📸 Créditos da imagem: reprodução / Tecmundo
Um novo malware para Android chamado NoVoice foi encontrado na Google Play, oculto em mais de 50 aplicativos que foram baixados pelo menos 2,3 milhões de vezes. Os aplicativos que continham o código malicioso incluíam limpadores, galerias de imagens e jogos. Eles não solicitavam permissões suspeitas e ofereciam as funcionalidades prometidas. Após a execução de um aplicativo infectado, o malware tentava obter acesso root no dispositivo explorando vulnerabilidades antigas do Android que receberam correções entre 2016 e 2021. A operação NoVoice, foi descoberta por pesquisadores da McAfee, que não conseguiram associá-la a um agente de ameaças específico. No entanto, eles destacaram que o malware apresentava semelhanças com o trojan Triada para Android. Cadeia de infecção do NoVoiceDe acordo com os pesquisadores da McAfee, o agente de ameaças ocultou componentes maliciosos no pacote com. facebook. utils, misturando-os com as classes legítimas do SDK do Facebook. Uma carga útil criptografada (enc. apk) escondida dentro de um arquivo de imagem PNG usando esteganografia é extraída (h. apk). Depois, ela é carregada na memória do sistema, enquanto apaga todos os arquivos intermediários para eliminar rastros. A McAfee observa que o agente de ameaças evita infectar dispositivos em certas regiões, como Pequim e Shenzhen, na China.
📰 Leia a notícia completa em: Tecmundo »