Home
» Dicas para celular
»
Este aplicativo Android simples prova que qualquer coisa pode conter malware
Este aplicativo Android simples prova que qualquer coisa pode conter malware
Quanto dano um aplicativo de calculadora de IMC pode causar ao seu telefone? Acontece que não é o que o aplicativo pode fazer, mas o que ele esconde no código que você deve prestar atenção. Este é o caso de um aplicativo carregado na Amazon Appstore contendo spyware que foi detectado pelo McAfee.
McAfee detecta falha de malware no aplicativo BMI na Amazon Appstore
De acordo com a McAfee, o aplicativo malicioso se apresenta como uma simples calculadora de IMC. Claro, quando você baixá-lo, ele fará exatamente a mesma tarefa. Você pode inserir sua altura e peso, e então o aplicativo lhe dirá se seu IMC está em uma boa faixa.
Entretanto, algo estranho acontece quando você clica em "Calcular". De repente, o aplicativo pede permissão para gravar a tela. Com a solicitação de permissão colocada onde está, parece que os criminosos cibernéticos querem tirar vantagem da impaciência das pessoas e aceitar qualquer pop-up que apareça para obter os resultados do IMC.
Se o usuário aceitar a solicitação, o aplicativo começará a gravar a tela do alvo. Provavelmente para roubar qualquer informação privada que os usuários insiram no aplicativo. O aplicativo malicioso também pode gravar mensagens SMS (presumivelmente para roubar códigos 2FA) e obter uma lista de aplicativos alvo.
Quando a McAfee analisou o código, eles descobriram que o aplicativo tinha todos os meios para coletar dados, mas na verdade não os enviava para lugar nenhum. Não está claro se os cibercriminosos queriam manter isso em segredo e esperar por mais downloads antes de ativar o recurso, ou se eles simplesmente esqueceram. De qualquer forma, o aplicativo foi retirado do ar antes que pudesse causar qualquer dano.
Embora tenhamos tido sorte desta vez, nem todos os aplicativos maliciosos serão detectados dessa forma. Tenha sempre cuidado ao baixar aplicativos, mesmo que eles pareçam simples e sejam oferecidos na loja de aplicativos oficial! Se um aplicativo solicitar uma permissão do Android que não é necessária (como permissão de gravação de tela para o aplicativo BMI), negue-a; Quem sabe o que o aplicativo pode coletar se você permitir.