bukib
0 bukibs
Columbus, Ohio
Hora local: 01:16
Temperatura: -1.3°C
Probabilidade de chuva: 0%

Popular nas smart TVs, app SmartTube foi infectado com malware; veja o que fazer

SmartTube: O Aplicativo Popular para Smart TVs Infectado com Malware

O SmartTube, um aplicativo de código aberto muito utilizado para assistir ao YouTube em TVs Android, foi temporariamente hackeado e infectado com malware. Os cibercriminosos conseguiram acessar a chave de assinatura do aplicativo e distribuir versões alteradas aos usuários.

O desenvolvedor do aplicativo, Yuliskov, rapidamente removeu as versões afetadas do ar e disponibilizou uma nova versão beta com uma chave atualizada. De acordo com Yuliskov, um agente externo roubou a assinatura digital do aplicativo e instalou o malware secretamente, passando despercebido nas versões 30.43 e 30.47.

O que Faz o Malware e Como Proceder

A parte maliciosa do aplicativo invadido fica na biblioteca libalphasdk.so, coletando informações sobre o dispositivo, aplicativos instalados e endereço IP, entre outros elementos. Embora nenhum dado de conta tenha sido vazado, o aplicativo pode receber instruções de hackers no futuro e realizar ações maliciosas.

Os mecanismos de proteção da Google, como o Play Protect, reconheceram o ataque em vários usuários e bloquearam a instalação maliciosa, prevenindo inúmeras invasões antes mesmo do usuário saber do problema.

Recomendações para os Usuários

  • Desinstalar as versões afetadas do aplicativo sem fazer nenhum backup ou importar configurações antigas.
  • Instalar a versão beta com uma nova chave, disponível via Telegram ou no Github.
  • Evitar baixar qualquer aplicativo que prometa consertar o problema ou versões não oficiais de canais desconhecidos.

É importante lembrar que o SmartTube não está mais disponível na Play Store, então a versão segura só pode ser instalada via sideloading. No entanto, é fundamental ter cuidado ao contornar as checagens de segurança oficiais, pois isso aumenta os riscos de malware.

Este conteúdo pode conter links de compra.

O SmartTube, um aplicativo popular de código aberto para uso do YouTube em TVs Android, foi temporariamente hackeado e infectado com um malware: os cibercriminosos conseguiram acessar a chave de assinatura do app e assinar versões alteradas, distribuindo-as aos usuários.

O desenvolvedor, Yuliskov, tirou as versões afetadas do ar e já disponibilizou uma nova versão beta com uma chave atualizada. No Github, ele explicou que um agente externo roubou a assinatura digital do aplicativo e instalou o malware secretamente, passando batido nas versões 30.43 e 30.47.

O que faz o malware e como proceder

A parte maliciosa do app invadido fica na biblioteca libalphasdk.so, coletando informações sobre o dispositivoaplicativos instaladosendereço IP, entre outros elementos. Segundo análises de especialistas, nenhum dado de conta chegou a ser vazado, mas o app pode receber instruções de hackers no futuro e realizar ações maliciosas.


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

O SmartTube é um aplicativo popular para assistir YouTube em smart tvs Android, mas foi invadido por hackers (Imagem: Yuliskov/Divulgação)
O SmartTube é um aplicativo popular para assistir YouTube em smart tvs Android, mas foi invadido por hackers (Imagem: Yuliskov/Divulgação)

Mecanismos de proteção da Google, especificamente o Play Protect, reconheceram o ataque em diversos usuários e bloquearam a instalação maliciosa, prevenindo inúmeras invasões antes mesmo do usuário saber do problema. A versão beta com uma nova chave está sendo distribuída por Yuliskov via Telegram.

Para quem usava o app, é recomendado desinstalar as versões afetadas, sem fazer nenhum backup ou importar configurações antigas no momento. A versão 30.56, única segura no momento, também pode ser encontrada no Github. Também evite baixar qualquer aplicativo que prometa consertar o problema ou versões não oficiais de canais desconhecidos.

O SmartTube não está mais disponível na Play Store, então a versão segura só pode ser instalada via sideloading. Note que contornar checagens de segurança oficiais aumenta os riscos de malware, então cuidado na hora de usar.

Leia mais:

VÍDEO | Alerta para usuários do YouTube Premium!

Leia a matéria no Canaltech.