No ano passado, Filip Chytry descobriu e nos alertou que um falso aplicativo avast! estava infectando smartphones. Ele estava oculto dentro de aplicativos para adultos e era bastante problemático. Aqui estão algumas informações sobre ele.
Se você procura por aplicativos para adultos, pode encontrar toneladas deles. Muitos destes aplicativos, especialmente aqueles oferecidos em lojas não-oficiais, estão infectados com malware. O mesmo cenário ocorre com bastante frequência: depois da instalação, quando você abre o aplicativo pela primeira vez, você se infecta e ele bloqueia o uso do seu telefone. O aplicativo cobra um resgate para desbloquear o seu aparelho. É o típico comportamento de um ransomware.
É fácil seguir as pistas
Você estava procurando por um aplicativo adulto e encontra algo chamado AVASTME.NOW. O que está acontecendo aqui?, você pensa. O fato de um aplicativo adulto ser chamado com o nome do antivírus mais popular do mundo devia ser a primeira pista de que algo está errado. Mas você instala o aplicativo, apesar do estranho nome para um aplicativo deste estilo. Felizmente, depois da instalação você vê um ícone no seu aparelho chamado Porn Hub e começa a se sentir satisfeito de que realmente conseguiu o que procurava. Vamos nos divertir!

Mas o sentimento de satisfação não dura para sempre. Depois dos primeiros poucos cliques, o aplicativo anuncia que o seu telefone deve ser escaneado por vírus. Esta é a segunda grande pista de que algo devia estar errado. Aplicativos normais não escaneiam o seu aparelho em busca de vírus. Mas você não tem nenhuma chance, por isso, você segue adiante. É então que aparece a interface do falso avast! Mobile Security, quase idêntica ao original.



Aqui aparece a terceira pista para os usuários mais experientes: todas as detecções que você vê na tela utilizam um formato diferente do verdadeiro avast! Mas já é muito tarde para bloquear o aplicativo. No próximo passo, será exigido que você pague 100 dólares para limpar o seu telefone. E o seu aparelho é bloqueado.


Negligente, mas eficiente
Este ransomware é pouco protegido e, aparentemente, seus criadores tentaram fazê-lo o mais rápido possível. Como você pode ver na figura abaixo, a infecção aparece a descoberto e gera aleatoriamente os nomes de vários vírus. Eles foram tão preguiçosos que nem limparam os ícones desnecessários do aplicativo, por isso você pode ver a figura de um gato (talvez o triste gato de alguns dos hackers... :)). Mesmo que produzida com negligência, os cibercriminosos conseguiram ganhar/roubar grandes quantidades de dinheiro.

Este é apenas um exemplo de muitos aplicativos que estão por aí esperando para roubar o seu dinheiro. Não precisam ser necessariamente para adultos. Basicamente, qualquer aplicativo pode ser usado contra você. Por isso é que todos devem ser cuidadosos e baixar aplicativos somente de fontes confiáveis. O número de malwares como este está aumentando e é muito prudente utilizar algum tipo de proteção antivírus. Nos sugerimos o autêntico avast! Mobile Security, disponível na loja oficial do Google. É gratuito! Você nunca sabe quando vai encontrar um malware como este, por isso, instale hoje mesmo no seu aparelho Android.
SHA:
0768724FFD5B78F1F510E5C5C87181534E61A35D04BFCD29946D9DBB305BF275
F9D4CE9174F1A57C3D335E467A5079BF3CA87F00EB6B996B8EAF21E0D6F54BDD
Obrigado por utilizar o avast! Antivírus e por recomendar-nos aos seus amigos e familiares. Encontre as últimas notícias, divirta-se, participe de concursos e muito mais no Facebook, Twitter, Google+ e Instagram. Dono do próprio negócio? Descubra mais sobre os nossos produtos corporativos.