Vírus infecta milhões de dispositivos Android e rouba dados do WhatsApp

📡 Fonte: Tecmundo 🏷️ Internet 🤖 Auto
Vírus infecta milhões de dispositivos Android e rouba dados do WhatsApp

📸 Créditos da imagem: reprodução / Tecmundo

Um novo malware para Android chamado NoVoice foi encontrado na Google Play, oculto em mais de 50 aplicativos que foram baixados pelo menos 2,3 milhões de vezes. Os aplicativos que continham o código malicioso incluíam limpadores, galerias de imagens e jogos. Eles não solicitavam permissões suspeitas e ofereciam as funcionalidades prometidas. Após a execução de um aplicativo infectado, o malware tentava obter acesso root no dispositivo explorando vulnerabilidades antigas do Android que receberam correções entre 2016 e 2021. A operação NoVoice, foi descoberta por pesquisadores da McAfee, que não conseguiram associá-la a um agente de ameaças específico. No entanto, eles destacaram que o malware apresentava semelhanças com o trojan Triada para Android. Cadeia de infecção do NoVoiceDe acordo com os pesquisadores da McAfee, o agente de ameaças ocultou componentes maliciosos no pacote com. facebook. utils, misturando-os com as classes legítimas do SDK do Facebook. Uma carga útil criptografada (enc. apk) escondida dentro de um arquivo de imagem PNG usando esteganografia é extraída (h. apk). Depois, ela é carregada na memória do sistema, enquanto apaga todos os arquivos intermediários para eliminar rastros. A McAfee observa que o agente de ameaças evita infectar dispositivos em certas regiões, como Pequim e Shenzhen, na China.

📰 Leia a notícia completa em: Tecmundo »

⚖️ Direitos Autorais: Este site utiliza conteúdo agregado automaticamente de fontes públicas. Todas as imagens possuem crédito e fonte indicados conforme exigido pela legislação brasileira de direitos autorais (Lei 9.610/98).