Android: Spyware no Google Play oculto em app para ouvir rádio
Os investigadores da ESET descobriram o primeiro spyware baseado no AhMyth para Android. Este malware escapou ao processo de análise de aplicações que a Google utiliza.
Se tem esta app instalada, é melhor remover já.
App Radio Balouch para Android rouba dados dos utilizadores
A app maliciosa Radio Balouch, também conhecida como RB Music, é na realidade uma app de transmissão de rádio totalmente funcional para os entusiastas da música de Balouchi, exceto pelo facto de incluir uma funcionalidade oculta que rouba dados pessoais dos seus utilizadores.
A aplicação conseguiu superar os filtros e entrou de forma furtiva na loja oficial de aplicações Android por duas vezes, tendo a Google eliminado a mesma rapidamente em ambas as ocasiões depois da ESET alertar a empresa.
A AhMyth, a ferramenta de acesso remoto de código aberto da qual a aplicação Radio Balouch emprestou a sua funcionalidade maliciosa, está disponível para o público desde finais de 2017.
A aplicação maliciosa Radio Balouch funciona no Android 4.2 e superior. A sua funcionalidade de rádio na Internet é fornecida com a funcionalidade do AhMyth na aplicação maliciosa. Após a instalação, o componente de rádio da Internet fica totalmente funcional e reproduz uma transmissão de música Balouchi. No entanto, a funcionalidade maliciosa adicionada permite que a aplicação roube contactos, consiga o acesso a ficheiros armazenados no dispositivo e envie mensagens SMS do dispositivo afetado.
A menos que o Google melhore os seus recursos de proteção, um novo clone do Radio Balouch ou qualquer outro derivado do AhMyth poderá aparecer na Google Play.
É altamente recomendável que os utilizadores analisem cada app que pretendam instalar nos seus dispositivos. Utilizem uma solução de segurança móvel de confiança.
O Pplware agradece à ESET pelo alerta para este conteúdo
Este artigo tem mais de um ano
foi preciso eset descobrir e alertar. e a google esta se a lixar para os utilizadores. continuem a comprar e alimentar essa empresinha
Atenção,a ESET tem uma excelente reputação em descobrir e alertar para vírus,malware e spyware seja em Windows como em Android.A Kaspersky também.São 2 das melhores empresas de segurança informática do mundo,é preciso ter isso em consideração.
Se não comprares a essa empresinha compras a outra igual, por isso…
O problema é que esta empresa quer é vender um antivirus.
Tal como uma padaria quer vender pães, tal como uma pastelaria quer é vender bolos e recheios.
Mas não és obrigado a comprar nada. Just saying.
e depois a equipe de raibows do google se vangloria do sistema de segurança do play store, ja denunciei varios, e so depois q a eset denuncia q eles removem, equipe do google é uma piada, so sabe lutar por raibows, nenhum app deles é seguro, deixam ate empresas de ”antivirus” roubarem e enviarem dados como a cleanmaster.
e fora os gerenciadores de arquivos, vergonha. Android em si tem virado chacota de um pseudo o.s linuxo
Andas a falar as aulas de Português, que barafunda que por ai vai.
A Google (Alphabet) vive das receitas obtidas com a publicidade. Como tal se calhar nem tem interesse em implementar filtros menos permissivos na sua loja de software.
Depois temos as empresas dedicadas ao software de segurança que, independentemente da sua idoneidade, também têm de fazer pela vida.