Um pesquisador de segurança da ESET descobriu que alguns aplicativos Android usam o novo truque para escapar da remoção total. Confira os detalhes e não caia nessa.
- Como instalar o build planner Path of Building no Linux via Snap
- Como instalar o gerenciador de tarefas Taskwarrior no Linux via Snap
- Cliente Spotify no Terminal? Instale o ncspot via Snap!
Três aplicativos publicados na Google Play Store e usados para exibir anúncios indesejados foram capturados usando uma técnica inteligente para evitar a desinstalação do usuário.
Aplicativos Android usam o novo truque para escapar da remoção total
Os aplicativos, chamados Super Camera Lite, Excellent Camera, e Ideal Camera: Full, tinham mais de 700.000 instalações apenas na Play Store, segundo o pesquisador de segurança da ESET, Lukas Stefanko.
Depois que um dos aplicativos é instalado em um dispositivo Android, o sistema cria automaticamente um ícone para iniciá-lo.
No entanto, após a primeira execução, o ícone principal do aplicativo é excluído e um segundo é criado apenas com uma opção para “Remover” o aplicativo e não para desinstalá-lo.
Esse método supostamente engana as pessoas, fazendo-as acreditar que estão realmente desinstalando o aplicativo do dispositivo, quando, na verdade, ele permanece no dispositivo e continua exibindo anúncios indesejados, porque apenas o segundo ícone é realmente excluído.
Em uma série de tweets, o pesquisador explica:
“Quando o usuário percebe que o aplicativo não é o descrito, ele só pode remover o ícone do aplicativo e não desinstalar o aplicativo em si. Desinstale esses aplicativos e não apenas os remova! Esses três aplicativos usam uma maneira simples, mas eficaz, de permanecerem instalados no dispositivo, embora o usuário possa pensar que eles foram removidos. Sua finalidade é exibir anúncios indesejados”
Remove is not Uninstall
Found 3 apps on Google Play with over 700,000 installs that use interesting persistence technique.
When user realizes app is not as described, he can only remove the app icon not uninstall the app itself.
How it works I explained it in the video: pic.twitter.com/HrAVw6TTLq
— Lukas Stefanko (@LukasStefanko) March 5, 2019
Todos os aplicativos são editores de fotos ou câmeras com funcionalidade real, explica o especialista em segurança.
Recomenda-se aos usuários que sempre leiam os comentários antes de baixar e instalar um aplicativo da Google Play Store.
Por conta desse incidente, a desinstalação de um aplicativo deve ser feita na Google Play Store ou na seção de aplicativos dedicados no Android, e não apenas pressionando a opção Remover ao pressionar o ícone dele na tela inicial.