Threats
Foi descoberto um novo malware em várias aplicações presentes na loja Google Play e que, em conjunto, foram instaladas 421 milhões de vezes
04/06/2023
Investigadores de segurança do Dr. Web descobriram um novo malware Android distribuído como um SDK de publicidade que está presente em várias aplicações, muitas das quais estavam na loja de aplicações da Google – o Google Play – e foram descarregadas mais de 400 milhões de vezes. O módulo de spyware descoberto foi intitulado como ‘SpinOk’ e, segundo os investigadores de segurança, pode roubar dados privados armazenados nos dispositivos dos utilizadores e enviá-los para servidores remotos. O ‘SpinOk’ apresenta um comportamento legítimo e utiliza vários pequenos jogos para aumentar o interesse dos utilizadores. O ‘SpinOk’ verifica os dados de sensores do dispositivo para confirmar que não está a ser corrido num ambiente de sandbox, habitualmente utilizado pelos investigadores de segurança para analisar potenciais aplicações maliciosas. Depois, a aplicação conecta-se a um servidor remoto para descarregar uma lista de URL que apresentam, então, pequenos jogos. |