Malware Disfarçado de Aplicativo de Calculadora de IMC Exposto na Amazon Appstore
Um aplicativo aparentemente inofensivo, projetado para calcular o Índice de Massa Corporal (IMC), foi desmascarado como malware, revelaram pesquisadores de cibersegurança.
Com pressa? Aqui estão os fatos rápidos!
- O aplicativo “BMI CalculationVsn” na Amazon Appstore foi identificado como um malware que rouba informações.
- O aplicativo poderia registrar a atividade da tela, roubar mensagens de texto e verificar os aplicativos instalados.
- Os desenvolvedores do malware permanecem não identificados
O aplicativo, chamado “BMI CalculationVsn”, foi encontrado na Amazon Appstore, apresentando riscos de segurança significativos para os usuários do Android, conforme relatado por The Record.
De acordo com pesquisadores da empresa de antivírus McAfee, o aplicativo funcionava como um malware de roubo de informações, capaz de gravar a atividade da tela, acessar mensagens de texto e analisar os aplicativos instalados no dispositivo de um usuário, diz The Record.
The Record relata que a McAfee notificou prontamente o aplicativo para a Amazon, levando à sua remoção da plataforma. No entanto, os detalhes sobre o número de usuários que baixaram o aplicativo permanecem incertos.
A análise do aplicativo no repositório de malware VirusTotal indica que o BMI CalculationVsn ainda está em desenvolvimento ativo. Inicialmente lançado em outubro de 2024 como um aplicativo de gravação de tela, ele posteriormente se transformou em um calculador de IMC, diz The Record.
Sua atualização mais recente introduziu a capacidade de roubar mensagens, destacando sua ameaça em evolução. Os criadores do aplicativo permanecem em grande parte não identificados, mas a McAfee suspeita que eles tenham conexões com a Indonésia.
“A autora do malware enganou os usuários, abusando dos nomes de um provedor de serviços de gerenciamento de TI empresarial na Indonésia para distribuir este malware na Appstore da Amazon”, declarou a McAfee, conforme relatado pelo The Record.
As implicações sugerem conhecimento interno do ecossistema de TI da região. Este incidente ressalta o risco persistente de software malicioso infiltrando-se em lojas de aplicativos legítimos. A Amazon não divulgou detalhes adicionais sobre sua resposta a essa violação, de acordo com o The Record.
Especialistas em cibersegurança também recomendam o uso de soluções antivírus para detectar e mitigar potenciais ameaças. Os usuários são aconselhados a ter cautela ao baixar aplicativos, mesmo de fontes confiáveis, verificando a credibilidade do desenvolvedor e as avaliações do aplicativo.
Deixe um comentário
Cancelar