Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Aplicativo espião de música para Android é descoberto
aplicativos
cibersegurança
Eset
Play Store

Aplicativo espião de música para Android é descoberto

Pesquisadores da ESET encontraram o mesmo app duas vezes na mesma loja; Google já retirou ele do ar.

Publicado:
27/08/2019 às 16:49
Leitura
3 minutos

Um aplicativo malicioso passou pelas barreiras de verificação da Google Play. Chamado de Radio Balouch, ou RB Music, o app carregava a ferramenta espiã (spyware) AhMyth para roubo de informações.

Foi constatado que o aplicativo permanecia totalmente funcional após a instalação. O RB Music era usado para transmissão de rádio e duas versões diferentes foram identificadas pela ESET.

Em ambos, a loja apresentava mais de 100 downloads (cada). Após os alertas dos pesquisadores, o pessoal do Google removeu o app da loja.

O aplicativo malicioso de rádio também foi disponibilizado em lojas de terceiros. Um site dedicado e um link na conta do Instagram também foram usados para disseminá-lo.

Foi constatado que o site em si já foi desativado, mas a conta dos cibercriminosos na rede social permanece ativa e com o link.

Além disso, um canal no YouTube foi criado e um vídeo publicado apresenta o app. Entretanto, como observa a ESET, na etapa de configuração é tudo muito mascarado. O aplicativo funcionava, mas tinha potencial para extrair dados sensíveis.

Por exemplo, ele poderia roubar contatos, arquivos armazenados, enviar SMS do dispositivo. Após escolher o idioma, o usuário era levado a dar permissões aos arquivos, contatos e afins. Se o usuário recusar estas ações, o app funcionaria normalmente.

Outro indício estava na área de login e registro. Os dados inseridos não importavam, ou seja, poderiam ser falsos. Mas, ainda assim, o app mostraria o status “conectado”.

Os pesquisadores citam que esta etapa é uma das mais diretas do app para extrair informações dos usuários.

Camilo Gutierrez, chefe do Laboratório de Pesquisa do ESET América Latina, reforça a medida de baixar apps apenas de fontes oficiais. Por outro lado, “isso também não garante total segurança”.

A recomendação é que “os usuários analisem cada aplicativo que perdem instalar em seus dispositivos e não concedam permissões ou funções desnecessárias.”

Neste caso, a ferramenta contou com bastante sofisticação por meio dos cibercriminosos. Além um aplicativo funcional, canais de informação foram utilizados para dar ar de veracidade.

Tudo isso implica bastante na análise do usuário comum, logo se faz cada vez mais necessária a recomendação de não fornecer permissões sem entender o contexto.

 

Seta para cima
Mais lidas
Notícias

SEIAS moderniza gestão com Sonda Ativas

8 anos atrás

1
Gestão

Embratel é integrada ao grupo Claro empresas e anuncia reestruturação

12 meses atrás

2
Notícias

Gestão de riscos atrai profissionais que buscam qualificação

9 anos atrás

3
Carreira

Coursera: mulheres são apenas 32% dos matriculados em cursos de IA generativa

1 ano atrás

4
CIO

Como usar dados de forma inteligente em iniciativas de open data

4 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
aplicativos
cibersegurança
Eset
Play Store

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados