Cuidado com estas apps Android! Servem apenas para roubar passwords do smartphone

7 Comentários

Os utilizadores do Android precisam de ter uma atenção especial sempre que instalam as apps no seu smartphone. Os perigos são muitos, mesmo nas propostas que estão na Play Store e que a Google controla de forma muito fina.

O mais recente relato mostra que não são visados apenas os dados dos utilizadores. Há malware que se foca noutras áreas e quer roubar muito mais informação, alguma dela crítica para o utilizador e para a segurança da sua informação.

Android apps malware smartphones dados

São demasiadas as situações em que o Android é infestado de malware. As apps presentes na Play Store nem sempre estão imunes e os programadores aproveitam-se da curiosidade dos utilizadores para se propagarem nos muitos dispositivos que alimentam este ecossistema.

O que foi revelado agora dá conta de 17 apps que estavam presentes na loja de apps do Android e tinham o DawDropper escondido. Este agente malicioso procura roubar dados de comunicação do utilizador onde espera encontrar passwords, chaves de acesso e códigos.

Curiosamente, em muitos casos o próprio malware não está presente na app que o utilizador instala no smartphone. Este vem mais tarde, com estas propostas a terem portas escondidas e que vão trazer depois os elementos que atacam os utilizadores.

Android apps malware smartphones dados

Aproveitam muitas vezes nomes e ícones de outras apps para cativar e enganar os utilizadores. Estes ficam atraídos também pelas funcionalidades que nem sempre estão depois presentes para os utilizadores nas apps instaladas.

Apps Android maliciosas na Play Store

  1. Call Recorder
  2. Rooster VPN
  3. Super Cleaner
  4. Document Scanner
  5. Universal Saver Pro
  6. Eagle photo editior
  7. Call recorder pro+
  8. Extra Cleaner
  9. Crypto Utils
  10. FixCleaner
  11. Universal Saver Pro (New version)
  12. Lucky Cleaner
  13. Just In: Video Motion
  14. Document Scanner Pro
  15. Conquer Darkness
  16. Simpli Cleaner
  17. Unicc QR Scanner

A lista das apps é bem conhecida e foi revelada há pouco tempo, quer à Google quer às empresas de segurança. Estas foram, entretanto, removidas da Play Store e a gigante das pesquisas está a procurar minimizar teste tipo de ataques, que se têm tornado cada vez mais presentes.

Resta aos utilizadores terem um cuidado adicional com as apps que instalam nos seus smartphones. Devem sempre desconfiar e avaliar se as apps que instalam estão mesmo a garantir as funcionalidades descritas. Devem ainda garantir a segurança no acesso a serviços e apps, procurando sempre usar medidas de segurança adicionais.

Comentários

7

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Jota
    Jota

    Uma pergunta: Quando são descobertas estas questões de falta de segurança para os utilizadores, as apps continuam no google play ou são imediatamente removidas?

    1. Avatar de Pedro Simões

      Depois de comunicado e avaliado, a Google remove de imediato. O problema são as que ficam instaladas nos dispositivos dos utilizadores.

      1. Avatar de Aiaiai
        Aiaiai

        O ‘google play’ sabe que aplicações o utilizador tem instaladas. Do mesmo modo que avisa relativamente à existência de actualizações poderia também avisar que determinada app foi removida e ‘sugerir’ a sua desinstalação.
        Ou estou enganado e isto não seria possível?!

        1. Avatar de Bernardo
          Bernardo

          O “Play Protect” (o antivirus do Google Play) faz isso mesmo. Avisa o utilizador quando encontra apps maliciosas no dispositivo e remove-as.

          1. Avatar de Aiaiai
            Aiaiai

            Desconhecia.
            Talvez nunca tenha tido o ‘azar’ de ter tido uma dessas apps instaladas daí não saber disso.
            Obrigado pelo esclarecimento.

  2. Avatar de Sam
    Sam

    A Google devia era remover as apps dos utilizadores de forma coerciva.

    1. Avatar de Blackbit
      Blackbit

      Não, isso é invasão de privacidade.
      Pode é avisá-los do risco que estão a correr e deixar ao critério do utilizador se deve ou não removê-la.