Apps falsos da CNH Digital e IPVA 2019 infectaram milhares de aparelhos Android

Ciber­crim­i­nosos cri­aram aplica­tivos fal­sos da Carteira Nacional de Habil­i­tação (CNH) e para paga­men­to de IPVA, que, quan­do insta­l­a­dos pelas víti­mas, infec­tam celu­lares Android. Disponíveis na Play Store — a loja de apps ofi­cial do Google — os apps (que lev­am nomes como “CNH Dig­i­tal”, “Con­sul­ta IPVA” e “IPVA São Paulo”) já foram baix­a­dos mais de 17 mil vezes. No entan­to, o Google afir­ma que os pro­gra­mas já foram reti­ra­dos do acer­vo. 

Segun­do a empre­sa de segu­rança Kasper­sky Lab., os aplica­tivos estavam na Play Store des­de dezem­bro do ano pas­sa­do e foram ofer­e­ci­dos por um supos­to Min­istério da Tec­nolo­gia (cuja pas­ta sequer existe). Uma vez insta­l­a­dos nos smart­phones, serão exibidas ape­nas instruções de como obter a CNH dig­i­tal jun­to ao site do DETRAN e efe­t­u­ar o paga­men­to do IPVA nos sites ofi­ci­ais. No entan­to, os apps fal­sos ati­vam um adware, que exibirá pro­pa­gan­das de for­ma inva­si­va e sem a per­mis­são do usuário. Neste caso, adwares, dis­cadores automáti­cos e out­ros são pro­gra­mas mali­ciosos que podem ser uti­liza­dos por inva­sores para dan­i­ficar o dis­pos­i­ti­vo do usuário ou explo­rar dados pes­soais, não ten­do nen­hu­ma util­i­dade práti­ca.

As pági­nas aber­tas pos­suem metada­dos, ou seja, dados sobre out­ros dados, e car­regam pro­pa­gan­das em tela cheia, uti­lizan­do téc­ni­cas de Black Hat SEO – ter­mo uti­liza­do para des­ig­nar dois extremos de práti­cas dig­i­tais, que podem ser bem ou mal-inten­cionadas.  Os apps mali­ciosos são blo­quea­d­os por soluções de segu­rança atu­al­izadas, que indicam o vered­i­to “AdWare.AndroidOS.Brasad”

Perca peso de forma rápida e saudável - Turbolipo

Posts Similares