Categorias: Mercado

Trojan capaz de controlar câmera e gravador de áudio entra na Google Play

Um aplicativo malicioso ficou disponível por tempo indeterminado na Google Play Store, a loja virtual oficial de aplicativos do sistema Android. O app, na verdade, agia como um trojan de acesso remoto (Remot Acess Trojan ou Tool) permitindo a interceptação de mensagens, acesso a câmera e ao gravador de áudio.

A descoberta foi divulgada pelo site ArsTechnica que apontou a criação do aplicativo em cima do código base do Dendroid, ferramenta de acesso remoto que pode ser adquirida por 300 dólares com moedas eletrônicas, como o Bitcoin.

Vendido como um aplicativo voltado ao controle paternal, o Trojan invadia a privacidade ao ter acesso à câmera do smartphone para tirar fotos, gravar áudios, vídeos, registrar ligações e enviar textos para um painel de controle remoto, sem qualquer autorização ou conhecimento do dono.

A ferramenta foi desenvolvida para driblar o Bouncer, sistema de segurança do Google, responsável por detectar ameaças ao emular o funcionamento do aplicativo. O trojan criado com auxílio do Dendroid impediu a verificação do sistema, acessando a loja de aplicativos sem levantar qualquer suspeita.

Especialistas alertam que a instalação de uma ferramenta de segurança como o Psafe Suite é capaz de interceptar o funcionamento de ameaças como esta.  Assim que detectado, o aplicativo foi deletado da Google Play Store.

Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás

Robô do PIX: perfis golpistas ‘dando dinheiro’ têm mais de 600 mil seguidores, aponta PSafe

Presente nas principais redes sociais, perfis do ‘Robô do PIX’ induzem pessoas a acessarem links…

2 anos atrás