Nesta semana o serviço Google Play Protect identificou uma nova ameaça em alguns aplicativos da loja, o mesmo seria um Spyware, chamado de Lipizzan. Segundo o próprio Google, cerca de 100 dispositivos foram afetados pelo spyware, a informação também é de que todos os usuários afetados já foram notificados.
De acordo com informações publicadas no Blog de Segurança do Google o Spyware agia em duas etapas. Quando o aparelho era infectado, testes de compatibilidade passavam a ser realizados, se o aparelho passasse nos testes, a infecção seguia para a segunda fase. Nela, o aparelho entrava em modo administrador do Android e realizava o procedimento de Root, em seguida o controle absoluto do aparelho era tomado, permitindo assim que o Spyware começasse a roubar dados do aparelho e a executar diversas funções.
Com o aparelho sob controle o Spyware começa a realizar tarefas como:
- Gravação de chamadas;
- Gravação a partir do microfone do dispositivo;
- Monitoramento de localização;
- Captura de fotos com a Câmera e captura de screenshots;
O spyware também começava a obtenção de informações e arquivos do dispositivo, além de informações do usuário, como contatos, registros de chamadas, e dados específicos de aplicativos.
De acordo com a Play Protect, os aplicativos que poderiam ter seus dados violados são: Gmail, Hangouts, KakaoTalk, LinkedIn, Messenger, Skype, Snapchat, StockEmail, Telegram, Threema, Viber e WhatsApp.
O serviço Google Play Protect, trabalha constantemente para impedir estes tipos de falhas, eles também são responsáveis por notificar os usuários em momentos que ataques são registrados. Em decorrência dos acontecimentos a equipe do Google Play Protect em nota, se prontificou a intensificar os esforços para evitar que ataques assim voltem a acontecer.
😕 Poxa, o que podemos melhorar?
😃 Boa, seu feedback foi enviado!
✋ Você já nos enviou um feedback para este texto.