{"id":10205,"date":"2018-04-05T19:03:19","date_gmt":"2018-04-05T22:03:19","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=10205"},"modified":"2019-11-22T07:21:07","modified_gmt":"2019-11-22T10:21:07","slug":"google-play-hidden-miners","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/google-play-hidden-miners\/10205\/","title":{"rendered":"Mineradores ocultos na Google Play"},"content":{"rendered":"<p>Quando um computador mostra sinais de lentid\u00e3o, muitos culpam v\u00edrus. Todavia, no caso de smartphones, esse problema, bem como superaquecimento ou baixa performance da bateria, geralmente a principal causa atribu\u00edda \u00e9 o tempo de vida \u00fatil do dispositivo. Na verdade, h\u00e1 uma chance de que o problema tenha outro nome \u2013 a minera\u00e7\u00e3o oculta (hidden <a href=\"https:\/\/securelist.com\/threats\/mining-cryptocurrency-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">mining<\/a>).<br>\nQuando se trata desse assunto, poder de processamento computacional \u00e9 importante. Claro, em termos de performance, dispositivos m\u00f3veis n\u00e3o se comparam aos <a href=\"https:\/\/www.kaspersky.com\/blog\/mining-easy-explanation\/17768\/\" target=\"_blank\" rel=\"noopener nofollow\">desktops munidos com as melhores placas de v\u00eddeo<\/a>, entretanto, aos olhos dos cibercriminosos, o n\u00famero de dispositivos compensa o baixo desempenho. Para os que buscam essas oportunidades, torna-se dif\u00edcil ignorar os milh\u00f5es de smartphones dispon\u00edveis por a\u00ed.<\/p>\n<p>Infectar um smartphone com um miner \u00e9 alarmante por ser t\u00e3o f\u00e1cil. N\u00e3o \u00e9 necess\u00e1rio que o dono saiba de sua instala\u00e7\u00e3o, ou sequer baixe um aplicativo de uma fonte duvidosa. Os miners ocultos podem estar camuflados por meio de download e execu\u00e7\u00e3o de aplica\u00e7\u00f5es aparentemente inofensivos dispon\u00edveis na Google Play Store.<\/p>\n<h3><strong>Miners na Google Play <\/strong><\/h3>\n<p>Miners comuns que se passam por ferramentas \u00fateis ou jogos n\u00e3o operam como descrito \u2013 normalmente, exibem an\u00fancios e mineram criptomoedas de forma oculta. Todavia, a Google Play e outras lojas oficiais mant\u00eam esses aplicativos falsos longe ou, caso consigam se infiltrar, rapidamente s\u00e3o encontrados e removidos. Portanto, aplicativos maliciosos do tipo s\u00e3o distribu\u00eddos principalmente por meio de f\u00f3runs e lojas paralelas.<\/p>\n<p>Contudo, os cibercriminosos por tr\u00e1s dessas t\u00e1ticas encontram uma forma de contornar essa barreira: caso um aplicativo de fato fa\u00e7a o descrito, e o malware esteja escondido cuidadosamente, pode acabar escapando. Isso <a href=\"https:\/\/www.kaspersky.com\/blog\/dresscode-android-trojan\/13219\/\" target=\"_blank\" rel=\"noopener nofollow\">j\u00e1 ocorreu<\/a> \u2013 uma tentativa de criar uma botnet com smartphones passou pela prote\u00e7\u00e3o da Google Play e diversas outras lojas. Os especialistas da Kaspersky Lab recentemente encontraram outros esp\u00e9cimes, com a diferen\u00e7a que dessa vez carregam miners.<\/p>\n<p>A maioria dos aplicativos encontrados desse tipo eram relacionados com futebol: uma fam\u00edlia de aplicativos entre os quais o PlacarTV, baixado mais de 100 mil vezes. Ele trazia o miner Coinhive, que obt\u00eam moedas Monero. Trata-se de uma estrat\u00e9gia inteligente e de dif\u00edcil detec\u00e7\u00e3o: com sua cabe\u00e7a na partida, e afinal de contas, ver v\u00eddeos esquenta o aparelho drena a bateria, assim como a minera\u00e7\u00e3o, portanto, voc\u00ea n\u00e3o ter\u00e1 raz\u00f5es para desconfiar.<\/p>\n<p>Nossos especialistas tamb\u00e9m encontraram um malware desse tipo em um aplicativo de VPN gratuito chamado Vilny.net. O truque desse malware era monitorar a temperatura e bateria do dispositivo. Ele suspendia as atividades maliciosas a medida que fosse necess\u00e1rio evitar aquecimento e sobrecarga da bateria a fim de evitar a aten\u00e7\u00e3o do dono. <a href=\"https:\/\/securelist.com\/pocket-cryptofarms\/85137\/\" target=\"_blank\" rel=\"noopener\">Detalhes t\u00e9cnicos no Securelist<\/a>.<br>\n<img decoding=\"async\" class=\"aligncenter size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/04050045\/google-play-hidden-miners-detect-498x1024.png\" width=\"498\" height=\"1024\"><em>Assim s\u00e3o as detec\u00e7\u00f5es de um miner oculto. Apesar de tecnicamente <a href=\"https:\/\/www.kaspersky.com.br\/blog\/not-a-virus\/10009\/\" target=\"_blank\" rel=\"noopener\">n\u00e3o ser um v\u00edrus<\/a>, deve ser entendido como um problema.