• Artigos
  • Games
  • Hardware
  • Internet
  • Segurança
  • Tecnologia
TopGadget
TopGadget
Home Segurança Digital Aplicativo com malware com 100.000 downloads é pego roubando senhas
Segurança Digital

Aplicativo com malware com 100.000 downloads é pego roubando senhas

Por Depto de Redação22 de março de 2022Atualizado:22 de março de 2022Nenhum comentário2 minutos de leitura
Facebook Twitter Pinterest Email Telegram WhatsApp
Android Segurança
Facebook Twitter LinkedIn Pinterest Telegram WhatsApp
Publicidade

E não pela primeira vez, o Google removeu um aplicativo da Play Store depois de descobrir que abrigava malware. O aplicativo, que foi baixado mais de 100.000 vezes, conseguiu roubar as credenciais de login do Facebook dos usuários móveis.

Pesquisadores da empresa francesa de segurança móvel Pradeo revelaram que o aplicativo, Craftsart Cartoon Photo Tools, continha uma versão de um malware trojan no Android chamado Facestealer.

Tal como acontece com aplicativos maliciosos semelhantes, o Craftsart Cartoon Photo Tools executou algumas de suas funções prometidas. Ele converteu fotos em imagens no estilo de desenho animado ou pintura – existem vários aplicativos disponíveis que fazem a mesma coisa – embora alguns comentários digam que ele apenas adicionou um filtro às imagens. No entanto, incluiu um pequeno código que poderia roubar as credenciais de login do Facebook dos usuários, obtendo assim acesso às suas contas e a quaisquer outros serviços que possam reutilizar o mesmo login/senhas.

Publicidade

O aplicativo executou esse ato de roubo direcionando os usuários para a página de login móvel legítima do Facebook ao abrir, mas o “JavaScript malicioso injetado” roubava as credenciais de login e as enviava para um servidor de comando e controle. O domínio registrado na Rússia ao qual o aplicativo se conectou tem sido usado intermitentemente por sete anos como o endereço de comando e controle para vários aplicativos Android maliciosos.

As credenciais roubadas podem ser usadas para acessar contas do Facebook e todas as informações pessoais que elas contêm. Os hackers também podem tentar enganar os amigos das vítimas enviando mensagens falsas.

“As credenciais do Facebook são usadas por cibercriminosos para comprometer contas de várias maneiras, sendo a mais comum cometer fraudes financeiras, enviar links de phishing e espalhar notícias falsas”, escreveu Pradeo.

Estamos vendo um número crescente de aplicativos maliciosos burlando as proteções da Play Store e sendo baixados centenas de milhares de vezes. Eles geralmente conseguem isso imitando as funções de aplicativos populares e ocultando completamente o pouco código malicioso que eles contêm, como foi o caso do aplicativo Color Message infectado pelo Joker baixado 500.000 vezes antes de ser removido em dezembro.

A melhor maneira de evitar esses aplicativos maliciosos é verificar as avaliações. Muitos que baixaram o Craftsart Cartoon Photo Tools o identificaram como falso ou algum tipo de golpe – ele também tinha uma classificação de 2,1 estrelas – mas ainda conseguiu ganhar 100.000 downloads.

android destaque malware
Compartilhe. Facebook Twitter Pinterest LinkedIn Tumblr Email

Artigos Relacionados

Atualizado:20 de maio de 2022

RX 7900 XT da AMD deverá ter 24 GB de VRAM funcionando em 384 bits

20 de maio de 2022
Atualizado:20 de maio de 2022

Hitman 3 recebe suporte a ray tracing e supersampling

20 de maio de 2022
Atualizado:20 de maio de 2022

Qualcomm anuncia novo SoC móvel Snapdragon 8+ Gen 1

20 de maio de 2022
Adicionar um comentário

Deixar uma resposta Cancelar Resposta

  • Home
  • Privacidade
  • Termos de Uso
  • Cookies
©2019 - 2022 A menos que aja alguma outra indicação, todos os direitos são reservados.

Type above and press Enter to search. Press Esc to cancel.