{"id":17286,"date":"2021-04-12T19:17:56","date_gmt":"2021-04-12T22:17:56","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=17286"},"modified":"2021-09-17T13:53:06","modified_gmt":"2021-09-17T16:53:06","slug":"infected-apkpure","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/infected-apkpure\/17286\/","title":{"rendered":"Loja de aplicativos Android infectada"},"content":{"rendered":"<p>Para reduzir a probabilidade de instala\u00e7\u00e3o de malware, usualmente recomendamos <a href=\"https:\/\/www.kaspersky.com.br\/blog\/five-regular-checks-for-android\/15782\/\" target=\"_blank\" rel=\"noopener\">baixar aplicativos apenas de lojas oficiais<\/a>. No entanto, lojas n\u00e3o oficiais n\u00e3o hospedam apenas aplicativos maliciosos, mas podem n\u00e3o ser seguras. Ap\u00f3s uma investiga\u00e7\u00e3o recente, lamentamos informar que o APKPure, uma fonte alternativa popular de aplicativos Android, foi atacada por um Trojan e est\u00e1 distribuindo outros Trojans.<\/p>\n<h2>Para que serve o APKPure?<\/h2>\n<p>A mais oficial de todas as lojas de aplicativos Android \u00e9, obviamente, a Google Play. Mas est\u00e1 dispon\u00edvel apenas em dispositivos que usam o Google Mobile Services (GMS) e firmemente vinculada \u00e0 infraestrutura do Google. Alguns fornecedores evitam as bibliotecas GMS para permanecerem independentes e, como o Android \u00e9 um sistema operacional aberto, eles podem.<\/p>\n<p>Para os usu\u00e1rios, existem vantagens e desvantagens. Uma desvantagem importante \u00e9 a perda de acesso \u00e0 loja de aplicativos do Google, onde os usu\u00e1rios do Android podem baixar os aplicativos comuns.<\/p>\n<p>\u00c9 a\u00ed que entram as lojas alternativas, e o APKPure \u00e9 uma delas. Distintamente, ele hospeda apenas aplicativos gratuitos ou shareware. Al\u00e9m disso, os propriet\u00e1rios <a href=\"https:\/\/apkpure.com\/about.html\" target=\"_blank\" rel=\"noopener nofollow\">enfatizam<\/a> que os aplicativos em sua loja foram todos verificados pelo Google e s\u00e3o seguros; eles dizem que seus aplicativos s\u00e3o exatamente iguais aos do Google Play.<\/p>\n<h2>O que aconteceu com o APKPure?<\/h2>\n<p>Os aplicativos da loja podem ter passado em todos os testes, mas o aplicativo da loja APKPure, n\u00e3o. Este incidente lembra fortemente o epis\u00f3dio do <a href=\"https:\/\/www.kaspersky.com.br\/blog\/five-regular-checks-for-android\/15782\/\" target=\"_blank\" rel=\"noopener\">CamScanner<\/a>, no qual os desenvolvedores do aplicativo implementaram um SDK de an\u00fancio de uma fonte n\u00e3o verificada e revelou-se malicioso. Foi assim que o malware entrou no APKPure.<\/p>\n<p>Parece que o APKPure vers\u00e3o 3.17.18 tamb\u00e9m foi equipado com um SDK de propaganda, um com um <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-droppers\/\" target=\"_blank\" rel=\"noopener\">Trojan dropper<\/a> integrado, que as solu\u00e7\u00f5es Kaspersky detectam como <em>HEUR: Trojan-Dropper.AndroidOS.Triada.ap<\/em>. Quando iniciado, ele descompacta e <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/payload\/\" target=\"_blank\" rel=\"noopener\">executa<\/a> sua carga \u00fatil, que \u00e9 a parte perigosa. Este componente pode fazer v\u00e1rias coisas: mostrar an\u00fancios na tela de bloqueio; abrir guias do navegador; coletar informa\u00e7\u00f5es sobre o dispositivo; e, o mais desagrad\u00e1vel de tudo, baixar outro malware.<\/p>\n<h2>O que pode acontecer a um dispositivo m\u00f3vel com APKPure instalado?<\/h2>\n<p>O Trojan que \u00e9 baixado (al\u00e9m do integrado do APKPure) depende da vers\u00e3o do Android, bem como da regularidade com que o fornecedor do smartphone lan\u00e7ou \u2013 e o usu\u00e1rio instalou \u2013 as atualiza\u00e7\u00f5es de seguran\u00e7a.<\/p>\n<p>Se o usu\u00e1rio tiver uma vers\u00e3o relativamente recente do sistema operacional, ou seja, Android 8 ou superior, que n\u00e3o distribui permiss\u00f5es de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-root-faq\/9481\/\" target=\"_blank\" rel=\"noopener\">root<\/a> \u00e0 toa, ent\u00e3o ele carrega m\u00f3dulos adicionais para o Trojan <a href=\"https:\/\/www.kaspersky.com.br\/blog\/triada-trojan\/6083\/\" target=\"_blank\" rel=\"noopener\">Triada<\/a>. Esses m\u00f3dulos, entre outras coisas, podem comprar assinaturas premium e baixar outros malwares.<\/p>\n<p>Se o dispositivo for mais antigo, executando o Android 6 ou 7 e sem atualiza\u00e7\u00f5es de seguran\u00e7a instaladas (ou em alguns casos nem mesmo liberadas pelo fornecedor) e, portanto, mais facilmente hackeados, pode ser o <a href=\"https:\/\/securelist.com\/unkillable-xhelper-and-a-trojan-matryoshka\/96487\/\" target=\"_blank\" rel=\"noopener\">Trojan xHelper<\/a>. Remover esta besta \u00e9 um verdadeiro desafio; mesmo uma redefini\u00e7\u00e3o de f\u00e1brica n\u00e3o \u00e9 suficiente. Armado com acesso root, o xHelper permite que os invasores fa\u00e7am quase tudo o que quiserem no dispositivo.<\/p>\n<h2>O APKPure \u00e9 seguro agora?<\/h2>\n<p>Em 8 de abril, informamos a APKPure sobre o problema. Em 9 de abril, os representantes do APKPure responderam que viram o problema e estavam trabalhando para corrigi-lo. Pouco depois, uma nova vers\u00e3o (3.17.19) apareceu no site APKPure. De acordo com a <a href=\"https:\/\/m.apkpure.com\/apkpure\/com.apkpure.aegon#whatsnew\" target=\"_blank\" rel=\"noopener nofollow\">descri\u00e7\u00e3o<\/a>, a atualiza\u00e7\u00e3o \u201cCorrigiu um poss\u00edvel problema de seguran\u00e7a, tornando o APKPure mais seguro de usar\u201d.<\/p>\n<p>Podemos confirmar que o problema foi realmente corrigido: o APKPure 3.17.19 n\u00e3o cont\u00e9m o componente malicioso. \u00c9 seguro usar.<\/p>\n<h2>Como se proteger contra o Trojan do APKPure<\/h2>\n<p>Se voc\u00ea n\u00e3o usa o APKPure, n\u00e3o se preocupe \u2013 o problema de hoje n\u00e3o diz respeito a voc\u00ea. Mas para evitar problemas semelhantes no futuro:<\/p>\n<ul>\n<li>Nunca baixe aplicativos de fontes n\u00e3o oficiais e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/unknown-apps-android\/18082\/\" target=\"_blank\" rel=\"noopener\">bloqueie a instala\u00e7\u00e3o de aplicativos de fontes de terceiros nas configura\u00e7\u00f5es do Android<\/a>;<\/li>\n<li>Use uma <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a> que verifique automaticamente todos os novos arquivos.<\/li>\n<li>Atualizar regularmente todos os aplicativos e o sistema operacional;<\/li>\n<\/ul>\n<p>Se voc\u00ea usa o APKPure, tamb\u00e9m recomendamos que voc\u00ea:<\/p>\n<ul>\n<li>Atualize o aplicativo APKPure para a vers\u00e3o em que o problema foi corrigido (ou seja, 3.17.19 ou mais recente);<\/li>\n<li>Execute uma verifica\u00e7\u00e3o de <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">antiv\u00edrus<\/a> completa do dispositivo.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n","protected":false},"excerpt":{"rendered":"<p>Loja de aplicativos APKPure foi infectada por um m\u00f3dulo malicioso que baixa Trojans para dispositivos Android.<\/p>\n","protected":false},"author":2624,"featured_media":17287,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[218,34,2705,1232,911,807],"class_list":{"0":"post-17286","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-ameacas","10":"tag-android","11":"tag-droppers","12":"tag-root","13":"tag-triada","14":"tag-trojans"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/infected-apkpure\/17286\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/infected-apkpure\/22710\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/infected-apkpure\/18191\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/infected-apkpure\/9025\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/infected-apkpure\/24521\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/infected-apkpure\/22559\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/infected-apkpure\/21618\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/infected-apkpure\/25042\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/infected-apkpure\/24344\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/infected-apkpure\/30496\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/infected-apkpure\/9515\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/infected-apkpure\/39273\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/infected-apkpure\/16732\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/infected-apkpure\/14666\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/infected-apkpure\/26496\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/infected-apkpure\/30441\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/infected-apkpure\/26896\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/infected-apkpure\/23745\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/infected-apkpure\/29083\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/infected-apkpure\/28881\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17286","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2624"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=17286"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17286\/revisions"}],"predecessor-version":[{"id":18103,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17286\/revisions\/18103"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17287"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=17286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=17286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}