Close Menu
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

What's Hot

Matosinhos acende as luzes de Natal esta sexta-feira

November 25, 2025

Governo propõe aumentar vagas no Ensino Superior

November 25, 2025

Caminhões deixam de pagar pedágio no CREP em 2026

November 25, 2025
Facebook X (Twitter) Instagram
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
Facebook X (Twitter) Instagram
MatoSinhos24hMatoSinhos24h
  • Home
  • 24Hours News
  • Ai
  • Backlinks
  • Gadgets
  • Porto
  • Matosinhos
  • Tech
MatoSinhos24hMatoSinhos24h
Home » Spyware para Android está escondido em aplicativos da Play Store há dois anos
Apps

Spyware para Android está escondido em aplicativos da Play Store há dois anos

FranciscoBy FranciscoJuly 30, 2024No Comments3 Mins Read
Facebook Twitter Pinterest LinkedIn Tumblr Email
Share
Facebook Twitter LinkedIn Pinterest Email


“Mandrake” é o nome que a Bitdefender deu a um novo tipo de spyware para Android em 2020. Na época, o spyware permaneceu sem ser detectado por quatro anos. Dois anos após o início do surto, uma nova variante do Mandrake foi detectada pela Kaspersky Lab.

Este malware foi baixado um total de 32.000 vezes. O único culpado que teve um impacto moderadamente significativo foi o AirFS, um aplicativo que parece permitir o compartilhamento de arquivos por Wi-Fi. Na realidade, o aplicativo era um spyware sofisticado com um disfarce novo e mais sofisticado. Por exemplo, as cargas úteis ficam ocultas em bibliotecas nativas tradicionais. A instalação dessas bibliotecas também é feita por aplicativos Android legítimos, portanto você não notará quando novas bibliotecas forem adicionadas.

Essa biblioteca então descriptografa o segundo estágio, o carregador DEX, que é carregado na memória. Variantes de malware menos sofisticadas escolhem rapidamente esse curso de ação, mas os analistas de segurança podem detectar tal movimento com muita facilidade. O spyware se comunica com o servidor de comando e controle (C2) por meio de uma segunda biblioteca nativa chamada ‘libopencv_java3.so’.

a fraude continua

Uma vez instalado, os criminosos cibernéticos por trás do Mandrake enganam as vítimas várias vezes. Notificações falsas da Play Store solicitam que os usuários baixem novos arquivos. Esses são novos APKs maliciosos que causam danos adicionais, mas não está claro o que esses APKs estavam fazendo. Os cibercriminosos podem querer vender esse nível de acesso ao telefone a outros invasores.

O spyware Mandrake também reconhece se o kit de ferramentas Frida está presente no seu dispositivo Android. Esta é uma solução amplamente utilizada por especialistas em segurança para detectar comportamentos maliciosos. As outras verificações do Mandrake garantem que o smartphone Android em questão seja um alvo adequado com todas as permissões necessárias. Depois que o usuário aprovar a execução do aplicativo em segundo plano, o invasor conclui o comprometimento.

O impacto poderia ter sido maior

O aplicativo AirFS foi o único com algum grau de sucesso, com 30.305 downloads. Desde então, o aplicativo foi removido da Google Play Store, junto com outros quatro aplicativos que tentaram enviar secretamente o Mandrake aos usuários. Uma vantagem do AirFS é que ele tem muitas avaliações, 2,9 estrelas, e parecia capaz o suficiente para ser instalado sem pensar duas vezes. Para recursos bastante básicos, como compartilhamento de arquivos por Wi-Fi, fica claro que os usuários não pensam muito sobre o aplicativo específico de que precisam para executar a tarefa. Portanto, mesmo que uma classificação de 2,9 seja rebaixada nos resultados de pesquisa, uma classificação medíocre não deterá os usuários.

O Google disse ao BleepingComputer que está melhorando continuamente o Play Protect, seu mecanismo de defesa contra aplicativos maliciosos. No entanto, os aplicativos cruzam essa linha com a mesma frequência. A natureza diversificada do ecossistema Android parece tornar impossível conter o comportamento malicioso de aplicativos. Os usuários que executarem inocentemente o malware detectado atualmente receberão uma notificação do Google, disse a empresa. O problema é que os cibercriminosos também estão tentando se tornar o provedor confiável de notificações push do Google e, até o momento, não há como erradicar esse fenômeno.

Leia também: Como a API de localização da Apple fornece dados de redes Wi-Fi em todo o mundo



Source link

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Francisco
  • Website

Related Posts

Câmara dos Deputados proíbe todos os aplicativos ByteDance para funcionários

July 30, 2024

Cuidado, os aplicativos de viagens consomem muitos dos seus dados – veja como proteger sua privacidade

July 30, 2024

SplitMetrics: Finanças e aplicativos utilitários dominam instalações e engajamento

July 30, 2024
Add A Comment
Leave A Reply Cancel Reply

Editors Picks

As ações da Microsoft caem mais de 6% após queda nos lucros devido à última decepção com IA

July 30, 2024

Airtable adquire startup de integração de talentos de IA Dopt

July 30, 2024

Os avatares de IA poderão em breve participar de reuniões em nosso nome, mas certamente parece uma ladeira escorregadia em direção a um futuro de IA que nenhum de nós deseja.

July 30, 2024

Microsoft pede novas leis contra golpes deepfake e imagens de abuso sexual de IA

July 30, 2024
Top Reviews
MatoSinhos24h
Facebook X (Twitter) Instagram Pinterest Vimeo YouTube
  • Home
  • About Matosinhos24h.com
  • Advertise with Us
  • Contact us
  • DMCA Policy
  • Policy
  • Terms of Use
© 2025 matosinhos24h. Designed by matosinhos24h.

Type above and press Enter to search. Press Esc to cancel.