Este malware para Android foi baixado mais de 420 milhões de vezes

Este malware para Android foi baixado mais de 420 milhões de vezes

<div> <div> <&sol;div> <div> <div> &NewLine;<&excl;-- WP QUADS Content Ad Plugin v&period; 2&period;0&period;92 -->&NewLine;<div class&equals;"quads-location quads-ad6216 " id&equals;"quads-ad6216" style&equals;"float&colon;none&semi;text-align&colon;center&semi;padding&colon;0px 0 0px 0&semi;" data-lazydelay&equals;"0">&NewLine;<amp-ad &NewLine; width&equals;"100vw" &NewLine; height&equals;"320" &NewLine; type&equals;"adsense" &NewLine; data-ad-client&equals;"ca-pub-1203000766857719" &NewLine; data-ad-slot&equals;"3398276849" &NewLine; data-auto-format&equals;"rspv" &NewLine; data-full-width &NewLine; > &NewLine; <div overflow><&sol;div> &NewLine; <&sol;amp-ad>&NewLine;<&sol;div>&NewLine; <&sol;div> <&sol;div><p>Exclua esses aplicativos Android o mais r&aacute&semi;pido poss&iacute&semi;vel se estiverem no seu telefone&period;<&sol;p><html><body>&NewLine;<&excl;-- WP QUADS Content Ad Plugin v&period; 2&period;0&period;92 -->&NewLine;<div class&equals;"quads-location quads-ad3129 " id&equals;"quads-ad3129" style&equals;"float&colon;none&semi;text-align&colon;center&semi;padding&colon;0px 0 0px 0&semi;" data-lazydelay&equals;"0">&NewLine;<amp-ad layout&equals;"fixed" width&equals;300 height&equals;250 type&equals;"adsense" data-ad-client&equals;"ca-pub-1203000766857719" data-ad-slot&equals;"2681824144"><&sol;amp-ad>&NewLine;<&sol;div>&NewLine;<&sol;body><&sol;html><p>Nunca &eacute&semi; divertido aprender sobre um novo ataque de malware para Android descoberto na Play Store&period;&nbsp&semi;&Eacute&semi; ainda pior quando esse malware foi baixado por centenas de&nbsp&semi;<em>milh&otilde&semi;es<&sol;em>&nbsp&semi;de usu&aacute&semi;rios do Android&period;&nbsp&semi;Se voc&ecirc&semi; tiver algum dos 101 aplicativos a seguir em seu smartphone&comma; precisar&aacute&semi; exclu&iacute&semi;-los o mais r&aacute&semi;pido poss&iacute&semi;vel e talvez executar uma verifica&ccedil&semi;&atilde&semi;o antiv&iacute&semi;rus para inicializar&period;<&sol;p><h2 class&equals;"wp-block-heading" id&equals;"h71243"><a id&equals;""><&sol;a>Como funciona o m&oacute&semi;dulo de malware &ldquo&semi;SpinOK&rdquo&semi;<&sol;h2><p>Conforme relatado pela Bleeping Computer&nbsp&semi;&comma; a empresa de seguran&ccedil&semi;a cibern&eacute&semi;tica Doctor Web&nbsp&semi;descobriu um novo m&oacute&semi;dulo de spyware para Android na Play Store&nbsp&semi;&period;&nbsp&semi;Este m&oacute&semi;dulo extrai dados de arquivos em seu dispositivo e envia essas informa&ccedil&semi;&otilde&semi;es de volta para os malfeitores&comma; o que &eacute&semi; uma esp&eacute&semi;cie de ant&iacute&semi;tese da pol&iacute&semi;tica de privacidade que voc&ecirc&semi; deseja dos aplicativos em seu smartphone&period;<&sol;p><p>O m&oacute&semi;dulo pretende ser um SDK de marketing&comma; uma estrutura que os desenvolvedores podem usar para adicionar funcionalidades espec&iacute&semi;ficas a seus aplicativos&period;&nbsp&semi;Nesse caso&comma; o SDK&comma; que o Doctor Web chama de SpinOK&comma; implementa minijogos&comma; tarefas e &ldquo&semi;pr&ecirc&semi;mios&rdquo&semi; nos aplicativos para manter os usu&aacute&semi;rios engajados&period;&nbsp&semi;Enquanto essas a&ccedil&semi;&otilde&semi;es est&atilde&semi;o acontecendo na superf&iacute&semi;cie&comma; o SpinOK est&aacute&semi; enviando aos servidores remotos as informa&ccedil&semi;&otilde&semi;es do seu dispositivo&comma; incluindo seu girosc&oacute&semi;pio e magnet&ocirc&semi;metro&period;&nbsp&semi;Isso &eacute&semi; feito em um esfor&ccedil&semi;o para evitar os pesquisadores de seguran&ccedil&semi;a&comma; que podem estar executando o Android em um ambiente de sandbox