Malware mascarado de mods para Minecraft descoberto na Play Store

malware Android play store

A Play Store ainda é um dos meios mais seguros para instalar apps no Android, mas de tempos a tempos existe quem consiga contornar as medidas de proteção da Google e enviar código malicioso para o sistema.

Recentemente foi descoberto um conjunto de 20 aplicações na Play Store que contornaram as proteções da empresa e foram enviadas com código malicioso para injetar publicidade nos dispositivos dos utilizadores.

As apps encontravam-se disfarçadas de mods para o popular jogo Minecraft, pelo que existe uma grande possibilidade que a maioria dos downloads tenha sido feito por menores a instalarem os mesmos nos seus dispositivos e a pensarem que seriam para o jogo.

Depois de as aplicações serem instaladas, estas passam a mostrar publicidade aos utilizadores de forma bastante agressiva, com alguns dos casos a abrir uma janela do navegador com publicidade a cada dois minutos.

De acordo com os investigadores da empresa de segurança Kaspersky, as aplicações foram descobertas em Julho e contavam com mais de 1 milhão de downloads. Os criminosos tentavam ainda ocultar a atividade ao publicarem a mesma aplicação sobre diferentes contas de programador, e também ao usarem o sistema de votação para manipularem os resultados com votações de cinco estrelas feitas por bots.

falsas votações apps

Apesar de as aplicações já não se encontrarem na Play Store, isso não impede que as mesmas continuem a apresentar publicidade nos dispositivos onde se encontrem instaladas – ou até de serem distribuídas a partir de lojas de apps de terceiros.

Entre as principais apps descobertas encontram-se:

  • Zone Modding Minecraft
  • Textures for Minecraft ACPE
  • Seeded for Minecraft ACPE
  • Mods for Minecraft ACPE
  • Darcy Minecraft Mod

Caso tenha alguma destas aplicações instalada no seu dispositivo, recomenda-se que proceda à remoção imediata.