Malware pode estar acabando com a bateria e o pacote de dados do seu Android

Segundo pesquisadores da Oracle, ferramenta carrega anúncios audiovisuais e os exibe no telefone sem que você saiba
Redação28/02/2019 20h31, atualizada em 28/02/2019 22h01
20190225045535
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Um código malicioso de um software de publicidade pode estar aumentando, e muito, o uso de dados móveis de milhões de usuários do Android. Sem deixar qualquer pista, o malware baixa gigabytes de anúncios em vídeo nos smartphones, exibindo-os invisivelmente para pessoas que possuem apps infectados. O problema expõe os consumidores à redução de vida útil da bateria dos aparelhos, além de possíveis taxas excedentes de rede.

Ofertas

Mouse Gamer Redragon King Lite Preto Sensor PAW3313 10000 DPI
Vendido por Amazon
Mouse Gamer Redragon King Lite Preto Sensor PAW3313 10000 DPI
De: R$ 142,35
Por: R$ 117,64
Rack 1,33 mt para TV até 60" com estrutura usinada MDF 15mm THEO cor Cinamomo/Off White - Artely
Vendido por Amazon
Rack 1,33 mt para TV até 60" com estrutura usinada MDF 15mm THEO cor Cinamomo/Off White - Artely
Por R$ 317,61
ULANZI VL119 BASTÃO DE LUZ PORTÁTIL, Luz LED RGB 360° para Fotografia e Gravação de Vídeo, Bateria 2600mAh Recarregável, Tubo de Luz 2500-9000K Ajustável com LCD
Vendido por Amazon
ULANZI VL119 BASTÃO DE LUZ PORTÁTIL, Luz LED RGB 360° para Fotografia e Gravação de Vídeo, Bateria 2600mAh Recarregável, Tubo de Luz 2500-9000K Ajustável com LCD
De: R$ 154,00
Por: R$ 123,20
Mochila Executiva Unissex para Notebook até 15.6” - com Entrada USB e Passa-fio para fone – Ideal para Faculdade, Trabalho e Viagens – Antifurto, Reforçada e Confortável - Masculina e Feminina (Preto)
Vendido por Amazon
Mochila Executiva Unissex para Notebook até 15.6” - com Entrada USB e Passa-fio para fone – Ideal para Faculdade, Trabalho e Viagens – Antifurto, Reforçada e Confortável - Masculina e Feminina (Preto)
Por R$ 38,90
Pasta Canaleta A4, DAC, Pasta Canaleta A4 0822PP-VD, Verde, 0822PP-VD
Vendido por Amazon
Pasta Canaleta A4, DAC, Pasta Canaleta A4 0822PP-VD, Verde, 0822PP-VD
De: R$ 4,03
Por: R$ 1,82
Samsung Notebook Galaxy Book4, Windows 11 Home, Intel® Core™ 5, 16GB, 512GB SSD, NVIDIA® GeForce® MX570, 15.6'' Full HD LED, FingerPrint - Grafite
Vendido por Amazon
Samsung Notebook Galaxy Book4, Windows 11 Home, Intel® Core™ 5, 16GB, 512GB SSD, NVIDIA® GeForce® MX570, 15.6'' Full HD LED, FingerPrint - Grafite
Por R$ 5.399,00
Caixa de Som 2.1 14w RMS USB Conexão P2 Controle de Volume Preto - SP172
Vendido por Amazon
Caixa de Som 2.1 14w RMS USB Conexão P2 Controle de Volume Preto - SP172
De: R$ 119,90
Por: R$ 89,90
Cabo de carregamento e cabo de transferência de dados da série Baseus Cafule, USB-A e Lightning 1.5 A, 2 Meter, cinza - preto
Vendido por Amazon
Cabo de carregamento e cabo de transferência de dados da série Baseus Cafule, USB-A e Lightning 1.5 A, 2 Meter, cinza - preto
Por R$ 45,90
Fonte Carregador Para Notebook Acer Aspire 5 A514-54 A515-54 A315-34 19v 3,42A 65W Plug 3.0x1.1mm Pino Fino Bivolt com Cabo de Força
Vendido por Amazon
Fonte Carregador Para Notebook Acer Aspire 5 A514-54 A515-54 A315-34 19v 3,42A 65W Plug 3.0x1.1mm Pino Fino Bivolt com Cabo de Força
De: R$ 55,23
Por: R$ 52,07
Nobreak Interativo XNB 600VA 220V Preto Intelbras
Vendido por Amazon
Nobreak Interativo XNB 600VA 220V Preto Intelbras
De: R$ 536,90
Por: R$ 298,00
Nobreak Interativo ATTIV 700VA Bivolt Preto Intelbras
Vendido por Amazon
Nobreak Interativo ATTIV 700VA Bivolt Preto Intelbras
De: R$ 560,00
Por: R$ 475,87
Adaptador USB-C para HDMI 4K, USB 3.0 e Carga PD - Compatibilidade com MacBook, Thunderbolt 3 e DEX Android - Eleva Sua Experiência Multimídia Oferece Carga Rápida Vende Mais
Vendido por Amazon
Adaptador USB-C para HDMI 4K, USB 3.0 e Carga PD - Compatibilidade com MacBook, Thunderbolt 3 e DEX Android - Eleva Sua Experiência Multimídia Oferece Carga Rápida Vende Mais
Por R$ 24,90
Teclado Magnético Gamer Redragon Kumara PRO K552RGB USB RGB Preto Switch Marrom
Vendido por Amazon
Teclado Magnético Gamer Redragon Kumara PRO K552RGB USB RGB Preto Switch Marrom
De: R$ 330,05
Por: R$ 235,28
Lápis de Cor Ecolápis Triangular Jumbo 12 Cores + 2 Lápis Jumbo 2B, Faber-Castell
Vendido por Amazon
Lápis de Cor Ecolápis Triangular Jumbo 12 Cores + 2 Lápis Jumbo 2B, Faber-Castell
De: R$ 46,00
Por: R$ 36,22
Microsoft Xbox Wireless Controller Storm Breaker Special Edition - Wireless & Bluetooth Connectivity - New Hybrid D-Pad - New Share Button - Featuring Textured Grip
Vendido por Amazon
Microsoft Xbox Wireless Controller Storm Breaker Special Edition - Wireless & Bluetooth Connectivity - New Hybrid D-Pad - New Share Button - Featuring Textured Grip
Por R$ 598,99
Carregador Portátil (Power Bank) 20000Mah Turbo 22.5w Carregamento Ultra Rápido PD Visor Led com 2 Saídas Compatível com Android e IOS (Preto)
Vendido por Amazon
Carregador Portátil (Power Bank) 20000Mah Turbo 22.5w Carregamento Ultra Rápido PD Visor Led com 2 Saídas Compatível com Android e IOS (Preto)
Por R$ 89,49

