Android: malware ultra perigoso utiliza o WhatsApp para se espalhar

Android: malware ultra perigoso utiliza o WhatsApp para se espalhar

27 Janeiro, 2021 0 Por Joel Pinto

Um novo malware foi descoberto no WhatsApp com sérios riscos de segurança para todos os que utilizam um smartphone Android. O ataque aproveita a confiança que tem com os seus contatos para propagar um link para uma aplicação maliciosa.

O pesquisador da ESET, Lukas Stefanko, explica como este malware Android funciona, num vídeo que podemos ver abaixo: “este malware espalha-se através da aplicação WhatsApp da vítima, respondendo automaticamente a todas as notificações do WhatsApp com um link para uma versão maliciosa do Huawei Mobile” .

Ao clicar no próprio link, o utilizador é redirecionado para uma página que é muito semelhante à do Google Play Store. Depois de instalada, a aplicação pede várias permissões, onde por exemplo, requer acesso a notificações, para permanecer ativo em segundo plano e ser capaz de mostrar uma sobreposição sobre todas as outras aplicações.

Essas permissões são usadas desta forma: O acesso às notificações permite que o malware partilhe o link da aplicação maliciosa com todos os contatos que lhe enviam uma mensagens. A inicialização, e a sobreposição, em segundo plano são duas permissões perigosas que permitem que a aplicação consiga ter acesso a tudo aquele que faz nas outras aplicações.

WhatsApp utilizado para espalhar malware Android

O malware pode, portanto, recolher todos os seus dados confidenciais, como as passwords e/ou dados bancários. O pesquisador afirma que o objetivo da campanha é, por enquanto, provocar a instalação do adware, ou fazer com que as vítimas caiam em assinaturas abusivas. O pesquisador, entretanto, acredita que os seus instigadores podem facilmente evoluir o seu ataque para algo mais perigoso.

Parte da operação do malware é, de fato, baseada em instruções recuperadas de um servidor remoto. Pior, é que de momento, não há qualquer forma real de se proteger contra esse malware, exceto nunca descarregar qualquer aplicação que seja partilhada através dos seus contactos do WhatsApp.

VIA

Joel Pinto

Fundador do Noticias e Tecnologia, e este foi o seu segundo projeto online, depois de vários anos ligado a um portal voltado para o sistema Android, onde também foi um dos seus fundadores.