Segundo o PhoneArena , o Goldoson infecta esses aplicativos Android devido a uma ação acidental dos desenvolvedores, que utilizam bibliotecas de terceiros com componentes maliciosos. Sabe-se que esses componentes são usados pelos desenvolvedores para economizar tempo no desenvolvimento de certas partes do aplicativo.
Diversos aplicativos contendo o malware Goldoson foram instalados mais de 10 milhões de vezes.
O malware Goldoson foi descoberto por pesquisadores da empresa de segurança McAfee. Segundo o relatório, o Goldoson consegue coletar uma lista de aplicativos instalados em um dispositivo móvel, os nomes de dispositivos conectados que sincronizam com o telefone via Bluetooth e Wi-Fi, além de localizações GPS próximas. Adicionalmente, o malware pode cometer fraude publicitária clicando em anúncios exibidos em segundo plano sem o consentimento do usuário.
O Google e os desenvolvedores foram notificados sobre o malware. Muitos dos aplicativos afetados foram removidos por seus desenvolvedores, enquanto outros que não removeram o malware foram removidos do Google Play Store. Alguns dos aplicativos com mais de 10 milhões de instalações que tiveram o malware removido incluem L.POINT com L.PAY, Money Manager Expense & Budget, TMAP e Genie Music. Enquanto isso, o Swipe Brick Breaker, que tinha mais de 10 milhões de instalações, foi removido por não ter feito as alterações necessárias. Uma lista detalhada pode ser encontrada no site da McAfee.
Especialistas também alertam que, mesmo que os aplicativos tenham sido removidos do malware pelo desenvolvedor e tenham passado no teste de segurança do Google, isso não significa que eles não possam roubar dados pessoais ou cometer fraudes publicitárias. Recomenda-se que os usuários os desinstalem de seus dispositivos antes de reinstalar a versão mais recente da Play Store.
Além disso, recomenda-se aos usuários do Android que não instalem aplicativos de desenvolvedores desconhecidos e que verifiquem as avaliações de pessoas com experiência real antes de usar o aplicativo.
Link da fonte






Comentário (0)