<\/em><\/p>\n<p>Alertamos o Google sobre os aplicativos. Os relacionados a futebol foram removidos da Play Store \u2013 o Vilny.net entretanto ainda est\u00e1 dispon\u00edvel. E para piorar, n\u00e3o h\u00e1 garantia de que outro aplicativo utilize o mesmo subterf\u00fagio para se infiltrar no futuro. Dessa forma, se proteger deles \u00e9 com voc\u00ea.<\/p>\n<h3><strong>Como se proteger contra miners ocultos no Android<\/strong><\/h3>\n<ul>\n<li>Se seu smartphone estiver se comportando de maneira estranha, n\u00e3o ignore. Se esquenta f\u00e1cil e fica com a bateria fraca sem raz\u00e3o aparente, voc\u00ea pode ser uma v\u00edtima dessa estrat\u00e9gia maliciosa. Para descobrir se o consumo de energia do seu dispositivo est\u00e1 normal, utilize ferramentas com essa funcionalidade como o <a href=\"https:\/\/www.kaspersky.com\/blog\/kaspersky-battery-life\/17849\/\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Battery Life.<\/a><\/li>\n<li>Ao procurar novos aplicativos, priorize aqueles de desenvolvedores relevantes. Softwares de origens conhecidas s\u00e3o menos propensos a conter infec\u00e7\u00f5es.<\/li>\n<li>Instale o <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a> em seu dispositivo. Ajudar\u00e1 a detectar todos os miners, o que inclui aqueles que n\u00e3o esquentam e descarregam o dispositivo. Mesmo um miner oculto desenvolvido para recuar periodicamente ir\u00e1 onerar seu dispositivo \u2013 outro menos refinado pode <a href=\"https:\/\/www.kaspersky.com\/blog\/loapi-trojan\/20510\/\" target=\"_blank\" rel=\"noopener nofollow\">frit\u00e1-lo.<\/a><br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\"><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Miners escondidos em aplicativos de futebol e VPN foram detectados na loja oficial do Android \u2013 isso nunca esteve t\u00e3o claro.<\/p>\n","protected":false},"author":2484,"featured_media":10206,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,34,624,1471,830,1025,391,1373,1379,259,40,234,1470],"class_list":{"0":"post-10205","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ameacas","9":"tag-android","10":"tag-apps","11":"tag-cryptojacking","12":"tag-tips","13":"tag-google-play","14":"tag-kaspersky-lab","15":"tag-mineracao","16":"tag-miners","17":"tag-protecao","18":"tag-seguranca","19":"tag-smartphones","20":"tag-vida-utul-bateria"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-play-hidden-miners\/10205\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-play-hidden-miners\/12988\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-play-hidden-miners\/10850\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/google-play-hidden-miners\/5678\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/google-play-hidden-miners\/15101\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-play-hidden-miners\/13384\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/google-play-hidden-miners\/12715\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-play-hidden-miners\/15772\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/google-play-hidden-miners\/15258\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-play-hidden-miners\/20111\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/google-play-hidden-miners\/4832\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-play-hidden-miners\/21882\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-play-hidden-miners\/10203\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/google-play-hidden-miners\/9119\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/google-play-hidden-miners\/16380\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/google-play-hidden-miners\/20043\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-play-hidden-miners\/19986\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-play-hidden-miners\/20010\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10205","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=10205"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10205\/revisions"}],"predecessor-version":[{"id":12951,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10205\/revisions\/12951"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/10206"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=10205"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=10205"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=10205"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}