A equipe da empresa móvel Lookout especializada em segurança registrou mais de 20 mil apps contendo o código malicioso. Todos eram versões alteradas de apps legítimos como Facebook, Twitter e até mesmo do Okta, um serviço que provê autenticação de dois fatores.
Os aplicativos funcionam de forma idêntica aos originais, com a diferença de que estão disponíveis fora da Google Play, em lojas terceirizadas. Depois de instalados, eles se infiltram nas raízes do Android e conseguem entrar entre os aplicativos dentro do sistema, tendo permissões que poucos apps possuem.
os pesquisadores no blog da Lookout escrevem que para ser infectado pode significar uma ida à loja para comprar um telefone novo, como essas peças de adware se enraízam no dispositivo e se instalam como aplicações de sistema, eles se tornam quase impossíveis de serem removidos, normalmente forçando as vítimas a substituir seus dispositivos para retomar a normalidade.”
Só que para tudo isso ser possível os atacantes precisam que os usuários se disponham a instalar aplicativos fora da Google Play, o que nunca é uma boa ideia.
Via Olhar Digital
Via Olhar Digital
Comentários
Postar um comentário