Aplicativos de Fotografia e Jogos no Android Inundaram Usuários com Spam, Baixados 8 Milhões de Vezes

Parece que não há fim para essas histórias. De vez em quando, relatamos que mais aplicativos maliciosos foram encontrados na Google Play. Em algum momento, parece que o Google deveria melhorar sua habilidade de eliminar esses aplicativos.
Ainda assim, aqui está outra história. Oitenta e cinco aplicativos Android foram baixados um total de 8 milhões de vezes da Google Play. Esses aplicativos de fotografia e jogos inundaram os usuários com spam.
Mais Aplicativos Maliciosos na Google Play
O Google agora removeu os aplicativos, mas não antes de serem baixados 8 milhões de vezes e comprovarem ser apenas adware disfarçado de aplicativos de fotografia e jogos.
Ecular Xu, um engenheiro de resposta a ameaças móveis da Trend Micro, disse que os aplicativos se faziam passar por utilitários de fotografia e jogos, atraindo usuários do Android a baixá-los. Uma vez baixados para os telefones, eles empurravam um fluxo constante de aplicativos que eram tão difíceis de fechar que tornava difícil usar os telefones normalmente.
Essas aplicações incluíam Magic Camera, Make Magical Photos, Blur Photo Editor, Background Replacement, Find the Difference: Smart Detective e Color House2019.
A Trend Micro detectou que esses aplicativos serviam adware identificado como AndroidOS_Hidenad.HRXH e observou que não se tratava de um código típico.

Após o lançamento dos aplicativos, dois timestamps foram registrados, tanto o horário atual quanto o horário em que foi instalado, e “então registraria um Broadcast Receiver que permite que aplicativos Android enviem ou recebam eventos do sistema e do aplicativo,” segundo a ZDnet.
Quando um dispositivo com esses aplicativos baixados é desbloqueado, os timestamps são verificados para ver se já se passaram mais de trinta minutos desde a instalação, a fim de evitar o sandboxing e a análise. Se já se passaram mais de trinta minutos, um atalho na tela inicial é criado, e o ícone é ocultado para que não possa ser facilmente desinstalado.
Sempre que o dispositivo é desbloqueado novamente, anúncios são exibidos. Os checagens de tempo ainda estão em vigor para garantir que o mesmo anúncio não seja exibido com muita frequência. Além disso, esses anúncios são exibidos em tela cheia, forçando o usuário a assisti-los antes de poder sair.
Cuidado ao Baixar
Esteja ciente de que, de acordo com a pesquisa da Trend Micro, mais da metade dos aplicativos móveis fraudulentos se enquadra nas categorias de “Jogos” e “Ferramentas e Utilitários.” E, claro, isso não é apenas adware – também inclui malware, spyware e stalkerware.
Uma vez que são relatados e/ou descobertos, eles são removidos da Google Play Store, mas parece que deve haver algo mais que podem fazer para evitar que isso aconteça continuamente.
O que você acha que o Google pode fazer para resolver esse problema na Google Play Store? Você foi afetado por aplicativos de adware irritantes no Android? Compartilhe seus pensamentos e experiências nos comentários abaixo.