Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Apps legítimos da Google Play foram infiltrados com malware

Apps legítimos da Google Play foram infiltrados com malware

60 aplicativos legítimos do Google Play com mais de 100 milhões de downloads somados foram infectados por um malware chamado “Goldoson”. O software malicioso é parte de um catálogo de empresas terceiras, que conseguiu se infiltrar nas obras dos desenvolvedores. Swipe Brick Breaker e Money Manager Expense & Budget, ambos com mais de 10 milhões de downloads, são alguns dos afetados.

O malware Goldoson consegue coletar dados dos aplicativos instalados, de dispositivos conectados por Wi-Fi ou Bluetooth, além da localização do GPS do usuário. Segundo o time de segurança da McAffe, o vírus também é capaz de realizar fraudes de anúncios ao clicar em propagandas em segundo plano sem o consentimento do usuário.

Ele ativa assim que a pessoa abre um dos apps que contém o Goldoson. Uma biblioteca de terceiros registra o dispositivo e recebe uma configuração de um servidor remoto com um domínio obscuro.

Alguns dos sinais de infecção desse tipo de software malicioso são se o aparelho estiver esquentando demais, sua bateria descarregar mais rapidamente ou estiver usando frequentemente os dados de internet mesmo quando não estiver em uso.

Swipe Brick Breaker
Swipe Brick Breaker (Imagem: Divulgação / Google Play)

A descoberta do malware foi feita pelos profissionais da McAfee e logo foi informada ao Google. Em seguida, todos os desenvolvedores dos aplicativos infectados foram informados e passaram a trabalhar para limpar seus programas.

Aqueles que não responderam a tempo, tiveram seus produtos removidos da Play Store até segunda ordem. Nas palavras do Google:

Fonte: Tecnoblog

Publicidade