Malware NoVoice infecta 2,3 milhões de dispositivos Android via Google Play
Malware NoVoice infecta 2,3 milhões de dispositivos Android via Google Play, escondido em mais de 50 aplicativos baixados.
8 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a google-play.
Malware NoVoice infecta 2,3 milhões de dispositivos Android via Google Play, escondido em mais de 50 aplicativos baixados.
Aplicativo de oração com 5 milhões de downloads foi hackeado para enviar mensagens de rendição a militares iranianos durante ataques EUA-Israel. Operação ciberpsicológica sincronizada com apagão de internet que reduziu tráfego nacional a 4% do normal.
O RAT Oblivion, vendido por US$ 300 em fóruns, oferece controle total de dispositivos Android. Ele usa Hidden VNC invisível e bypass automático do Serviço de Acessibilidade, atingindo versões 8 a 16. A ferramenta foi testada por meses sem detecção e representa uma ameaça significativa.
Aplicativos de saúde mental no Android, com mais de 14,7 milhões de instalações, possuem falhas de segurança que expõem dados médicos sensíveis. O caso tem implicações graves sob a LGPD, exigindo ação imediata de desenvolvedores e maior cautela dos usuários.
Pesquisadores descobriram o backdoor Keenadu embutido no firmware de tablets Android, concedendo controle total do dispositivo e capacidade de instalar apps maliciosos pela Google Play. A ameaça é persistente e sobrevive a restaurações de fábrica.
Pesquisadores da Zscaler identificaram um aplicativo na Google Play com mais de 50 mil downloads que atuava como instalador do trojan bancário Anatsa. Disfarçado de leitor de documentos, o app baixava componentes externos que implantavam o malware e utilizava overlays e logging para roubo de credenciais. Foram publicados IOCs e recomendações de remoção e MFA.
O Cellik é um malware‑as‑a‑service divulgado em fóruns underground que, segundo reportagem do BleepingComputer, oferece a opção de embutir código malicioso em qualquer app disponível na Google Play. A matéria descreve o produto como "robusto", mas não apresenta evidências técnicas públicas nem casos confirmados de distribuição via Play Store.
Pesquisadores da Zscaler ThreatLabz identificaram um aplicativo na Google Play ("Document Reader – File Manager", por ISTOQMAH) com mais de 50 mil downloads que atua como dropper do trojan bancário Anatsa. O malware solicita permissões de acessibilidade e privilégios para sobrepor telas de aplicativos bancários e capturar credenciais; ThreatLabz publicou IOCs e hashes para detecção.