Pesquisadores de segurança da ESET descobriram uma série de aplicativos Android maliciosos capazes de assumir o controle do seu dispositivo e gravar áudios em segundo plano, além de outros perigos. Se você possui algum desses apps no seu celular, é melhor desinstalá-los imediatamente.
Uma campanha de cyberespionagem disfarçada de romance
Essa descoberta está ligada a uma campanha de espionagem digital que se aproveitou do Google Play para distribuir seis aplicativos infectados. Além desses, outros seis foram espalhados por métodos alternativos, com a promessa de que os usuários estariam ganhando algo vantajoso, mas, na verdade, estavam sendo enganados. O truque começou com uma “armação romântica”, onde os cibercriminosos entravam em contato com as vítimas através de Facebook Messenger ou WhatsApp, alegando interesse em um relacionamento.
Eles então solicitavam que a vítima instalasse um novo aplicativo de mensagens, que na verdade era malicioso. Esses apps estavam divididos em três grupos, com funcionalidades cada vez mais invasivas.
Como essas apps afetam seu celular?
O primeiro grupo de aplicativos se parecia com mensageiros comuns, mas seu verdadeiro propósito era roubar dados como contatos, SMS, registros de chamadas, localização e até arquivos específicos. Mesmo que a criação do perfil fosse falha, o trojan se ativava em segundo plano.
O segundo grupo de aplicativos era ainda mais perigoso. Eles usavam as funcionalidades de acessibilidade do dispositivo para interceptar conversas em WhatsApp e Signal, além de espiar notificações. Um dos aplicativos, o Wave Chat, ia mais longe, ativando o microfone do celular para gravar chamadas telefônicas, o queixo e até o som ambiente.
Por fim, o terceiro grupo consistia em apenas um aplicativo, que, ao invés de ser um mensageiro, oferecia notícias e também pedia um número de telefone para se conectar. Mesmo sem ser diretamente relacionado à troca de mensagens, esse aplicativo também tinha a capacidade de interceptar contatos e arquivos.
A lista de aplicativos a serem evitados
Abaixo está a lista das 12 apps maliciosas identificadas, que você deve verificar e remover do seu dispositivo imediatamente caso as tenha instalado:
- Rafaqat
- Privee Talk
- MeetMe
- Let’s Chat
- Quick Chat
- Chit Chat
- YohooTalk
- TikTalk
- Hello Cha
- Nidus
- GlowChat
- Wave Chat
Das seis primeiras, que estavam disponíveis no Google Play, mais de 1400 downloads foram feitos antes que elas fossem retiradas da loja. Caso você tenha alguma delas em seu celular, não perca tempo: desinstale-as agora. Além disso, é sempre importante ter cuidado ao receber links desconhecidos ou solicitações de download de aplicativos não confiáveis.
