{"id":1739,"date":"2018-03-27T13:53:59","date_gmt":"2018-03-27T16:53:59","guid":{"rendered":"http:\/\/newsinfoco.com.br\/?p=1739"},"modified":"2018-03-27T13:53:59","modified_gmt":"2018-03-27T16:53:59","slug":"malware-infecta-mais-de-1-milhao-de-androids-atraves-da-google-play-store","status":"publish","type":"post","link":"https:\/\/newsinfoco.com.br\/inicio\/malware-infecta-mais-de-1-milhao-de-androids-atraves-da-google-play-store\/","title":{"rendered":"Malware infecta mais de 1 milh\u00e3o de Androids atrav\u00e9s da Google Play Store"},"content":{"rendered":"<p style=\"text-align: justify;\">De acordo com a empresa de seguran\u00e7a digital Sophos, um\u00a0<a title=\"Malware\" href=\"https:\/\/www.tecmundo.com.br\/malware\/\" target=\"_blank\" rel=\"noopener\">malware<\/a>\u00a0conhecido como Andr\/HiddnAd-AJ chegou a infectar mais de 1 milh\u00e3o de usu\u00e1rios do\u00a0<a title=\"Android\" href=\"https:\/\/www.tecmundo.com.br\/android\/\" target=\"_blank\" rel=\"noopener\">Android<\/a>\u00a0diretamente pela\u00a0<a title=\"Play Store\" href=\"https:\/\/www.tecmundo.com.br\/play-store\/\" target=\"_blank\" rel=\"noopener\">Google Play Store<\/a>\u00a0antes de ser removido da loja oficial do Rob\u00f4. O c\u00f3digo malicioso, segundo a Sophos conseguiu passar pelas verifica\u00e7\u00f5es de seguran\u00e7a da\u00a0<a title=\"Google\" href=\"https:\/\/www.tecmundo.com.br\/google\/\" target=\"_blank\" rel=\"noopener\">Google<\/a>\u00a0por estar \u201cescondido de forma inteligente\u201d dentro de apps aparentemente inocentes.<\/p>\n<p style=\"text-align: justify;\">A empresa de seguran\u00e7a explicou que encontrou pelo menos sete apps infectados com o Andr\/HiddnAd-AJ dispon\u00edveis na loja da Google. Um deles era uma b\u00fassola inteligente, e os demais eram leitores de c\u00f3digos de barras. Um dos apps infectados sozinho j\u00e1 havia sido baixado mais de 500 mil vezes, o que levou a Sophos a estimar um milh\u00e3o de v\u00edtimas at\u00e9 o momento da remo\u00e7\u00e3o.<\/p><div class=\"newsi-conteudo_19\" id=\"newsi-2816900315\"><a href=\"https:\/\/www.instagram.com\/prefeituraalagoinhas?igsh=YzgzdDJ1bWR3aWI4\" aria-label=\"SAVE_20251006_221555\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-rotated.jpg\" alt=\"\"  srcset=\"https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-rotated.jpg 1140w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-300x52.jpg 300w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-1024x177.jpg 1024w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-768x133.jpg 768w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-600x104.jpg 600w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-696x120.jpg 696w, https:\/\/newsinfoco.com.br\/inicio\/wp-content\/uploads\/2025\/10\/SAVE_20251006_221555-1068x185.jpg 1068w\" sizes=\"(max-width: 1140px) 100vw, 1140px\" width=\"1140\" height=\"197\"   \/><\/a><\/div>\n<p style=\"text-align: justify;\">Depois de avisada, a Google removeu todos os apps da loja, mas ainda n\u00e3o deu nenhum parecer oficial sobre o caso. Quando apps s\u00e3o removidos da Play Store por motivos de seguran\u00e7a, eles normalmente tamb\u00e9m s\u00e3o desinstalados remotamente dos smartphones das v\u00edtimas.<\/p>\n<p class=\"uk-text-left\" style=\"text-align: justify;\"><span class=\"nzn-article-eye\">S\u00f3 depois de seis horas, quando o app fazia contato com os servidores dos criminosos, \u00e9 que ele se transformava em uma amea\u00e7a<\/span><\/p>\n<p style=\"text-align: justify;\">O Andr\/HiddnAd-AJ s\u00f3 entrava em atividade seis horas depois da instala\u00e7\u00e3o do app infectado. Essa caracter\u00edstica ajudou as ferramentas a passarem pelas verifica\u00e7\u00f5es de seguran\u00e7a da Google sem detec\u00e7\u00e3o. Uma vez ativo no celular da v\u00edtima, o malware mostrava an\u00fancios em p\u00e1ginas web e na tela inicial do aparelho com frequ\u00eancia. A Sophos ainda explicou que o c\u00f3digo do malware estava escondido no que parecia ser uma biblioteca comum usada por desenvolvedores Android. S\u00f3 depois de seis horas, quando o app fazia contato com os servidores dos criminosos, \u00e9 que ele se transformava em uma amea\u00e7a.