Novos 'vírus espiões' se escondem em apps para Android; entenda como funcionam

Uma coalização de organizações de segurança cibernética divulgou uma lista de aplicativos Android que simulavam apps legítimos, porém eram, na verdade, "spywares", um vírus destinado a coletar dados de dispositivos de grupos que poderiam se opor aos interesses do governo chinês, como apoiadores da independência do Taiwan. O que é o golpe do falso fornecedor? Conheça a fraude e saiba como se proteger Site falso cobra taxa para liberar saque do PIS/PASEP; veja como se proteger Foram identificados dois vírus chamados de "BadBazaar" e "Moonshine" pelo Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) em parceria com agências governamentais de diversos países como Austrália, Canadá, Nova Zelândia, Alemanha e Estados Unidos.  Ainda segundo a análise feita pela coalização, foram localizados mais de 100 aplicativos Android maliciosos que se disfarçavam como apps de oração muçulmana e budista, assim como aplicativos de bate-papo como Signal, Telegram e WhatsApp e outras plataformas populares como o leitor de PDF Adobe Acrobat.  -Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.- Como os vírus funcionam? Os dois vírus identificados podem se esconder dentro de aplicativos Android que simulam os originais. Essas ameaças possuem recursos de vigilância que têm a capacidade de acessar microfone, câmeras, bate-papos, fotos e até mesmo dados de localização do telefone, de acordo com as informações disponibilizadas pelo NCSC.  Por serem spywares, os dados coletados através dos dispositivos poderiam ser enviados a terceiros. Na análise feita, o Moonshine foi usado para atingir, principalmente, grupos tibetanos que possuem um histórico de conflito com a China para garantirem sua independência.  Os vírus identificados foram localizados em aplicativos Android (Imagem: Reprodução/Elements/twenty20photos) Já o vírus BadBazaar foi localizado em aplicativos do Android e iOS e visava atingir grupos como os muçulmanos uigures, tibetanos e taiwaneses, grupos que ainda possuem conflitos com o estado chinês.  A investigação também identificou um aplicativo iOS chamado TibetOne, que foi listado na App Store da Apple em 2021 que continha o vírus.  Quais são as medidas de proteção contra os vírus? O NCSC indicou que, principalmente, desenvolvedores de aplicativos e lojas de apps reforcem a segurança da criação e disponibilização desses programas para os usuários. Além disso, a organização pede que tenham um suporte multi-linguístico, para que grupos que falem idiomas minoritários consigam entender e se proteger melhor.  Leia mais: Falha no WhatsApp abre brecha para baixar malware no Windows, alerta Meta Golpe da suspensão da CNH volta a preocupar, e PRF dá dicas para se proteger Golpes no Pix: o que muda com as novas regras e como se proteger VÍDEO: Golpe da SELFIE saiba COMO se proteger! | Dicas | #shorts   Leia a matéria no Canaltech.

Abr 10, 2025 - 15:50
 0
Novos 'vírus espiões' se escondem em apps para Android; entenda como funcionam

Uma coalização de organizações de segurança cibernética divulgou uma lista de aplicativos Android que simulavam apps legítimos, porém eram, na verdade, "spywares", um vírus destinado a coletar dados de dispositivos de grupos que poderiam se opor aos interesses do governo chinês, como apoiadores da independência do Taiwan.

Foram identificados dois vírus chamados de "BadBazaar" e "Moonshine" pelo Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) em parceria com agências governamentais de diversos países como Austrália, Canadá, Nova Zelândia, Alemanha e Estados Unidos. 

Ainda segundo a análise feita pela coalização, foram localizados mais de 100 aplicativos Android maliciosos que se disfarçavam como apps de oração muçulmana e budista, assim como aplicativos de bate-papo como Signal, Telegram e WhatsApp e outras plataformas populares como o leitor de PDF Adobe Acrobat. 

-
Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.
-

Como os vírus funcionam?

Os dois vírus identificados podem se esconder dentro de aplicativos Android que simulam os originais. Essas ameaças possuem recursos de vigilância que têm a capacidade de acessar microfone, câmeras, bate-papos, fotos e até mesmo dados de localização do telefone, de acordo com as informações disponibilizadas pelo NCSC. 

Por serem spywares, os dados coletados através dos dispositivos poderiam ser enviados a terceiros. Na análise feita, o Moonshine foi usado para atingir, principalmente, grupos tibetanos que possuem um histórico de conflito com a China para garantirem sua independência. 

 Elements/twenty20photos
Os vírus identificados foram localizados em aplicativos Android (Imagem: Reprodução/Elements/twenty20photos)

Já o vírus BadBazaar foi localizado em aplicativos do Android e iOS e visava atingir grupos como os muçulmanos uigures, tibetanos e taiwaneses, grupos que ainda possuem conflitos com o estado chinês. 

A investigação também identificou um aplicativo iOS chamado TibetOne, que foi listado na App Store da Apple em 2021 que continha o vírus. 

Quais são as medidas de proteção contra os vírus?

O NCSC indicou que, principalmente, desenvolvedores de aplicativos e lojas de apps reforcem a segurança da criação e disponibilização desses programas para os usuários.

Além disso, a organização pede que tenham um suporte multi-linguístico, para que grupos que falem idiomas minoritários consigam entender e se proteger melhor. 

Leia mais:

VÍDEO: Golpe da SELFIE saiba COMO se proteger! | Dicas | #shorts

 

Leia a matéria no Canaltech.