A Play Store, apesar de todas as etapas de segurança do Google, tem tido algumas falhas no processo, claro, dado à expertise dos cibercriminosos. Agora, por exemplo, foi descoberto um aplicativo para autenticação de dois fatores presente na Play Store e que disseminava malwares.
Malware em aplicativo da Google Play Store
A descoberta foi feita pela empresa de segurança móvel Pradeo, que descobriu um aplicativo na Google Play Store que deveria ser usado para ajudar os usuários do Android a se sentirem mais seguros online.
No entanto, o aplicativo acabou sendo um “trojandropper” usado por hackers para disseminar malware nos dispositivos móveis dos consumidores. O aplicativo, chamado 2FA Authenticator, foi instalado por mais de 10.000 usuários.
O aplicativo 2FA Authenticator lança malwares em seu dispositivo e rouba suas informações bancárias
A 2FA, também conhecida como autenticação de dois fatores, é usada para validar sua identidade. No seu banco, por exemplo, esse nível a mais de segurança é usado para comprovar sua identidade em uma transação, por exemplo.
O banco envia um texto com um número de código para o seu telefone. Depois de digitar o número de código correto do texto, você verificou sua identidade até onde o banco a vê. No entanto, o aplicativo 2FA Authenticator foi usado para instalar um malware perigoso chamado Vultur em seu aparelho.
O Vultur foi projetado para direcionar aplicativos de serviços financeiros para que possa roubar as informações bancárias dos usuários e receber seu dinheiro. Assim, se você tem o 2FA Authenticator instalado em seu dispositivo, exclua-o agora mesmo! O aplicativo foi retirado da Google Play Store no último dia 27 de janeiro. No entanto, mesmo que o aplicativo não esteja mais na Play Store, ele ainda pode estar no seu telefone.
O malware Vultur que o 2FA Authenticator libera em seu telefone registrará cada pressionamento de tecla que você fizer, incluindo pressionamentos de tecla invisíveis, como senhas. Não precisamos dizer o quão perigoso isso é. O nome exclusivo do pacote é “com.privacy.account.safetyapp”. Só porque o aplicativo foi removido da Play Store não significa que ele foi removido do seu telefone.
Para se livrar do 2FA Authenticator vá para as configurações do seu dispositivo, aplicativos e procure o 2FA Authenticator ou outro aplicativo suspeito. Toque nos três pontos no canto superior direito da tela e selecione “Mostrar sistema” porque os aplicativos maliciosos às vezes estacionam lá. Se o Autenticador 2FA estiver listado, exclua-o o mais rápido possível.
Via: PhoneArena