Aplicativos antivírus falsos usados para espalhar malware móvel Sharkbot

O Sharkbot, um tipo de malware bancário, foi descoberto na Google Play Store e posteriormente retirado do ar. O malware estava escondido em aplicativos projetados para se parecer com antivírus e soluções de segurança para dispositivos móveis.

Um grupo de pesquisadores da empresa de segurança de informações Check Point selecionou a campanha que colocou o Sharkbot na Google Play Store oficial. De acordo com a equipe de pesquisa, os aplicativos antivírus falsos registraram cerca de 15 mil downloads antes de serem removidos.

Sharkbot escolhe suas vítimas

A equipe alertou o Google sobre a presença do malware Sharkbot dentro dos aplicativos e o Google prontamente agiu. Infelizmente, os aplicativos carregados de malware passam tempo suficiente na loja para acumular um número significativo de downloads primeiro.

De acordo com a Check Point, pelo menos seis aplicativos diferentes estavam na loja e estavam enviando o malware bancário Sharkbot. O que foi um pouco mais estranho nessa campanha foram alguns recursos usados pelos hackers. Por um lado, esta versão do Sharkbot usava geofencing - foi configurada para evitar especificamente a infecção de dispositivos em regiões específicas do mundo.

Dispositivos infectados principalmente no Reino Unido e na Itália

Além de geofencing, o Sharkbot também incluiu um algoritmo de geração de domínio. Isso significa efetivamente que o malware foi capaz de gerar grandes volumes de nomes de domínio, que são usados para os servidores de comando e controle do Sharkbot.

A maioria dos dispositivos em que o Sharkbot pousou por meio dos aplicativos antivírus falsos estavam localizados em países europeus, especificamente na Itália e no Reino Unido. Os dispositivos foram identificados por meio de seus endereços IP pela equipe de pesquisa.

Os acidentes com malware deslizando silenciosamente na Google Play Store, apesar dos esforços para torná-la um espaço completamente seguro, são sempre desagradáveis. Este também não é o primeiro caso deste ano. Anteriormente, os aplicativos carregados de malware permaneciam na Play Store por cerca de um mês antes que o Google fosse alertado e os derrubasse.

April 8, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.