para eliminar malware&period;<&sol;p><div> <div> &NewLine;<&excl;-- WP QUADS Content Ad Plugin v&period; 2&period;0&period;92 -->&NewLine;<div class&equals;"quads-location quads-ad5725 " id&equals;"quads-ad5725" style&equals;"float&colon;none&semi;margin&colon;0px 3px 3px 3px&semi;padding&colon;0px 0px 0px 0px&semi;" data-lazydelay&equals;"0">&NewLine;<amp-ad layout&equals;"fixed" width&equals;300 height&equals;250 type&equals;"adsense" data-ad-client&equals;"ca-pub-1203000766857719" data-ad-slot&equals;"1299588584"><&sol;amp-ad>&NewLine;<&sol;div>&NewLine; <&sol;div> <&sol;div><div> <div> &NewLine;<&excl;-- WP QUADS Content Ad Plugin v&period; 2&period;0&period;92 -->&NewLine;<div class&equals;"quads-location quads-ad6124 " id&equals;"quads-ad6124" style&equals;"float&colon;none&semi;text-align&colon;center&semi;padding&colon;0px 0 0px 0&semi;" data-lazydelay&equals;"0">&NewLine;<amp-ad &NewLine; width&equals;"100vw" &NewLine; height&equals;"320" &NewLine; type&equals;"adsense" &NewLine; data-ad-client&equals;"ca-pub-1203000766857719" &NewLine; data-ad-slot&equals;"3398276849" &NewLine; data-auto-format&equals;"rspv" &NewLine; data-full-width &NewLine; > &NewLine; <div overflow><&sol;div> &NewLine; <&sol;amp-ad>&NewLine;<&sol;div>&NewLine; <&sol;div> <&sol;div><body><div> &NewLine;<&excl;-- WP QUADS Content Ad Plugin v&period; 2&period;0&period;92 -->&NewLine;<div class&equals;"quads-location quads-ad3130 " id&equals;"quads-ad3130" style&equals;"float&colon;none&semi;text-align&colon;center&semi;padding&colon;0px 0 0px 0&semi;" data-lazydelay&equals;"0">&NewLine;<amp-ad &NewLine; width&equals;"100vw" &NewLine; height&equals;"320" &NewLine; type&equals;"adsense" &NewLine; data-ad-client&equals;"ca-pub-1203000766857719" &NewLine; data-ad-slot&equals;"2681824144" &NewLine; data-auto-format&equals;"rspv" &NewLine; data-full-width &NewLine; > &NewLine; <div overflow><&sol;div> &NewLine; <&sol;amp-ad>&NewLine;<&sol;div>&NewLine; <&sol;div><p>O SpinOK tamb&eacute&semi;m ignora as configura&ccedil&semi;&otilde&semi;es de proxy do seu dispositivo&comma; o que permite ocultar suas conex&otilde&semi;es de rede&period;&nbsp&semi;Ele pode veicular an&uacute&semi;ncios gra&ccedil&semi;as &agrave&semi; conex&atilde&semi;o com seu servidor remoto&comma; que inicia a extra&ccedil&semi;&atilde&semi;o dos dados do seu dispositivo&comma; incluindo listar os arquivos em seu dispositivo&comma; a localiza&ccedil&semi;&atilde&semi;o de um arquivo ou diret&oacute&semi;rio espec&iacute&semi;fico&comma; roubar um arquivo espec&iacute&semi;fico e at&eacute&semi; copiar ou substituindo o conte&uacute&semi;do de sua &aacute&semi;rea de transfer&ecirc&semi;ncia&period;<&sol;p><h2 class&equals;"wp-block-heading" id&equals;"h71244"><a id&equals;""><&sol;a>Aplicativos SpinOK foram baixados mais de 420 milh&otilde&semi;es de vezes<&sol;h2><p>A pesquisa do Doctor Web mostra que&nbsp&semi;o SpinOK infectou 101 aplicativos na Play Store&nbsp&semi;&comma; com mais de 420 milh&otilde&semi;es de downloads coletivos&period;&nbsp&semi;Isso representa um enorme risco de seguran&ccedil&semi;a para usu&aacute&semi;rios do Android em todo o mundo&period;&nbsp&semi;No entanto&comma; os dois principais aplicativos dessa lista&comma; Noizz e Zapya&comma; abrangem quase metade de todos esses downloads&period;&nbsp&semi;O Doctor Web destaca esses aplicativos e oito dos outros mais baixados&comma; pois esses s&atilde&semi;o os que mais provavelmente est&atilde&semi;o no smartphone do usu&aacute&semi;rio Android m&eacute&semi;dio&colon;<&sol;p><ul class&equals;"wp-block-list">&NewLine;<li>Noizz&colon; editor de v&iacute&semi;deo com m&uacute&semi;sica &lpar;pelo menos 100&period;000&period;000 downloads&rpar;&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>Zapya &ndash&semi; Transfer&ecirc&semi;ncia de arquivos&comma; compartilhamento &lpar;pelo menos 100&period;000&period;000 downloads&rpar;&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>VFly&colon; editor de v&iacute&semi;deo e criador de v&iacute&semi;deo &lpar;pelo menos 50&period;000&period;000 downloads&rpar;&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>MVBit &ndash&semi; criador de status de v&iacute&semi;deo MV &lpar;pelo menos 50&period;000&period;000 downloads&rpar;&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>Biugo &ndash&semi; criador de v&iacute&semi;deo e editor de v&iacute&semi;deo &lpar;pelo menos 50&period;000&period;000 downloads&rpar;&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>Crazy Drop &lpar;pelo menos 10&period;000&period;000 downloads&rpar;&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>Cashzine &ndash&semi; Ganhe uma recompensa em dinheiro &lpar;pelo menos 10&period;000&period;000 downloads&rpar;&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>Fizzo Novel &ndash&semi; Leitura offline &lpar;pelo menos 10&period;000&period;000 downloads&rpar;&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>CashEM&colon; obtenha recompensas &lpar;pelo menos 5&period;000&period;000 downloads&rpar;&period;<&sol;li>&NewLine;&NewLine;&NewLine;&NewLine;<li>Marque&colon; assista para ganhar &lpar;pelo menos 5&period;000&period;000 downloads&rpar;&period;<&sol;li>&NewLine;<&sol;ul><h2 class&equals;"wp-block-heading" id&equals;"h71245"><a id&equals;""><&sol;a>Como proteger seu smartphone do SpinOK<&sol;h2><p>Para a sorte dos futuros usu&aacute&semi;rios do Android&comma; parece que o Google removeu a grande maioria desses aplicativos da Play Store&period;&nbsp&semi;A &uacute&semi;nica exce&ccedil&semi;&atilde&semi;o &eacute&semi; o Zapya&comma; que a partir da vers&atilde&semi;o 6&period;4&period;1 n&atilde&semi;o cont&eacute&semi;m mais o m&oacute&semi;dulo malicioso SpinOK&period;&nbsp&semi;Como tal&comma; voc&ecirc&semi; n&atilde&semi;o pode baixar o restante daqui para frente&comma; mas isso n&atilde&semi;o ajuda se voc&ecirc&semi; j&aacute&semi; instalou algum em seu dispositivo&period;<&sol;p><div> <div> &NewLine;<&excl;-- WP QUADS Content Ad Plugin v&period; 2&period;0&period;92 -->&NewLine;<div class&equals;"quads-location quads-ad6218 " id&equals;"quads-ad6218" style&equals;"float&colon;none&semi;text-align&colon;center&semi;padding&colon;0px 0 0px 0&semi;" data-lazydelay&equals;"0">&NewLine;<amp-ad &NewLine; width&equals;"100vw" &NewLine; height&equals;"320" &NewLine; type&equals;"adsense" &NewLine; data-ad-client&equals;"ca-pub-1203000766857719" &NewLine; data-ad-slot&equals;"3398276849" &NewLine; data-auto-format&equals;"rspv" &NewLine; data-full-width &NewLine; > &NewLine; <div overflow><&sol;div> &NewLine; <&sol;amp-ad>&NewLine;<&sol;div>&NewLine; <&sol;div> <&sol;div><p>Por isso &eacute&semi; importante dar uma olhada na&nbsp&semi;lista oficial&nbsp&semi;e ver se voc&ecirc&semi; tem algum desses apps no seu dispositivo&period;&nbsp&semi;Em caso afirmativo&comma; exclua-o imediatamente&period;&nbsp&semi;&lpar;Se voc&ecirc&semi; tiver Zapya em seu dispositivo&comma; atualize-o&period;&rpar; A remo&ccedil&semi;&atilde&semi;o de um aplicativo da Play Store pelo Google n&atilde&semi;o afetar&aacute&semi; nenhum aplicativo que voc&ecirc&semi; tenha em seu telefone&comma; portanto&comma; a &uacute&semi;nica coisa a fazer &eacute&semi; desinstal&aacute&semi;-lo voc&ecirc&semi; mesmo&period;&nbsp&semi;Por seguran&ccedil&semi;a&comma;&nbsp&semi;tente executar um aplicativo antiv&iacute&semi;rus Android&nbsp&semi;em seu telefone para erradicar quaisquer problemas remanescentes do malware&period;<&sol;p>&NewLine;<&sol;body><&sol;div>&NewLine;&NewLine;

Sair da versão mobile