ESET descobre versões falsas da app Prisma na Google Play

11 Comentários

Investigadores de segurança da ESET descobriram versões falsas da Prisma, uma popular app de transformação fotográfica, na loja Google Play.

Dentro delas foram detetados perigosos “trojan downloaders” – aplicações maliciosas que descarregam código sem conhecimento do utilizador.

prisma_03

Antes do lançamento da versão Prisma para Android, a popular app de transformação fotográfica, versões falsas de diferentes tipos de Prisma, algumas que incluem perigosos Trojan Downloaders, inundaram a loja Google Play. Antes de serem removidas pelo Google depois da informação da ESET, estas cópias falsas foram descarregadas mais de 1,5 milhões de vezes.

O Prisma é um editor fotográfico original criado pela Prisma Labs, Inc. Após ter recebido excelentes classificações dadas pelos utilizadores iTunes, onde foi lançado originalmente, os utilizadores Android esperavam avidamente pela “sua” versão. Mas antes mesmo da data oficial de lançamento, versões falsas surgiram na loja para alimentar a impaciência de quem a esperava.

A maior parte dos apps falsas Prisma encontradas na loja Google Play não tinham qualquer funcionalidade de edição fotográfica; no seu lugar surgiram anúncios e publicidade que dirigia para inquéritos falsos produzidos para conseguir informação pessoal do utilizador, desde dados a cartões de crédito e até assinatura de serviços SMS muito onerosos. O serviço ESET MobileSecurity deteta estas apps como Android/FakeApp e protege, desta forma, os utilizadores.

LukásŠtefanko, investigador de segurança da ESET

prisma_04

As mais perigosas e falsas Apps Prisma que foram encontradas no Google Play antes da saída da app oficial foram Trojan Downloaders detetados pela ESET como Android/ TrojanDownloader.Agent.GY. Eles podiam reenviar informação sobre o equipamento para o servidor C&C e, por pedido, fazer o download de módulos adicionais para depois executá-los.

Devido às suas capacidades de download, a família de malware Android/TrojanDownloader.Agent.GY constitui um sério risco para mais de 10.000 utilizadores Android que instalaram estas perigosas apps antes de serem apagadas da loja Google Play.

Sabíamos que a app Prisma era muito aguardada pelos utilizadores Android, devido à sua popularidade na plataforma iOS. Estas situações normalmente atraem criminosos que lançam aplicações falsas – como imitações com várias derivações, desde tutoriais a batotas – aproveitando as ondas de entusiasmo e a abertura da loja Google Play.

LukásŠtefanko

Recomendações ESET

Seguir as regras mais básicas para manter ”as aplicações Android limpas”:

  • Fazer o download somente a partir de fontes seguras;
  • Consultar comentários e experiências de outros utilizadores e ter em atenção os pontos negativos (as boas críticas podem ser “fabricadas”);
  • Ler os termos e condições das Apps, com foco nas permissões;
  • Utilizar uma solução de segurança de qualidade reconhecida;
  • Quando existe grande entusiasmo em redor de uma determinada aplicação, ter em conta os conselhos adicionais:
    • Provavelmente irá encontrar imitações ao longo da pesquisa que surgirão ao lado da app original, portanto tenha mais cuidado que o habitual;
    • Atente ao nome da App e em quem a assina – ambos os dados devem estar perfeitamente conjugados, não apenas com um visual informativo que seja parecido

Comentários

11

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de André
    André

    Porque é que a Google não adota medidas para reduzir estes problemas?

    1. Avatar de Joana
      Joana

      Para a Google, segurança é um luxo que só interessa a quem tem iPhone.

      1. Avatar de Aguamenti
        Aguamenti

        Não concordando com a forma como foi colocado, tenho de concordar por uma vez com o teu ponto de vista.

  2. Avatar de gomas
    gomas

    De fontes seguras? O play store nao deveria ser uma fonte segura? Com milhões de apps é complicado saber o que anda por lá.

    1. Avatar de Pedro Pinto
  3. Avatar de Viteiro
    Viteiro

    “O serviço ESET MobileSecurity deteta estas apps como Android/FakeApp e protege, desta forma, os utilizadores.”
    Toca a criar alarmismo para vender o produto deles…

    1. Avatar de Joana
      Joana

      É o que precisas se usas Android. E mesmo assim…

      1. Avatar de Viteiro
        Viteiro

        Nunca precisei e nunca tive problemas, mesmo com apps fora da store, é mesmo assim.

    2. Avatar de Aguamenti
      Aguamenti

      1,5 milhões de downloads não é alarmismo. É uma infeliz realidade.

  4. Avatar de osxm
    osxm

    a eset quer é mais que os utilizadores instalem o seu antivirus no android

  5. Avatar de sebastião
    sebastião

    Fazer o download somente a partir de fontes seguras;