Um malware espião contaminou mais de 400 milhões de aparelhos com sistema operacional Android. E tudo aconteceu dentro da loja oficial, uma vez que o vírus estava disfarçado como jogos simples, utilitários e plataformas que ofereciam dinheiro ou prêmios. Na prática, o malware roubava arquivos, assim como dados pessoais, número de cartões de crédito, carteiras de criptomoedas e outras informações.
Leia mais: Novo vírus intercepta transferências via Pix e altera valor e destinatário
No total eram 101 aplicativos. Juntos, eles acumularam mais de 421,2 milhões de instalações por meio da Google Play Store.
Malware
Chamado de SpinOk, o malware em questão usa a gamificação, assim como elementos atrativos para reter os usuários aos softwares mal-intencionados. Neste caso, por exemplo, eram usados jogos de roleta ou caça-níqueis, além de tarefas diárias a serem realizadas, além do download de novos aplicativos.
Em síntese, enquanto o usuário permanecia com o aplicativo em funcionamento, o vírus se conectava a servidores comandados por cibercriminosos que capturavam as informações dos celulares.
Os números são estrondosos: Alguns aplicativos, sozinhos, acumulavam mais de 100 mil downloads. Os dados são da própria Google Play Store. Por fim, vale ressaltar que quase todos os aplicativos contaminados já não estão mais disponíveis.
Desenvolvedores também podem ser vítimas
Em suma, pesquisadores apontam que o SpinOk funciona como um kit de desenvolvimento de aplicativos. Contudo, a abrangência do vírus também indica que os responsáveis pelos aplicativos também podem ser vítimas. O Google excluiu em massa os aplicativos da Play Store, indicando uma real preocupação e ciência do risco causado aos seus usuários.
Por fim, para quem fez o download de algum dos aplicativos contaminados, a orientação é desinstalar imediatamente e, em seguida, realizar uma varredura de segurança no smartphone Android a partir do uso de um antivírus.
Confira alguns dos aplicativos contaminados mais populares:
- Noizz: video editor with music;
- Zapya – File Transfer, Share;
- VFly: video editor&video maker;
- MVBit – MV video status maker;
- Biugo – video maker&video editor;
- Crazy Drop;
- Cashzine – Earn money reward;
- Fizzo Novel – Reading Offline;
- CashEM: Get Rewards;
- Tick: watch to earn.