Pesquisadores da empresa de segurança da informação Check Point Research encontraram dez aplicativos Android no armazenamento de conteúdo digital da Play Store que contêm o cavalo de Troia Clast82 dropper usado para distribuir o cavalo de Troia bancário AlienBot e o malware mRAT. De acordo com os dados disponíveis, todos os aplicativos maliciosos detectados já foram removidos da plataforma Google.

A fonte diz que o conta-gotas foi disfarçado de produtos legítimos para a plataforma de software Android por cibercriminosos. Todos os aplicativos problemáticos eram utilitários como Cake VPN, Pacific VPN, BeatPlayer, QR / Barcode Scanner MAX, QRecorder, etc. A funcionalidade dos utilitários foi retirada de aplicativos Android legítimos de código aberto pelos invasores.

É relatado que a atividade suspeita desses aplicativos não foi detectada pelas ferramentas de verificação padrão do Google, o serviço de nuvem Firebase foi usado para gerenciamento remoto de malware e trojans bancários foram baixados de repositórios no GitHub.

Observa-se também que o conta-gotas pode determinar de forma independente quando ativar funções maliciosas e quando não é necessário fazê-lo para não ser detectado. Os pesquisadores observam que funções normalmente maliciosas foram desativadas enquanto o aplicativo estava sendo testado e, após serem publicadas na Play Store, foram ativadas automaticamente. Com relação ao malware para download, o mRAT foi usado por cibercriminosos para obter acesso remoto a dispositivos infectados, enquanto o AlienBot permitiu que códigos maliciosos fossem injetados em aplicativos bancários legítimos instalados nos dispositivos das vítimas.

avalanche

Postagens recentes

“Bem-vindo de volta, Império da Terra”: O trailer do jogo de estratégia histórica Imperium Eternal relembrou aos fãs os 25 anos de história da série.

A desenvolvedora Epo Games, com o apoio da editora MicroProse Software, revelou um novo trailer…

50 minutos atrás

O Google começou a migrar contas antigas do G Suite, que eram “gratuitas para sempre”, para planos pagos.

O Google começou a enviar notificações para usuários antigos do G Suite Legacy, exigindo que…

2 horas atrás

Os desenvolvedores de The Dark Scrolls adiaram o lançamento em um mês para que pudéssemos jogar Mina the Hollower, dos criadores de Shovel Knight.

A editora Devolver Digital e os desenvolvedores de seu estúdio americano doinksoft (Gato Roboto, Gunbrella)…

2 horas atrás

Um entusiasta construiu o computador mais distrativo do mundo — ele está repleto de telas contendo 15.000 GIFs.

Um usuário do Reddit construiu o que ele descreve como um dos PCs gamers mais…

2 horas atrás

Temperaturas de -223°C e escuridão eterna: Cientistas propõem instalar um GPS lunar a laser diretamente em crateras.

Pesquisadores do Instituto Nacional de Padrões e Tecnologia (NIST) propuseram a instalação de lasers ultraestáveis…

3 horas atrás

De 0 a 100 km/h em dois segundos: Mercedes-Benz revela o cupê esportivo elétrico AMG GT.

As características de tração dos motores elétricos continuam a atrair os designers de carros esportivos,…

3 horas atrás