Falhas de segurança

Malware na Google Play Store se disfarça de Pokémon GO

Malware na Google Play Store se disfarça de Pokémon GO

O Pokémon GO é um jogo que está ganhando o mundo e logicamente, com isto, trás uma série de problemas pois há gente sem noção que está sendo roubada e ainda, também dirigindo ou subindo em árvores. Ou seja, gente sem noção com um celular na mão .

Enquanto muitas pessoas estão buscando o Pokémon GO fora dos canais oficiais e uma tempestade bem grande de buscas está aparecendo na Play Store.

E o pessoal da ESET descobriu uma coisa ( que já ficou clara para todos nós ) que tem uma série de apps relacionados ao jogo que apareceram e boa parte deles possui malware.

Um deles vai bem longe e consegue contornar a tela de bloqueio de um usuário.

Mesmo que este tenha sido removido aparecerão outros e com toda certeza sempre haverão aplicativos com malware na Play Store relacionados a aplicativos de grande sucesso.

O app que é um tipo de tela de bloqueio falso é chamado Pokémon GO Ultimate e conseguiu por volta de 500 a 1000 downloads antes de ser removido pelo Google.

Para os usuários que foram infelizes o suficiente para baixá-lo o Pokémon GO substituiu o lockscreen do smartphone logo após o download e instalação, passando por cima do sistema e não deixando os usuários desligarem o dispositivo.

Tentar remover a bateria ou pressionar o botão de liga/desliga ou tentar reiniciar via Gerenciador de dispositivos Android eram as únicas saídas.

Após a reinicialização o telefone já estava com o aplicativo instalado e agora ele estava disfarçado de PI Network e a partir daí gerava uma série de anúncios para ganhar dinheiro.

Muitos usuários conseguiram remover o app manualmente através do menu de configurações tal qual outros aplicativos comuns que temos no smartphone.

As outras duas aplicações que foram encontradas foram Guide&Cheats for PoKémon GO e Install Pokemongo e ambos prometiam muitas coisas boas para os usuários mas na realidade não entregavam nada além de scarewares que enfiavam os coitados os usuários em várias assinaturas.

Os usuários são bombardeados com mensagens assustadoras que sugerem que seu dispositivo precisa de uma limpeza e , a partir daí, tem a opção de pagar por um serviço que fará a limpeza para eles.

Se eles tentam pressionar o botão de voltar ou saída um novo aparece em um loop infinifto.

Pressionar duas vezes o botão de voltar foi a única saída encontrada por usuários infectados com estes dois aplicativos que podiam ser removidos sem grandes problemas usando as Configurações padrão do smartphone.

comments powered by Disqus