Desenvolvedor mal-intencionado espalhou malware na loja do Android utilizando skins para Minecraft.
Para infectar aparelhos Android, as pessoas mal-intencionadas estão apostando em diferentes formatos, mas na maioria das vezes utilizam itens de apps conhecidos para atrair mais vítimas.
Skins de personagens de Minecraft foram utilizadas para espalhar malware na loja do Android, claro que sem os usuários desconfiarem de nada.
Com a popularidade de alguns jogos ou aplicativos, algumas pessoas estão utilizando novas formas de espalhar vírus, malware, ransonware e muitos mais, a intenção é conseguir atingir o maior número de pessoas possível.
Agora a novidade mais recente é que na loja do Android existia 8 aplicativos que tinham malware escondido e infectou milhares de aparelhos.
Todos os aplicativos infectados estão disponíveis na loja Google Play e eram Skins gratuitas para o jogo Minecraft, mas sem que os usuários soubessem, tinha um malware que entrava em ação logo que era instalado.
O malware que estava nos apps é o Sockbot, ele é utilizado para gerar cliques em propagandas, assim o desenvolvedor conseguia um bom dinheiro, já que não precisaria de nenhum esforço para gerar cliques falsos para os anúncios.
Ele também era ligado diretamente a um servidor, onde poderia receber ordem e teria que realizar, o que poderia causar muitos problemas, inclusive os aparelhos poderiam ser utilizados para praticar ataques DDoS quando o desenvolvedor quisesse.
O curioso é que o Google Play Protect não conseguiu detectar o malware pela forma que o desenvolvedor criptografou os itens necessários e mais importantes, ao mesmo tempo que trazia uma chave de desenvolvedor única para cada aplicação.
Inicialmente o foco dos aplicativos era afetar os usuários que moram nos EUA, mas rapidamente os usuários da Rússia, Ucrânia, Alemanha e Brasil também foram afetados.
No total o malware pode ter infectado entre 600 mil até 2.6 milhões de dispositivos, o que é um número grande.
Atualmente todos os 8 aplicativos já foram retirados da loja Google Play pelo próprio Google.
Novamente para se proteger é necessário apenas baixar aplicativos e jogos da loja Google Play, ficar de olho nas permissões e se proteger com as nossas dicas de segurança para o Android.
Via: Symantec