bukib
0 bukibs
Columbus, Ohio
Hora local: 06:49
Temperatura: °C
Probabilidade de chuva: %

‘Tinder’ falso: réplica de app de namoro esconde malware que rouba dados

Alerta de Segurança: App Falso de Namoro Espalha Malware

Os pesquisadores da ESET Research descobriram uma campanha de espionagem que utiliza um aplicativo falso de namoro para infectar dispositivos Android com malware. O aplicativo, apelidado de GhostChat, tem como objetivo principal monitorar e roubar dados pessoais das vítimas, utilizando técnicas de golpe romântico e engenharia social para convencer as vítimas a instalar o APK malicioso.

O GhostChat não está disponível na Google Play Store e precisa ser baixado manualmente por meio de um arquivo APK distribuído fora da loja oficial. Para isso, o usuário é induzido a ativar a instalação de aplicativos de fontes desconhecidas, o que reduz a segurança do sistema. Depois de instalado, o aplicativo solicita permissões extensas e apresenta uma interface que simula um serviço de namoro.

Como Funciona o Golpe

O aplicativo apresenta perfis supostamente disponíveis para conversa, mas que estão bloqueados. O acesso a esses perfis exige códigos que já vêm embutidos no próprio aplicativo. Isso cria uma falsa sensação de exclusividade e serve para manter a vítima engajada enquanto o spyware atua em segundo plano, coletando informações do dispositivo e enviando os dados para servidores externos controlados pelos hackers.

O spyware é capaz de coletar diferentes tipos de informações sensíveis armazenadas no celular, incluindo identificadores únicos do aparelho, lista de contatos, fotos recentes e documentos em formatos populares. Todo esse conteúdo pode ser transferido silenciosamente para os servidores dos criminosos, sem qualquer aviso ao usuário.

Quais Dados São Roubados e Quem é o Alvo

A investigação aponta que a campanha tem foco principal em usuários no Paquistão, embora os pesquisadores não tenham conseguido identificar exatamente quem são os responsáveis pela operação. A forma como o golpe é estruturado sugere que a campanha mira principalmente homens interessados em relacionamentos.

Os perigos de aplicativos distribuídos por meio de APKs fora da Play Store são reais. Um APK modificado pode conter códigos maliciosos inseridos por terceiros e, por não passar pelo processo de verificação da loja oficial, não oferece garantias mínimas de segurança.

  • Evite ao máximo a instalação de softwares fora da loja oficial.
  • Mantenha ferramentas de proteção ativas no sistema, como o Google Play Protect.
  • Instale um bom antivírus no seu celular.

Este conteúdo pode conter links de compra.

Fonte: link