Trojan TeaBot chega pela Play Store através de um leitor de códigos QR. Desinstale já!
O trojan bancário TeaBot foi identificado há cerca de um ano na Play Store, integrado em apps aparentemente normais. Há agora um novo relatório da Cleafy que dá conta de que há uma nova app maliciosa e que foi instalada em mais de 10 mil dispositivos Android.
Estamos a falar de um leitor de códigos QR disponível na Play Store da Google. Se tem esta app instalada, é o momento para a apagar já do seu smartphone.
Trojan bancário TeaBot no Android
Tal como revelámos em janeiro de 2021, o trojan TeaBot é um poderoso malware com a capacidade de controlar remotamente toda a área de trabalho, por causa de uma permissão ao nível da acessibilidade. Estas são alguma das ações permitidas pelo malware:
- Enviar e intercetar SMS
- Ler o estado de smartphone
- Modificar opções do áudio
- Mostrar pop-ups para solicitar mais permissões
- Capacidade de apagar aplicações
Em termos técnicos, o TeaBot esconde-se atrás de nomes como o DHL, UPS, VLC MediaPlayer o Mobdro, fazendo-se passar por outras aplicações. Neste caso, o malware voltou a surgir na forma de uma app bastante popular, um leitor de códigos QR. Estas são apps que abundam na PlayStore e é importante ter a certeza de que não se está a optar por uma que não seja fidedigna.
QR Code & Barcode - Scanner: desinstale já!
Segundo indica um novo relatório da empresa de cibersegurança Cleafy, a app QR Code & Barcode Scanner disponível na Play Store da Google já contava com mais de 10 mil instalações e, como é normal nestes casos, já tinha vários comentários com nota máxima de avaliação.
Depois do equipamento estar infetado pelo TeaBot, há uma nova app que surge no smartphone denominado de QR Code Scanner: Add-On. Esse programa é executado automaticamente pela primeira vez e solicita permissões do utilizador para captar imagens do ecrã entre outras permissões.
Ora, será através destas permissões que serão captadas imagens durante o processo de acesso a diferentes serviços, neste caso, direcionado para serviços bancários.
É cada vez mais importante avaliar de forma criteriosa as aplicações que vai instalar no seu smartphone e, acima de tudo, ler bem as permissões que concede. Caso considere que existe alguma demasiado intrusiva, o melhor é procurar uma alternativa ou simplesmente não instalar.
Atualmente a app já não está disponível na Play Store da Google, contudo, poderá já ter sido apanhado nesta teia. Confirme se a app de leitura de códigos QR que tem instalada no smartphone não corresponde à indicada no artigo.
Este artigo tem mais de um ano
A pergunta é: pq instalar apps destas? o google tem o google lente ou entao existe o leitor qr do Edge e por aí fora….mas sei q à pessoal q instala tudo e mais alguma coisa até conheço pessoas q instalam app de lanterna e “offices” manhosos quando o MS office é bom e gratuito, n s percebe
*há
É inacreditável que em 2022 no Android ainda seja preciso aplicações de terceiros para ler códigos QR…
Acho estas aplicações não são necssárias, no entanto há pessoas que como não sabem as funcionalidades que os seu smartphones possuem, descarregam estas apps.
Não são precisas aplicações de terceiros para ler QR codes no android!
Gente, modelos mais antigos do Android não traziam qualquer leitor de código QR!
Lá porque têm um modelo de Android recente, não quer dizer que os outros tenham.
Já era tempo é da Google assim que remove a aplicação da store avisar os dispositivos para a desinstalar.
Apoiado!
Que raio de notícia tão imprecisa! “Se tem esta app instalada, desinstale já”?
Sabem quantas apps parecidas e com nomes parecidos existem? Se está na PlayStore, significa que é uma app fidedigna, se foi detectado um problema, é retirar de lá e automaticamente desinstalar nos telemóveis onde está instalada! Dá forma como está escrito, parece mais um gerador de pânico!
É sim, o Android traz nativamente um leitor de códigos de barra (Google lente), mas também há outras apps com funcionalidades mais avançadas, inclusive algumas até têm são pagas, logo não percebo o espanto em descobrirem que há muitas apps de leitores de códigos de barras em Android.
Infelizmente parare que no Android é como no iPhone, mesmo que as apps sejam retiradas da app store, não desaparecem dos telemóveis.
A Apple e Android copiam tudo, até as coisas menos boas.