Segundo pesquisadores da Oracle, o software atinge centenas de aplicativos para Android. Somados, eles foram instalados mais de 10 milhões de vezes. Como os anúncios invisíveis dependem da conexão de dados móveis e do poder de processamento do telefone, eles podem usar mais de 10 GB extra de rede por mês.

A companhia acredita que o esquema está no coração de uma megaoperação de fraudes, chamada DrainerBot – e os clientes não são os únicos potencialmente prejudicados. “Este é um crime com três camadas de vítimas. Eu nunca vi algo como isso antes”, aponta Eric Roza, vice-presidente sênior da Oracle, ao jornal Washington Post. O bot também cria rombos na área de marketing, ao vender anúncios que ninguém vê, e ameaça os desenvolvedores de aplicativos, que provavelmente não sabiam da sua existência.

De onde vem o código do mal, afinal?

O DrainerBot foi descoberto na metade do ano passado, quando analistas de rede da Oracle suspeitaram de um pico repentino no tráfico de dados em alguns dispositivos Android. A equipe logo rastreou o código do bot, e chegou a uma empresa holandesa especializada no combate à pirataria de aplicativos, a Tapcore. Em comunicado da última quarta-feira, a companhia alega não ter envolvimento no esquema.

“A Tapcore nega veementemente qualquer envolvimento intencional nesse suposto esquema de fraude de anúncios e está extremamente surpresa com as descobertas da Oracle. Já lançamos uma investigação interna em grande escala para chegar ao fundo da questão e forneceremos atualizações assim que estiverem disponíveis”. A empresa holandesa ajuda desenvolvedores de apps a serem pagos, via publicidade, quando piratas de software usam seus produtos ilegalmente.

O software da Tapcore é normalmente integrado a outros aplicativos antes destes serem lançados. Segundo o site da empresa, o sistema só direciona anúncios a usuários que adquiriram os apps ilegalmente. Baixar um app com código da Tapcore através da Google Play Store, por exemplo, não deveria acionar a publicidade.

Também ontem, o Google emitiu uma nota na qual afirma ter colocado todos os apps infectados identificados pela Oracle em uma lista negra. Dois aplicativos citados, que ainda estavam ativos na Google Play Store, estão sendo investigados. Os outros programas da lista nunca apareceram na loja ou foram removidos anteriormente por outros motivos.

Para a Oracle, não dá para esperar que os desenvolvedores de aplicativos ou operadores de lojas de apps tenham detectado o DrainerBot durante o processo de desenvolvimento normal.

Uma lista de aplicativos afetados e instruções para excluí-los pode ser encontrada no site da subsidiária de análise de publicidade da Oracle, a Moat.

Fonte: The Washington Post

Redator(a)

Redação é redator(a) no Olhar Digital