AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
comprar um smartphone novo na Black Friday

Três apps na Play Store recolheram dados que não deviam!

Bruno Fonseca por Bruno Fonseca
22 de Junho, 2023
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

Investigadores de cibersegurança descobriram três apps na Google Play Store utilizadas por piratas informáticos para recolher informações de dispositivos. Estas informações incluem dados de localização e listas de contactos das vítimas. De acordo com um relatório da empresa de cibersegurança Cyfirma, a operação atribui-se ao grupo de piratas informáticos “DoNot”.

Três apps na Play Store recolheram dados que não deviam!

O grupo de piratas informáticos tem visado organizações de alto nível no Sudeste Asiático desde 2018, como relata o site Bleeping Computer.

Entretanto as aplicações utilizadas na última campanha do DoNot recolhem informações básicas. No entanto, estes dados podem ajudar o grupo de ameaça a preparar o terreno para ataques de malware mais perigosos. A última campanha também representa a primeira fase dos ataques do grupo.


De acordo com a Cyfirma, as aplicações suspeitas que alegadamente estão a espalhar spyware para recolher dados estão disponíveis na Google Play Store. Ambas as aplicações, nSure Chat e iKHfaa VPN, foram carregadas por um programador chamado “SecurITY Industry”.

O mesmo programador também tem uma terceira aplicação na Play Store que não parece ser maliciosa para a Cyfirma. Entretanto depois de uma pesquisa na Play Store, a VPN iKHfaa desapareceu e também a nSure Chat que ainda ontem se podia descarregar.

A boa notícia é que o número de descarregamentos das aplicações desenvolvidas pela “SecurITY Industry” é comparativamente baixo. Isto sugere que estas aplicações são utilizadas seletivamente contra alvos específicos.

Como é que estas aplicações estão a roubar dados

O relatório afirma que estas aplicações solicitam aos utilizadores permissões de risco durante a instalação. Estas permissões incluem o acesso à lista de contactos do utilizador e a dados de localização precisos. As aplicações recolhem depois estes dados e enviam-nos para o atacante.

No entanto, para aceder à localização atual do alvo, o GPS do dispositivo da vítima tem de estar ativo. Noutros casos, a aplicação vai buscar a última localização conhecida. Entretanto os dados recolhidos são armazenados localmente utilizando a biblioteca ROOM do Android. Estes dados são posteriormente enviados para o servidor C2 do atacante através de um pedido HTTP.

Para além disso os analistas da Cyfirma também descobriram que a base de código da aplicação VPN dos hackers pertence ao serviço legítimo Liberty VPN.

Como a Cyfirma associou a operação ao DoNot

A empresa de segurança atribuiu a campanha ao grupo de ameaças DoNot com base no uso específico de linhas encriptadas. As técnicas associam-se ao suposto grupo de hackers. A empresa também descobriu que certos nomes de ficheiros gerados pelas aplicações maliciosas também estavam associados a campanhas anteriores do DoNot.

Os investigadores da Cyfirma sugerem que os atacantes abandonaram a tática de enviar e-mails de phishing com anexos maliciosos. Em vez disso, o grupo está agora a empregar táticas de ataque por mensagens de lança através das plataformas de mensagens WhatsApp e Telegram. As ligações enviadas através de mensagens diretas nestas aplicações remetem as vítimas para a Google Play Store. A loja de aplicações do Android é uma plataforma de confiança, o que também ajuda o ataque a ser legítimo. Isto ajuda os atacantes a enganar facilmente as vítimas para que descarreguem as aplicações sugeridas.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Loucura tecnológica no LIDL: as oito bombas que vão esgotar, Lâmpada 2 em 1 especial chega ao LIDL por um preço incrível, Aspirador sem fios de líquidos e pó do LIDL a super-preço!, Máquina de crepes do LIDL, promoções no LIDL, lidl já tem outlet em portugal. descontos chegam aos 90%

Alerta LIDL: tecnologia para a cozinha que tens de agarrar a 3 de abril

por Ana Oliveira
29 de Março, 2026

A partir do dia 3 de abril, as prateleiras do Lidl vão encher-se de oportunidades que prometem esgotar em poucas horas. Com os preços da energia e dos...

Este símbolo no rótulo dos alimentos indica um grande risco!

Ir ao Supermercado vai ficar (muito) mais caro!

por Nuno Miguel Oliveira
29 de Março, 2026

Ainda te lembras da altura da inflação desmedida, em que o governo se viu obrigado a criar um cabaz de alimentos com IVA a 0%, para tentar ajudar...

Troquei o iPhone 16 Pro Max pelo Pixel 10 Pro XL. Foi boa ideia?

Pixel 11: A Google tem de dar mais e melhor. Vai acontecer?

por Nuno Miguel Oliveira
29 de Março, 2026

O Pixel 11 Pro ainda está a alguns meses de distância, mas a conversa à volta daquele que é cada vez mais o Android de referência já começou....

intel vai ser vendida!? samsung e apple na fila!

Já não é só a RAM, nem os SSDs… Está cada vez pior!

por Nuno Miguel Oliveira
29 de Março, 2026

Já não é só a RAM. A inteligência artificial está a sugar tudo. Memória, armazenamento… e agora também os CPUs. A coisa vai complicar muito antes de começar...

Artigo Seguinte
Oceangate

Oceangate não é um submarino nem está certificado!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

LIDL tem a solução que te vai poupar dezenas de euros no gás

LIDL tem a solução que te vai poupar dezenas de euros no gás

28 de Março, 2026
Madrid a Lisboa com um único depósito? Elétrico e Chinês!

Governo arranjou apoios para o combustível. Mas não é para ti!

28 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados