É muito comum a presença de malware na loja de apps do Android. Os programadores maliciosos aproveitam lacunas desta proposta da Google para assim espalharem as suas ferramentas dedicadas a roubar dados dos utilizadores.
A última informação revelada dá conta de mais um lote de apps que se dedicam a este fim, agora com o conhecido malware Joker. Ao todo são 50 apps que estavam na Play Store e que foram descarregadas muitas e muitas vezes, aumentando assim o seu perigo.
O Joker é um dos mais conhecidos e mais perigosos malwares que estão a atacar o Android. Este consegue roubar dados dos utilizadores, enquanto leva à subscrição de serviços de valor acrescentado, o que resulta em predas elevadas.
Uma análise recente da Zscaler ThreatLabz levou à descoberta de mais de 50 apps que tinham presente este malware. Naturalmente que de imediato a Google foi alertada para rever as apps da Play Store do Android, algo que realizou de imediato.
Uma avaliação destas apps encontradas mostrou que a distribuição nas tipologias parecem favorecer um dos tipos. Falamos das que estão associadas à comunicação, que normalmente são mais associadas a permissões mais elevadas e mais simples de obter.
Apps Android infetada com o malware Joker
- Simple Note Scanner – com.wuwan.pdfscan
- Universal PDF Scanner – com.unpdf.scan.read.docscanuniver
- Private Messenger – com.recollect.linkus
- Premium SMS – com.premium.put.trustsms
- Smart Messages – com.toukyoursms.timemessages
- Text Emoji SMS – messenger.itext.emoji.mesenger
- Blood Pressure Checker – com.bloodpressurechecker.tangjiang
- Funny Keyboard – com.soundly.galaxykeyboard
- Memory Silent Camera – com.silentmenory.timcamera
- Custom Themed Keyboard – com.custom.keyboardthemes.galaxiy
- Light Messages – com.lilysmspro.lighting
- Themes Photo Keyboard – com.themes.bgphotokeyboard
- Send SMS – exazth.message.send.text.sms
- Themes Chat Messenger – com.relish.messengers
- Instant Messenger – com.sbdlsms.crazymessager.mmsrec
- Cool Keyboard – com.colate.gthemekeyboard
- Fonts Emoji Keyboard – com.zemoji.fontskeyboard
- Mini PDF Scanner – com.mnscan.minipdf
- Smart SMS Messages – com.sms.mms.message.ffei.free
- Creative Emoji Keyboard – com.whiteemojis.creativekeyboard.ledsloard
- Fancy SMS – con.sms.fancy
- Fonts Emoji Keyboard – com.symbol.fonts.emojikeyboards
- Personal Message – com.crown.personalmessage
- Funny Emoji Message – com.funie.messagremo
- Magic Photo Editor – com.amagiczy.photo.editor
- Professional Messages – com.adore.attached.message
- All Photo Translator – myphotocom.allfasttranslate.transationtranslator
- Chat SMS – com.maskteslary.messages
- Smile Emoji – com.balapp.smilewall.emoji
- Wow Translator – com.imgtop.camtranslator
- All Language Translate – com.exclusivez.alltranslate
- Cool Messages – com.learningz.app.cool.messages
- Blood Pressure Diary – bloodhold.nypressure.mainheart.ratemy.mo.depulse.app.tracker.diary
- Chat Text SMS – com.echatsms.messageos
- Hi Text SMS – ismos.mmsyes.message.texthitext.bobpsms
- Emoji Theme Keyboard – com.gobacktheme.lovelyemojikeyboard
- iMessager – start.me.messager
- Text SMS – com.ptx.textsms
- Camera Translator – com.haixgoback.outsidetext.languagecameratransla
- Come Messages – com.itextsms.messagecoming
- Painting Photo Editor – com.painting.pointeditor.photo
- Rich Theme Message – com.getmanytimes.richsmsthememessenge
- Quick Talk Message – mesages.qtsms.messenger
- Advanced SMS – com.fromamsms.atadvancedmmsopp
- Professional Messenger – com.akl.smspro.messenger
- Classic Game Messenger – com.classcolor.formessenger.sic
- Style Message – com.istyle.messagesty
- Private Game Messages – com.message.game.india
- Timestamp Camera – allready.taken.photobeauty.camera.timestamp
- Social Message – com.colorsocial.message
Mesmo tendo sido já removidas da Play Store, estas apps ainda devem estar presentes em muitos smartphones. Estas devem ser removidas para assim manter os utilizadores livres de problemas de segurança.
De destacar que o grau de perigo é elevado e que estas apps foram instaladas mais de 300 mil vezes. Não eram detetadas pelos sistemas de proteção do Android, visto que os programadores esconderam o seu código malicioso junto do restante das apps.
Este é apenas mais um dos muitos casos de malware que estão na Play Store do Android. Esta é uma das mais seguras fontes de apps para o sistema da Google, mas ainda assim tem muitos problemas como podemos ver mais uma vez.