Família de malwares para Android foi baixada no Google Play milhões de vezes

Número de dispositivos infectados pode chegar a 9 milhões.
BadNews exibe notícias falsas e rouba informações sensíveis do usuário.

Paulo Higa
Por
• Atualizado há 2 semanas

Os pesquisadores da Lookout descobriram uma família de malwares que ataca dispositivos Android, roubando informações e induzindo o usuário a instalar vírus. Esta seria apenas mais uma entre tantas notícias de malwares para Android, se não fosse pelo grande alcance da praga: de acordo com a Lookout, os aplicativos infectados foram baixados pelo menos 2 milhões de vezes.

Segundo a Lookout, pelo menos 32 aplicativos oferecidos por quatro desenvolvedores diferentes faziam parte da mesma família, a BadNews. Boa parte está no idioma russo, mas há alguns aplicativos em inglês, como o joguinho Savage Knife, que foi instalado entre 1 milhão e 5 milhões de vezes, de acordo com as estatísticas do próprio Google Play.

lookout-apps-maliciosos-badnews

Quando instalado, o malware entra em contato com um servidor remoto a cada quatro horas para receber novas instruções e enviar informações sensíveis, como o número do telefone e o IMEI. Além disso, o usuário recebe notícias falsas, como supostas atualizações de software, com links para outros aplicativos maliciosos. Em alguns casos, havia links para o AlphaSMS, que envia SMS para números premium e gera custos bem altos para o usuário.

Mas o Google não tem uma ferramenta para detectar e remover aplicativos maliciosos da loja? Tem. Só que os crackers adicionaram o código malicioso em aplicativos legítimos apenas meses após eles serem lançados na Play Store, o que provavelmente fez o Bouncer acreditar que o BadNews era só uma atualização inocente.

Todos os aplicativos maliciosos encontrados pela Lookout foram removidos imediatamente pelo Google. Mais informações sobre o funcionamento do BadNews estão no blog oficial da Lookout.

Receba mais notícias do Tecnoblog na sua caixa de entrada

* ao se inscrever você aceita a nossa política de privacidade
Newsletter
Paulo Higa

Paulo Higa

Ex-editor executivo

Paulo Higa é jornalista com MBA em Gestão pela FGV e uma década de experiência na cobertura de tecnologia. No Tecnoblog, atuou como editor-executivo e head de operações entre 2012 e 2023. Viajou para mais de 10 países para acompanhar eventos da indústria e já publicou 400 reviews de celulares, TVs e computadores. Foi coapresentador do Tecnocast e usa a desculpa de ser maratonista para testar wearables que ainda nem chegaram ao Brasil.

Relacionados