Vírus “invisível” atinge Android e continua ativo mesmo após fechar apps

Pesquisadores de cibersegurança identificaram um novo malware para Android capaz de exibir anúncios indesejados mesmo após o fechamento de todos os aplicativos do celular. Batizado de Android.MagicAd.1, o trojan foi detectado em mais de 50 aplicativos distribuídos por lojas oficiais, como Samsung Galaxy Store e Xiaomi GetApps.
Segundo a empresa de segurança digital Doctor Web, o código malicioso era ocultado em jogos e aplicativos utilitários aparentemente legítimos. Após a instalação, o malware permanecia ativo no aparelho, mesmo quando os apps infectados eram substituídos ou removidos das lojas.
Ao ser executado pela primeira vez, o aplicativo libera um componente oculto que verifica se está sendo analisado em ambientes de teste usados por especialistas em segurança. Caso não detecte risco, o ícone do app desaparece da tela inicial e o malware passa a operar silenciosamente em segundo plano.
Leia mais
Super El Niño: veja os impactos que o fenômeno pode provocar no Brasil
Tarifas dos EUA podem elevar imposto sobre produtos brasileiros a 37,5%, diz estudo
O diferencial do Android.MagicAd.1 está na forma como dribla as restrições do sistema. Em vez de agir diretamente, o trojan utiliza aplicativos já presentes no aparelho e autorizados pelo próprio Android para abrir anúncios sem que o usuário perceba.
A técnica varia conforme a fabricante do celular. Em aparelhos Xiaomi e Amazon, o malware explora aplicativos do sistema para ativar banners invisíveis sobre a tela. Já em dispositivos Vivo, utiliza mecanismos internos do Android para executar comandos que acionam os anúncios.
Em outros modelos, o trojan simula atividades no sistema, como reprodução silenciosa de áudio e comandos automáticos, para obter prioridade e exibir publicidade de forma contínua.
A Doctor Web informou que os aplicativos identificados já foram removidos das lojas oficiais. Ainda assim, especialistas alertam que o caso evidencia novas formas de exploração de recursos do próprio sistema operacional para comprometer a experiência e a segurança dos usuários.
*Com informações do Tecmundo





