Google remove da Play Store dois aplicativos com malware que acessava dados pessoais ilegalmente
Google removeu os aplicativos da plataforma Play Store após alerta de empresa de segurança móvel.
O Google removeu dois aplicativos que coletavam dados de usuários de forma irregular. Os aplicativos maliciosos já tinham mais de 1,5 milhão de downloads e eles estavam disponíveis na Google Play Store.
A descoberta foi feita pela empresa de cibersegurança Pradeo. Os mecanismos de análise da companhia identificaram que os aplicativos ‘File Manager’ e ‘File Recovery and Data Recovery’ eram sistemas com malware que enviavam informações das pessoas para servidores na China.
Segundo os analistas, os aplicativos eram programados para executar silenciosamente o furto de dados confidenciais. Por isso, eles enviaram um alerta ao Google que removeu os dois aplicativos de sua loja virtual.
Quais dados eram coletados pelo malware dos aplicativos?
Os apps coletavam os dados pessoais e de localização de forma ilegal, já que em suas especificações e termos de uso estava descrito No data collected, o que significa que nenhum dado deveria ser coletado pelos aplicativos.
O “File Manager” tinha 500 mil instalações, já o “File Recovery and Data Recovery” já contabilizava um milhão de downloads. A suspeita é de que os desenvolvedores usavam emuladores ou fazendas de instalação para dar popularidade aos aplicativos nas lojas virtuais.
Os aplicativos continham um malware, que é um software malicioso desenvolvido para causar danos ou outras ações prejudiciais aos sistemas, como smartphones e computadores.
Desse modo, os aplicativos coletavam as seguintes informações dos usuários que baixaram os aplicativos:
- Lista de contatos (da memória do dispositivo, de e-mails e das redes sociais);
- Imagens e conteúdos de áudio e vídeo;
- Localização em tempo real;
- Código de área do país;
- Nome do provedor de rede;
- Código de rede do provedor;
- Número da versão do sistema operacional;
- Marca e modelo do aparelho.
A Pradeo informou ainda que cada aplicativo faz mais de cem transmissões de dados coletados, o que representa uma grande quantidade que nem sempre é observada.
Ao portal do Bleeping Computer, o Google afirmou em nota nesta quinta-feira (6) que realizou a remoção dos aplicativos e que “o Google Play Protect protege os usuários contra aplicativos conhecidos por conter esse malware em dispositivos Android com Google Play Services, mesmo quando esses aplicativos vêm de outras fontes fora do Google Play”.
Comentários estão fechados.