Topo

Alerta para usuários Android: novo malware tenta controlar seu dispositivo

Malware na Google Play se disfarça de jogo - Securelist/Kaspersky Lab
Malware na Google Play se disfarça de jogo Imagem: Securelist/Kaspersky Lab

Do UOL, em São Paulo

12/06/2017 17h11

Um novo programa malicioso que afeta dispositivos Android foi detectado por especialistas em segurança da Kaspersky Lab. Disfarçado de jogo na Google Play, ele tem capacidade de assumir o controle do dispositivo, injetando um código malicioso na biblioteca do sistema operacional.

Segundo os pesquisadores da empresa, os desenvolvedores do programa conseguiram burlar as verificações de segurança da loja online ao carregar um aplicativo limpo, sem vírus no final de março deste ano. Em seguida, com o sistema já no ar, ele foi atualizado com a versão maliciosa e começou a infectar dispositivos Android.

Classificado como um cavalo de Troia (que finge ser um arquivo confiável), a infecção do Trojan.AndroidOS.Dvmap.a ocorre em dois estágios. Primeiro, o malware tenta obter direitos de acesso à raiz do dispositivo, local em que é mais difícil de detectar e de remover.

Quando consegue, ele instala diversas ferramentas e se conecta ao seu servidor de comando, conseguindo assim uma porta de acesso para controlar o seu dispositivo.

O malware já foi baixado mais de 50 mil vezes, mas a boa notícia é que ele foi removido da loja de aplicativos do Google.

A recomendação para quem acha que foi infectado pelo Dvmap é restaurar o aparelho com as configurações de fábrica, de acordo com os especialistas. Além disso, eles ressaltam a importância de se ter softwares de segurança instalados e atualizados nos aparelhos.

Outra dica de segurança para esse e qualquer outro programa malicioso é sempre pesquisar informações sobre o desenvolvedor do aplicativo antes de baixá-lo e nunca fazer downloads de programas que pareçam minimamente suspeitos ou cuja a origem não possa ser confirmada.