Descoberta de Malware em Jogos de Android
Os pesquisadores de segurança da Doctor Web descobriram uma nova campanha maliciosa que ameaça usuários de Android. O malware Phantom é capaz de transformar os celulares em ferramentas de fraude de anúncios, clicando e interagindo com propagandas sem autorização do usuário.
O malware foi encontrado em jogos e aplicativos modificados na plataforma móvel, que foram atualizados para carregar o trojan Android.Phantom. Esses aplicativos vinham de uma única conta de desenvolvedor e incluíam títulos como Creation Magic World, Cute Pet House e Theft Auto Mafia.
Como o Malware Funciona
O malware Android.Phantom opera em dois modos, controlados por servidores remotos. No modo “phantom”, é usado um componente de navegador oculto para carregar páginas específicas, que então baixa um script e um modelo de aprendizado de máquina para analisar e interagir com anúncios, imitando cliques de usuários.
Um modo alternativo cria uma conexão P2P com WebRTC, permitindo que controladores remotos vejam e interajam com a tela virtual da vítima em tempo real. A sessão remota consegue rolar a tela, clicar e digitar texto diretamente no aparelho infectado.
Prevenção e Consequências
Para evitar a infecção, é importante evitar a instalação de aplicativos clandestinos ou de lojas de terceiros, pois eles podem facilmente incluir malwares como o Phantom. Além disso, é fundamental manter o sistema operacional e os aplicativos atualizados, pois isso pode ajudar a prevenir a propagação do malware.
A invasão não é óbvia, pois o jogo continua funcionando normalmente na superfície, atraindo vítimas na Play Store com nomes familiares e alto número de downloads. No entanto, se o usuário notar algum comportamento estranho no seu dispositivo, é importante tomar medidas imediatas para remover o malware e proteger seus dados.
- Evite a instalação de aplicativos clandestinos ou de lojas de terceiros.
- Mantenha o sistema operacional e os aplicativos atualizados.
- Verifique regularmente o seu dispositivo para detectar qualquer comportamento estranho.
É fundamental estar ciente das ameaças de segurança e tomar medidas para proteger seus dispositivos e dados. Com a ajuda de pesquisadores de segurança e a adoção de práticas de segurança, é possível reduzir o risco de infecção e manter seus dispositivos seguros.
Este conteúdo pode conter links de compra.
Fonte: link