Especialistas em segurança da informação que trabalham como parte da Google Android Partner Vulnerability Initiative (APVI) descobriram casos de certificados legítimos sendo usados ​​para assinar aplicativos maliciosos para dispositivos Android. Normalmente, esses certificados ou chaves de plataforma são usados ​​pelos fabricantes de dispositivos para assinar aplicativos do sistema.

Fonte da imagem: Bleeping Computer

«Um certificado de plataforma é um certificado de assinatura de aplicativo usado para assinar um aplicativo Android em uma imagem do sistema. O aplicativo Android é executado com um ID de usuário altamente privilegiado – android.uid.system – e possui permissões de sistema, incluindo permissão para acessar dados do usuário. Qualquer outro aplicativo assinado com o mesmo certificado pode funcionar com o mesmo ID de usuário, o que lhe dá o mesmo nível de acesso ao sistema operacional Android”, disse Lukasz Siewirski, um dos participantes da iniciativa APVI.

O pesquisador encontrou várias amostras de malware que foram assinadas com dez certificados e forneceram os hashes SHA256 para cada um deles. Algumas das certificações são supostamente mantidas pela Samsung, LG e MediaTek. No momento, não há informações sobre como os certificados para assinatura de aplicativos do sistema caíram nas mãos dos invasores. Também não há informações sobre onde as amostras de malware foram encontradas, portanto, não se pode descartar que o pesquisador as tenha encontrado na loja de conteúdo digital da Play Store.

Nomes de pacotes de 10 aplicativos que foram assinados com certificados comprometidos

Ao pesquisar os hashes publicados pelo pesquisador no banco de dados VirusTotal, foi possível detectar alguns malwares assinados pelos certificados das empresas citadas. O Google notificou os parceiros afetados por esse problema e recomendou a alteração dos certificados usados ​​para assinar aplicativos legítimos.

avalanche

Postagens recentes

A nova temporada de Warface, “Steel Quarters”, promete: brutalidade em todas as pistas de patinação!

Warface vem encantando fãs de ação online há quase quatorze anos, e a temporada "Steel…

2 horas atrás

O SoftBank tomou emprestado US$ 40 bilhões por um ano para investir na OpenAI.

O SoftBank Group, holding multinacional japonesa e um dos maiores investidores mundiais no setor de…

3 horas atrás

A Meta construirá sete usinas termelétricas a gás com capacidade total de 5,2 GW para acompanhar a corrida da IA.

Segundo a Bloomberg, a Meta✴ financiará a construção de sete novas usinas termelétricas a gás…

3 horas atrás

“Mandem-me para o futuro para que eu possa jogar este jogo”: Novas imagens de jogabilidade do RPG de ação no estilo Mass Effect, Exodus, deixam os fãs empolgados.

A Archetype Entertainment, veterana da BioWare, divulgou novas imagens de jogabilidade de Exodus, seu ambicioso…

3 horas atrás

Uma vulnerabilidade zero-day perigosa foi descoberta no Telegram, mas os detalhes estão sendo mantidos em segredo.

Michael Deplante, especialista em segurança da informação associado à Zero Day Initiative da TrendAI, descobriu…

3 horas atrás

“Não quer aceleradores? Pelo menos leve a rede!” A NVIDIA abriu seus racks de IA para chips de terceiros.

A NVIDIA começou a desenvolver racks de servidores adequados para soluções baseadas em aceleradores de…

5 horas atrás