Se você se preocupa com sua segurança (e seu dinheiro), você deve excluir este aplicativo Android vicioso


Se você se preocupa com sua segurança (e seu dinheiro), você deve excluir este aplicativo Android vicioso

Sim, meninos e meninas aventureiros, tememos que seja a hora do anomês semana (?!) novamente. Infelizmente, tornou-se muito comum nos últimos meses anos para os pesquisadores de segurança descobrirem aplicativos Android aparentemente inofensivos, muitas vezes de aparência útil e às vezes muito populares espalhando malware perigoso nos bastidores, com a última revelação chegando cerca de 10 dias após o anterior.

Essa é uma aparência muito ruim para o Google, que claramente não está fazendo o suficiente para manter sua própria Play Store limpa das piores ameaças imagináveis ​​à privacidade e às finanças de milhões de usuários em todo o mundo.

Novo dia, novo perigo, novo método de evitar atenção

Assim como o título Fast Cleaner que pedimos para você excluir do seu dispositivo Android na semana passada, “QR Code & Barcode – Scanner” também foi divulgado gratuitamente para dezenas de milhares de pessoas através da plataforma de distribuição digital oficial da Big G até e até depois de sua verdadeira natureza maliciosa saiu em um relatório Cleafy.
Além do tempo inexplicavelmente longo que levou (de acordo com o Tom’s Guide) para o aplicativo desaparecer do Google Play, o que acabou acontecendo, também é extremamente perturbador saber que as avaliações dos usuários foram extremamente positivas no momento da remoção da loja de aplicativos.

Isso significa que a maior parte dessas análises era falsa, ou talvez ainda mais preocupante, que os desenvolvedores do aplicativo realmente investiram seu tempo e know-how para torná-lo útil e funcional, enquanto ocultavam com muito cuidado suas reais intenções.

Críticas ruins e uma classificação geral ruim do usuário são uma das maiores bandeiras vermelhas geralmente associadas a trojans e outros tipos de malware, portanto, se este aplicativo conseguiu contornar esse método de filtragem fácil, muitos dos usuários ameaçados podem não ter sido particularmente aventureiros ou descuidados em primeiro lugar.

O longo caminho de volta à segurança

Não importa como você foi enganado, é importante olhar para frente agora e tomar todas as medidas necessárias para proteger suas informações financeiras e pessoais. Obviamente, a primeira coisa que você vai querer fazer é desinstalar o aplicativo de nome genérico… QR & Barcode Scanner ou Simple Design’s extremamente bem revisado “Scanner QR: Leitor de código de barras e Leitor de código QR.”

Como você pode imaginar, esse título comum e muito fácil de errar foi parte do estratagema desenvolvido pela “QR BarCode Scanner Business LLC”, que também não é uma empresa real.

Vale a pena, o aplicativo nunca ultrapassou a barreira de 50.000 instalações, mas os mais de 10.000 usuários que fizeram o download podem querer entrar em contato com seu banco o mais rápido possível, verificar suas demonstrações financeiras recentes para transações suspeitas e alterar suas senhas e outras credenciais de login.

Apelidado de TeaBot, o trojan encontrado escondido dentro deste aplicativo (e acredita-se que vários outros no ano passado) tenham como alvo bancos nos EUA e Hong Kong, além da Europa, bem como carteiras de criptomoedas e serviços de câmbio.

Embora não queiramos que você fique com muito medo e acabe escondendo todo o seu dinheiro debaixo do colchão, você pode não estar completamente seguro dessa ameaça, mesmo se usar autenticação de dois fatores para todas as suas operações bancárias domésticas e móveis.

Isso ocorre porque o TeaBot também pode obter acesso não autorizado às suas mensagens de texto e códigos 2FA, uma vez que invade seu telefone por meio de uma atualização falsa de um aplicativo como “QR Code & Barcode – Scanner”. E é por isso, nossos amigos, que você geralmente deve se ater aos títulos do Google Play mais baixados em categorias como “produtividade” ou “ferramentas”.





Fonte link

você pode gostar também