Aplicativos maliciosos de recompensa são baixados por milhões de usuários

aplicativos-maliciosos-de-recompensa-sao-baixados-por-milhoes-de-usuarios

Nova categoria da loja de aplicativos Android do Google, a Play Store, vem fazendo sucesso. A categoria de aplicativos de rastreamento de atividades já conta com mais de 20 milhões de downloads de aplicativos. Mas, aplicativos maliciosos de recompensa fazem parte de milhões desses downloads.

Aplicativos maliciosos de recompensa encontrados na Play Store

Os aplicativos se autopromovem como aplicativos de saúde, pedômetro e bons hábitos, prometendo recompensas aleatórias aos usuários por se manterem ativos em suas vidas diárias, alcançando metas de distância, e muitas outras coisas.

De acordo com um relatório do antivírus Dr. Web (Via: Bleeping Computer), no entanto, as recompensas podem ser impossíveis de sacar ou são disponibilizadas apenas parcialmente após forçar os usuários a assistir a um grande número de anúncios.

Três exemplos notáveis ??listados no relatório do Dr. Web são: Lucky Step – Walking Tracker, com 10 milhões de downloads; WalkingJoy, com 5 milhões de downloads e; Lucky Habit: rastreador de saúde, com 5 milhões de downloads. De acordo com o Dr. Web, todos os três aplicativos se comunicam com o mesmo endereço de servidor remoto, indicando um operador/desenvolvedor comum.

A empresa de antivírus diz que os aplicativos não permitem saques antes que os usuários acumulem uma quantidade significativa de recompensas. Mesmo assim, eles prometem desbloquear “ganhos” depois que os usuários sentam e assistem a uma dúzia de vídeos de anúncios.

No entanto, mesmo depois de assistir a uma rodada de anúncios, os aplicativos enviam ainda mais anúncios supostamente para “acelerar” o processo de retirada. Além desses sinais, o Dr. Web relata que uma versão anterior do ‘Lucky Step – Walking Tracker’ oferecia a opção de converter recompensas no aplicativo em cartões-presente que os usuários poderiam usar para comprar mercadorias em lojas online reais.

Nas versões recentes do aplicativo, no entanto, essa funcionalidade foi removida das opções, portanto, não está mais claro para o que as recompensas podem ser convertidas.

Comentários dos usuários

Alguns usuários no Google Play deixaram comentários afirmando que o Lucky Step – Waling Tracker age como adware, carregando anúncios em tela cheia após o desbloqueio da tela, até substituindo janelas ativas.

Outro exemplo de aplicativo semelhante que ainda está disponível no Google Play é o Wonder Time, um aplicativo de recompensas que acumulou 500.000 downloads. Ele promete recompensar com dinheiro real pela conclusão de várias tarefas, como a instalação de aplicativos e jogos adicionais. No entanto, os tokens que os usuários recebem para cada ação são minúsculos em comparação com o limite mínimo de retirada de ganhos.

Jogos de phishing

No mesmo relatório, o Dr. Web alertou que aplicativos de phishing disfarçados de aplicativos de investimento e jogos foram encontrados no Google Play, com mais de 450.000 downloads.

Os aplicativos de jogos maliciosos observados pelo Dr. Web são os seguintes: Golden Hunt – 100.000 downloads; Refletor – 100.000 downloads; Seven Golden Wolf blackjack – 100.000 downloads (ainda no Google Play); Pontuação Ilimitada – 50.000 downloads; Grandes Decisões – 50.000 downloads; Jewel Sea – 10.000 downloads; Lux Fruits Game – 10.000 downloads; Lucky Clover – 10.000 downloads; King Blitz – 5.000 downloads e; Lucky Hammer – 1.000 downloads.

Se você tiver qualquer um dos aplicativos de phishing acima instalados em seu dispositivo Android, desinstale-os imediatamente.

Acesse a versão completa
Sair da versão mobile