Vírus tenta se propagar pelo WhatsApp respondendo mensagens com link para aplicativo falso
Publicado em 27/01/2021 , por Altieres Rohr
Golpe oferece prêmio em nome de fabricante de celular em site clonado da Play Store.
Especialistas em segurança encontraram uma praga digital que tenta se espalhar pelo WhatsApp usando respostas automáticas contendo um link que direciona para um site com visual idêntico ao da Play Store para oferecer um aplicativo falso em nome da fabricante Huawei.
A mensagem fraudulenta, que é enviada em inglês, diz que o usuário poderá ganhar um celular grátis caso instale o aplicativo sugerido. A oferta é totalmente falsa e lembra outras iscas que criminosos já usaram para disseminar apps falsos, como tênis, ingressos para eventos e tratamentos odontológicos.
Porém, a carga maliciosa mais agressiva deste app – por tentar se espalhar através do WhatsApp – aparentemente impediu que ele fosse cadastrado na loja oficial do Android.
Na prática, é muito mais difícil de instalar um app fora da loja e, dependendo das configurações do aparelho, o download será totalmente bloqueado.
Por esse motivo, é improvável que o vírus esteja conseguindo se espalhar de forma efetiva.
Para responder às mensagens recebidas pelo WhatsApp, o app malicioso também depende de permissões especiais, como o acesso às notificações e a autorização para se sobrepor a outros aplicativos.
Embora também sejam utilizadas por aplicativos legítimos, essas permissões são perigosas.
Depois de instalado, o aplicativo orienta o usuário a seguir os passos necessários para dar todas as permissões que ele precisa para funcionar.
Se o usuário seguir os passos sugeridos, o app poderá funcionar o tempo todo em plano de fundo, respondendo os contatos conforme as mensagens chegam.
De acordo com Lukas Stefanko, pesquisador especializado em ameaças para celulares da fabricante de antivírus Eset, é provável que o objetivo do app malicioso seja realizar fraudes com assinaturas.
Dessa forma, a vítima pode ser cobrada por serviços que não contratou, gerando comissões para os responsáveis pela praga digital.
Baixa sofisticação
Apesar de ser notável pela tentativa de se espalhar usando o WhatsApp, a praga digital é bastante rudimentar em seu funcionamento.
Ela não tenta apagar a mensagem maliciosa enviada, permitindo que a vítima perceba facilmente que há algo de errado com o smartphone.
Isso se deve em grande parte ao fato de que o app malicioso não interage diretamente com o WhatsApp.
Em vez disso, ele utiliza o recurso de "Responder" disponível na própria notificação. Sem uma "ponte" mais direta com o WhatsApp, o vírus não é capaz de remover mensagens para apagar os vestígios da sua atuação.
Além disso, o app malicioso oferecido no link será o mesmo que a própria vítima instalou para ter seu aparelho contaminado. Dessa forma, fica mais fácil identificar o app que está causando problema e desinstalá-lo.
O link malicioso é enviado apenas uma vez a cada hora para cada contato, mas isso ainda significa que a mensagem pode ser enviada várias vezes por dia. É muito improvável que a vítima não perceba o ataque e tome atitudes para interromper o envio da mensagem.
Desinstalar o app falso ou restaurar o aparelho para as configurações de fábrica deve ser suficiente para eliminar a praga digital.
Fonte: G1 - 26/01/2021
Notícias
- 05/08/2025 Após manter Selic em 15% ao ano, Copom diz que ‘seguirá vigilante’ e fala sobre possíveis ajustes em ‘passos futuros’
- Crédito do Trabalhador pode ser saída para 56% dos brasileiros endividados, aponta pesquisa
- BP faz maior descoberta de petróleo e gás em 25 anos no Brasil
- INSS cancela permissão de 8 instituições financeiras para consignado sobre benefícios de aposentados
- Idosa que sofreu queda ao sair de banheiro deve ser indenizada
- Tarifaço de Trump pode gerar perda de R$ 180 mi para a indústria de cacau brasileira
- Homem será indenizado por furto de veículo em shopping
- Pix ganha impulso em locais visitados por brasileiros no exterior
- Golpe do falso advogado: TJDFT alerta usuários da Justiça sobre a fraude
- Leilão da Receita Federal tem joias e iPhone com lances de R$ 400
Perguntas e Respostas
- Quanto tempo o nome fica cadastrado no SPC, SERASA e SCPC?
- A consulta ao SPC, SERASA ou SCPC é gratuita?
- Saiba quais os bens não podem ser penhorados para pagar dívidas
- Após quantos dias de atraso o credor pode inserir o nome do consumidor no SPC ou SERASA?
- Protesto de dívida prescrita é ilegal e dá direito a indenização por danos morais
- Como consultar SPC, SERASA ou SCPC?
- ACORDO - Em caso de acordo, após o pagamento da primeira parcela o credor é obrigado a tirar o nome do devedor dos cadastros de SPC e SERASA ou pode mantê-lo cadastrado até o pagamento da última parcela?
- CHEQUE – Não encontro à pessoa para qual passei um cheque que voltou por falta de fundos. O que posso fazer para pagar este cheque e regularizar minha situação?
- Problemas com dívidas? Dicas para você não entrar em desespero
- PROTESTO - Qual o prazo para o protesto de um cheque, nota promissória ou duplicata? O protesto renova o prazo de prescrição ou de inscrição no SPC e SERASA?
- Cartão de Crédito: Procedimentos em caso de perda, roubo ou clonagem
- O que o consumidor pode fazer quando seu nome continua incluído na SERASA ou no SPC após o pagamento de uma dívida ou depois de 5 anos?
- Posso ser preso por dívidas ?
- SPC e SERASA, como saber se seu nome está inscrito?
- Acordo – Paga a primeira parcela nome deve ser excluído dos cadastros negativos (SPC, SERASA, etc)