Aplicativos dentro da Google Play Store permitiam que espiões perseguissem seus funcionários, parceiros românticos e até crianças.
Pesquisadores de ameaças para smartphones da Avast detectaram sete aplicativos na Google Play Store – provavelmente projetados por um desenvolvedor russo – que permitiam aos usuários perseguir seus funcionários, seus parceiros românticos ou até seus filhos ou outras crianças.
Nesta terça-feira, a Avast detectou e informou o Google sobre quatro aplicativos que já foram removidos da Play Store. Os pesquisadores detectaram outros três no dia seguinte, e eles também foram removidos pelo Google.
Juntos, os aplicativos foram instalados 130.000 vezes, sendo os mais instalados o Spy Tracker e o SMS Tracker, ambos com mais de 50.000 instalações.
Esse tipo de aplicativo exige que o espião tenha acesso ao celular que deseja espionar. O espião pode baixar os aplicativos da própria Google Play Store e instalá-los no dispositivo de destino. Depois, o aplicativo solicita ao espião um endereço de e-mail e senha para onde são enviadas as informações.
Os aplicativos também ajudam o espião a esconder sua presença, dando instruções para que seja removido qualquer vestígio no telefone que está sendo espionado. Após a configuração, não aparece um ícone do aplicativo, portanto, a vítima não vê nenhum sinal do aplicativo espião em seu telefone.
Os aplicativos são capazes de rastrear a localização da pessoa vigiada, coletar seus contatos, SMS e histórico de chamadas.
Os aplicativos foram publicados com os seguintes nomes:
- Track Employees Check Work Phone Online Spy Free
- Spy Kids Tracker
- Phone Cell Tracker
- Mobile Tracking
- Spy Tracker
- SMS Tracker
- Employee Work Spy
Nikolaos Chrysaidos, chefe de segurança e inteligência para mobiles da Avast, identificou os aplicativos usando a plataforma de detecção de ameaças para mobiles da Avast, a apklab.io.
“Esses aplicativos são altamente antiéticos e problemáticos para a privacidade das pessoas. Não deveriam estar na Google Play Store", disse Chrysaidos. “Eles promovem o comportamento criminoso e podem ser abusados por empregadores, perseguidores ou parceiros abusivos, que podem espionar suas vítimas. Classificamos o comportamento desses aplicativos espiões (tecnicamente, stalkerwares) e, usando a apklab.io, podemos identificá-los rapidamente, ajudando na segurança da Google Play Store”.
Abaixo estão trechos das descrições de três desses aplicativos da Google Play Store:
SMS Tracker - Apps on Google Play
“Nosso aplicativo ajudará você a monitorar o tempo de trabalho dos seus funcionários para economizar tempo e dinheiro. Notifique os usuários de telefones de trabalho que você irá instalar o aplicativo. Ele ensinará seus funcionários a usar seu tempo no trabalho com sabedoria, reduzir o tempo gasto em redes sociais e chegar ao trabalho a tempo”.
Spy Tracker - Apps on Google Play
“Descubra mais sobre a vida, interesses, amigos e planos do seu filho. Os pais são responsáveis por cada passo dado pelos filhos. Então, este aplicativo é criado para monitorá-los e protegê-los dos perigos que podem vir pelo seu celular. É melhor conversar com as crianças, mas se você não é um bom ouvinte...”.
Employee Work Spy - Apps on Google Play
“Encontrar um empregado qualificado é apenas metade da tarefa. O maior desafio é mantê-lo fiel à empresa e à sua missão. Muitos funcionários podem estar apenas matando o tempo durante o horário de trabalho. As pessoas geralmente acompanham as crianças, mas os funcionários também precisam de um controle estrito”.
Os aplicativos permitem que os espiões localizem a vítima
Aplicativos espiões na loja Google Play
Como desinstalar esses aplicativos do meu smartphone?
Como os aplicativos infectados não deixam vestígio e não acrescentam um ícone na tela inicial do smartphone, você precisa abrir as Configurações e, depois, o grupo Aplicativos e notificações (abra a lista completa em Ver todos os apps). Em seguida, verifique se alguns dos 7 aplicativos mencionados acima aparece na lista, toque sobre o nome do aplicativo e escolha Desinstalar.