Vírus na Google Play intercepta telefone e exige pagamento

Montante solicitado chega aos US$ 180 (cerca de R$ 570)

por Nathália Guimarães qua, 25/01/2017 - 11:15
Reprodução Uma vez instalado, o software rouba informações pessoais armazenadas no aparelho e solicita permissões de administrador Reprodução

Um vírus encontrado em um aplicativo chamado EnergyRescue, disponibilizado na loja Google Play, está colocando em risco os dados pessoais de usuários desavisados. De acordo com a empresa de segurança Check Point, uma vez instalado, o software rouba informações pessoais armazenadas no aparelho e solicita permissões de administrador - podendo até mesmo bloquear o dispositivo por completo.

Caso consiga as permissões de administrador, o vírus bloqueia o dispositivo e exibe uma mensagem exigindo um pagamento para que o aparelho volte a funcionar normalmente. O montante solicitado chega aos US$ 180 (cerca de R$ 570). 

"Você precisa pagar, caso contrário, vamos vender parte de suas informações pessoais no mercado negro a cada 30 minutos. Damos garantia de 100% de que todos os arquivos serão restaurados depois que recebemos o pagamento", informa a mensagem.

A Checkpoint explica que o malware utiliza medidas avançadas para se manter oculto no smartphone do usuário. Ele codifica sequências de caracteres em matrizes binárias, tornando difícil a sua detecção por softwares de segurança, e também verifica se está sendo executado em um emulador antes de iniciar sua atividade maliciosa.

Felizmente, essa ameaça em particular foi neutralizada. A CheckPoint entrou em contato com o Google assim que fez a descoberta e a equipe de segurança da companhia se mobilizou rapidamente para remover o falso aplicativo EnergyRescue da Google Play.

LeiaJá também

--> Novo golpe no WhatsApp promete revelar suposta traição

COMENTÁRIOS dos leitores