Ao se instalar no aparelho, o aplicativo, que solicitava permissões de administrador, apresenta dois pop-ups: “Erro do Programa” e depois “Este foi deletado”. No entanto, a partir deste momento, o vírus se espalha pelo sistema com códigos criados para roubar mensagens SMS, certificados e senhas bancárias.
Embora a tática seja inteligente, é importante observar que o cibercriminoso não foi exatamente cuidadoso na hora de fazer isso. O aplicativo tem o nome de “Googl App Stoy”, o que deveria levantar desconfianças imediatamente. Por isso, vale ressaltar a necessidade de atenção sobre o que é instalado no seu celular, principalmente se a origem do app não é o Google Play.
A empresa diz que a partir do momento da instalação, o usuário não conseguiria mais removê-lo do celular, já que o malware continua operando como serviços de fundo. É até possível interromper suas funções, mas após a reinicialização do celular, tudo voltava ao estado inicial.
ConversãoConversão EmoticonEmoticon