A empresa de segurança Zscaler divulgou nessa semana um comunicado revelando que seus pesquisadores descobriram um novo vírus no Android, que estava escondido dentro da Google Play.
De acordo com a empresa, o malware ficou registrado na Google Play por mais de 3 anos sob o nome de System Update, disfarçado de uma atualização de sistema do próprio Android. O vírus foi baixado mais de 1 milhão de vezes na própria Google Play, antes da empresa descobri-lo e alertar a Google sobre esse risco – que prontamente deletou o vírus da sua loja.
Pelos comentários das pessoas que caíram no golpe e baixaram o arquivo, elas julgavam que o System Update fosse algum tipo de atualização do Android.
Quando o usuário fazia o download do arquivo e executava o vírus, ele recebia uma mensagem de erro que dizia "O System Update parou de funcionar". Depois disso, o ícone do programa desaparecia da tela do smartphone, mas ele continuava agindo dentro do sistema do aparelho, infectando o Android do usuário com um spyware (ou seja, um arquivo espião) chamado SMSVova.
Esse spyware dava acesso a um hacker que quisesse tomar o controle do smartphone da vítima. Para isso, bastaria ele enviar uma mensagem SMS com o seguinte termo: "get faq". A partir disso, ele poderia remotamente ter acesso a todos os dados do aparelho da vítima, como fotos, vídeos, contatos e tudo mais, além de poder trocar a senha do usuário para impedi-lo de acessar o aparelho.
Segundo a Zscaler e seus pesquisadores, é possível que o SMSVova esteja inserido em outros vírus espalhados pela Google Play, mesmo que o System Update já tenha sido apagado da loja.
Para evitar cair em golpes desse tipo, baixe apenas aplicativos confiáveis, que sejam disponibilizados por empresas confiáveis. Além disso, lembre-se que todas as atualizações do Android virão automaticamente pelo aplicativo de configurações do seu aparelho, nunca pela loja do Google. Portanto, não será necessário baixar nenhum tipo de atualização pela Google Play.
O que você achou da notícia? Preocupante? Acha que o seu aparelho pode estar contaminado por algo parecido? Conte pra gente através do campo de comentários abaixo!