Android: Spyware no Google Play oculto em app para ouvir rádio

8 Comentários

Os investigadores da ESET descobriram o primeiro spyware baseado no AhMyth para Android. Este malware escapou ao processo de análise de aplicações que a Google utiliza.

Se tem esta app instalada, é melhor remover já.

Android: Spyware no Google Play oculto em app para ouvir rádio


App Radio Balouch para Android rouba dados dos utilizadores

A app maliciosa Radio Balouch, também conhecida como RB Music, é na realidade uma app de transmissão de rádio totalmente funcional para os entusiastas da música de Balouchi, exceto pelo facto de incluir uma funcionalidade oculta que rouba dados pessoais dos seus utilizadores.

A aplicação conseguiu superar os filtros e entrou de forma furtiva na loja oficial de aplicações Android por duas vezes, tendo a Google eliminado a mesma rapidamente em ambas as ocasiões depois da ESET alertar a empresa.

Android: Spyware no Google Play oculto em app para ouvir rádio

A AhMyth, a ferramenta de acesso remoto de código aberto da qual a aplicação Radio Balouch emprestou a sua funcionalidade maliciosa, está disponível para o público desde finais de 2017.

A aplicação maliciosa Radio Balouch funciona no Android 4.2 e superior. A sua funcionalidade de rádio na Internet é fornecida com a funcionalidade do AhMyth na aplicação maliciosa. Após a instalação, o componente de rádio da Internet fica totalmente funcional e reproduz uma transmissão de música Balouchi. No entanto, a funcionalidade maliciosa adicionada permite que a aplicação roube contactos, consiga o acesso a ficheiros armazenados no dispositivo e envie mensagens SMS do dispositivo afetado.

A menos que o Google melhore os seus recursos de proteção, um novo clone do Radio Balouch ou qualquer outro derivado do AhMyth poderá aparecer na Google Play.

É altamente recomendável que os utilizadores analisem cada app que pretendam instalar nos seus dispositivos. Utilizem uma solução de segurança móvel de confiança.


O Pplware agradece à ESET pelo alerta para este conteúdo

Comentários

8

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de hmk
    hmk

    foi preciso eset descobrir e alertar. e a google esta se a lixar para os utilizadores. continuem a comprar e alimentar essa empresinha

    1. Avatar de SANDOKAN 1513
      SANDOKAN 1513

      Atenção,a ESET tem uma excelente reputação em descobrir e alertar para vírus,malware e spyware seja em Windows como em Android.A Kaspersky também.São 2 das melhores empresas de segurança informática do mundo,é preciso ter isso em consideração.

    2. Avatar de Pedro Sousa
      Pedro Sousa

      Se não comprares a essa empresinha compras a outra igual, por isso…

  2. Avatar de LAF
    LAF

    O problema é que esta empresa quer é vender um antivirus.

    1. Avatar de Spoky
      Spoky

      Tal como uma padaria quer vender pães, tal como uma pastelaria quer é vender bolos e recheios.

      Mas não és obrigado a comprar nada. Just saying.

  3. Avatar de Kan
    Kan

    e depois a equipe de raibows do google se vangloria do sistema de segurança do play store, ja denunciei varios, e so depois q a eset denuncia q eles removem, equipe do google é uma piada, so sabe lutar por raibows, nenhum app deles é seguro, deixam ate empresas de ”antivirus” roubarem e enviarem dados como a cleanmaster.

    e fora os gerenciadores de arquivos, vergonha. Android em si tem virado chacota de um pseudo o.s linuxo

    1. Avatar de Spoky
      Spoky

      Andas a falar as aulas de Português, que barafunda que por ai vai.

  4. Avatar de Íngreme
    Íngreme

    A Google (Alphabet) vive das receitas obtidas com a publicidade. Como tal se calhar nem tem interesse em implementar filtros menos permissivos na sua loja de software.
    Depois temos as empresas dedicadas ao software de segurança que, independentemente da sua idoneidade, também têm de fazer pela vida.