A empresa de segurança Check Point diz que milhões estão infectados com malware de botnet via Play Store

A sabedoria convencional é que limitar os s de seus aplicativos à Play Store ajudará você a evitar malware. Isso é verdade na maior parte, mas de vez em quando ouvimos sobre algo incompleto que caiu pelas rachaduras. Por exemplo, a empresa de segurança Check Point diz que vários aplicativos de “guia de jogo” na Play Store estavam escondendo códigos maliciosos e podem ter acumulado milhões de s.

A Check Point nomeou esse malware “FalseGuide” em reconhecimento à sua presença exclusivamente em aplicativos de guia. Esses aplicativos são uma maneira rápida de liberar malware, pois há muito pouco desenvolvimento necessário, e o malware pode pegar carona na popularidade de um jogo estabelecido. Quando o FalseGuide é instalado, ele faz algo incomum—solicita o de . Isso torna a desinstalação mais irritante, mas o usuário precisa aprovar manualmente esse recurso. Nem todos o farão.

VÍDEO ANDROIDPOLICE DO DIA

Quando executado pelo usuário, o FalseGuide se registra em um tópico do Firebase Cloud Messaging e recebe módulos adicionais para iniciar seu trabalho. A Check Point conseguiu verificar se o FalseGuide é usado atualmente para exibir anúncios pop-up fora de contexto, a fim de ganhar dinheiro para os operadores. No entanto, um botnet pode ser usado para muitas coisas, incluindo ataques DDoS.

Um dos aplicativos maliciosos

O Google removeu todas as instâncias do FalseGuide depois de ser alertado pela Check Point, mas sobreviveu na Play Store por alguns meses. O número de s é difícil de definir, e as estimativas da Check Point são baseadas apenas no intervalo de exibido. A empresa de segurança diz que quase 2 milhões podem ter sido infectados, mas pode ter sido apenas algumas centenas de milhares. No entanto, nem todos aqueles que o baixaram necessariamente o executaram ou concederam o de quando solicitados. O impacto real não é claro, mas talvez você deva evitar esses aplicativos de guia de qualquer maneira.