servidor de controle para receber comandos e "módulos" de funcionamento.
Entre suas várias funções, o Joker tenta interceptar mensagens SMS para cadastrar o usuário em serviços "premium", que aumentam a conta de telefone e transferem a receita desse cadastro para o golpista.
Esse código malicioso é conhecido pelo menos desde 2017, mas está em constante evolução. Diversas versões do Joker já apareceu na Play Store, mas é a primeira vez que um código malicioso é encontrado no AppGallery da Huawei, segundo a Dr. Web.
O blog procurou a Huawei para comentar o caso, mas a empresa não se manifestou até a publicação.
Código no instalador da APKPure
A APKPure é uma loja que promete aos usuários a possibilidade de baixar apps da Play Store de qualquer região e a partir de qualquer aparelho, inclusive aqueles que não foram certificados pelo Google.
Por ser um "clone" da Play Store, a APKPure teria o mesmo conteúdo e normalmente não seria possível que um app malicioso estivesse disponível na loja da APKPure e não na Play Store.
Contudo, o próprio instalador da APKPure estava contaminado com um código malicioso. Ou seja, o problema não eram os apps específicos da loja, mas a loja em si.
De acordo com os especialistas da Dr. Web e da Kaspersky, o arquivo de instalação da APKPure possuía um kit de códigos de publicidade ("SDK", na sigla em inglês) que executava instruções associadas ao Triada, um programa malicioso conhecido para Android.
Dependendo da versão do Android – especialmente em versões antigas –, o Triada pode tentar instalar o xHelper, um programa malicioso agressivo que não é removido pela redefinição do sistema.
Em todos os dispositivos, o Triada atua exibindo anúncios publicitários em momentos inoportunos, atrapalhando o uso do celular, drenando a bateria e consumindo o pacote de dados.
Por ser um código malicioso versátil, o Triada também pode instalar outros programas no celular para realizar outras atividades. O Triada também é capaz de cadastrar o usuário em serviços que aumentam a conta de telefone, como o Joker.
Os responsáveis pela APKPure publicaram uma nova versão do instalador, a 3.17.19, informando que foi "corrigido um problema de segurança". Não foi explicado como o código do Triada foi parar no arquivo.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com
Fonte: G1 - 13/04/2021
Notícias
- 26/11/2024 IPCA-15 sobe 0,62% em novembro, aponta IBGE
- Carrefour: entenda o caso e o que está em jogo
- Como evitar as compras por impulso e os gastos exagerados no Natal e fim de ano? Veja dicas
- Black Friday: Procon-SP já registrou mais de mil reclamações
- Economia do pente fino nos benefícios do INSS neste ano caiu para R$ 5,5 bi, diz Clayto Montes
- Novos processos seletivos do SEST SENAT oferecem vagas em diversas cidades
- Uber é condenado a indenizar passageira por acidente causado durante a viagem
Perguntas e Respostas
- Quanto tempo o nome fica cadastrado no SPC, SERASA e SCPC?
- A consulta ao SPC, SERASA ou SCPC é gratuita?
- Saiba quais os bens não podem ser penhorados para pagar dívidas
- Após quantos dias de atraso o credor pode inserir o nome do consumidor no SPC ou SERASA?
- Protesto de dívida prescrita é ilegal e dá direito a indenização por danos morais
- Como consultar SPC, SERASA ou SCPC?
- ACORDO - Em caso de acordo, após o pagamento da primeira parcela o credor é obrigado a tirar o nome do devedor dos cadastros de SPC e SERASA ou pode mantê-lo cadastrado até o pagamento da última parcela?
- CHEQUE – Não encontro à pessoa para qual passei um cheque que voltou por falta de fundos. O que posso fazer para pagar este cheque e regularizar minha situação?
- Problemas com dívidas? Dicas para você não entrar em desespero
- PROTESTO - Qual o prazo para o protesto de um cheque, nota promissória ou duplicata? O protesto renova o prazo de prescrição ou de inscrição no SPC e SERASA?
- O que o consumidor pode fazer quando seu nome continua incluído na SERASA ou no SPC após o pagamento de uma dívida ou depois de 5 anos?
- Cartão de Crédito: Procedimentos em caso de perda, roubo ou clonagem
- Posso ser preso por dívidas ?
- SPC e SERASA, como saber se seu nome está inscrito?
- Acordo – Paga a primeira parcela nome deve ser excluído dos cadastros negativos (SPC, SERASA, etc)