<\/p>\n<p style=\"text-align: justify;\">O\u00a0<a title=\"Google afirma que o Android est\u00e1 \u201ct\u00e3o seguro quanto a concorr\u00eancia\u201d\" href=\"https:\/\/www.tecmundo.com.br\/software\/128222-google-afirma-android-tao-seguro-concorrencia.htm\" target=\"_blank\" rel=\"noopener\">Google Play Protect<\/a>, o antimalware que a Google tem utilizado nos \u00faltimos meses para filtrar amea\u00e7as na Play Store normalmente consegue aprender com erros desse tipo, e apps que tentem usar o mesmo esquema ou algo similar provavelmente ser\u00e3o detectados a partir de agora. A Google diz que 99% dos apps maliciosos que tentam ser publicados na loja s\u00e3o eliminados antes mesmo da primeira instala\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\"><span class=\"img-fc\"><img decoding=\"async\" src=\"https:\/\/img2.ibxk.com.br\/2018\/03\/26\/qr-code-26191408150491.png?w=700\" alt=\"qr code\" \/><\/span><\/p>\n<p style=\"text-align: justify;\">Por conta disso, a Sophos ainda indica que os usu\u00e1rios s\u00f3 baixem apps da loja da Google, uma vez que op\u00e7\u00f5es alternativas s\u00e3o contam com recursos modernos dessa natureza. Ainda assim, a empresa recomenda que os usu\u00e1rios n\u00e3o baixem ferramentas pouco populares, principalmente em categorias como as dos c\u00f3digos QR, que s\u00e3o ferramentas b\u00e1sicas e, portanto, instaladas por praticamente todo mundo.<\/p>\n<p>&nbsp;<\/p>\n<h6 style=\"text-align: right;\">Fonte:Tecmundo<\/h6>\n<div class='share-to-whatsapp-wrapper'><div class='share-on-whsp'>Share on: <\/div><a data-text='Malware infecta mais de 1 milh\u00e3o de Androids atrav\u00e9s da Google Play Store' data-link='https:\/\/newsinfoco.com.br\/inicio\/malware-infecta-mais-de-1-milhao-de-androids-atraves-da-google-play-store\/' class='whatsapp-button whatsapp-share'>WhatsApp<\/a><div class='clear '><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>De acordo com a empresa de seguran\u00e7a digital Sophos, um\u00a0malware\u00a0conhecido como Andr\/HiddnAd-AJ chegou a infectar mais de 1 milh\u00e3o de usu\u00e1rios do\u00a0Android\u00a0diretamente pela\u00a0Google Play Store\u00a0antes de ser removido da loja oficial do Rob\u00f4. O c\u00f3digo malicioso, segundo a Sophos conseguiu passar pelas verifica\u00e7\u00f5es de seguran\u00e7a da\u00a0Google\u00a0por estar \u201cescondido de forma inteligente\u201d dentro de apps aparentemente [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1740,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[22],"tags":[],"class_list":["post-1739","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciencia-e-tecnologia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/posts\/1739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/comments?post=1739"}],"version-history":[{"count":0,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/posts\/1739\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/media\/1740"}],"wp:attachment":[{"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/media?parent=1739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/categories?post=1739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/newsinfoco.com.br\/inicio\/wp-json\/wp\/v2\/tags?post=1739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}