O aplicativo de compartilhamento de arquivos 4shared, um dos mais populares na Google Play Store, estaria empregando anúncios invisíveis e inscrevendo seus usuários em serviços pagos sem consentimento. Isso é o que afirmam pesquisadores de segurança virtual da firma britânica Upstream. De acordo com o diretor executivo Guy Krief, as atividades ocorrem em segredo, sem que nada seja exibido na tela do celular Android.
O porta-voz do 4shared Irin Len disse que a empresa não estava ciente de atividades fraudulentas até a divulgação do estudo. O programa foi substituído por outro app, sem os códigos suspeitos, que já foi baixado mais de 10 milhões de vezes.
Quer comprar celular, TV e outros produtos com desconto? Conheça o Compare TechTudo
A Secure D, plataforma anti-fraude em anúncios da Upstream, informou que mais de 114 milhões de transações móveis suspeitas feitas no app foram identificadas e bloqueadas. As operações foram realizadas por dois milhões de dispositivos com o sistema Android em 17 países e podem representar um custo para os usuários de até US$ 150 milhões, o equivalente a cerca de R$ 580 milhões em conversão direta.
Ainda segundo os especialistas, o app inclui códigos perigosos criados pela empresa chinesa de marketing Elephant Data. O componente é responsável por gerar visualizações falsas e cliques automáticos em propagandas e fraudar compras. Para esconder seus passos, o software ofusca os endereços que acessa, usando cadeias de redirecionamento, e configura um cookie para identificar se o dispositivo já fez uma ação. Segundo o porta-voz Irin Len, o 4shared teve uma parceria com a Elephant Data destinada a monetizar o serviço, mas a cooperação já foi encerrada.
Em abril, o 4shared, que tinha mais de 100 milhões de downloads na Google Play Store, desapareceu da loja. Ele foi substituído por outro app, sem os códigos suspeitos, que já foi baixado mais de 10 milhões de vezes. Ainda segundo Len, o aplicativo original foi removido pelo Google "sem motivos" mas, como houve desconfiança sobre relação com os componentes de terceiros, a empresa fez o ajuste e relançou o prog
Via TechCrunch e Secure Lab
GBWhatsApp é seguro ou é vírus? Descubra no Fórum do TechTudo
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Call of Duty: Advanced Warfare traz zumbis em violento trailer do DLC Havoc
- Como abrir o Zenfone 5 e remover a tampa traseira
- Nintendo anuncia Super Mario Party para o Switch
- Como baixar drivers para notebooks LG
- Hearthstone ganha novo capítulo, Uma Noite em Karazhan
- Internet 3G acaba rápido? Como descobrir vilões da franquia com GlassWire
- Como responder a perguntas no F3
- Como tirar print de tela do notebook
- Lista traz jogos com participações de personagens de Star Wars
- Como remover seguidores indesejados do seu Facebook
- Drone da GoPro: veja o que esperar do quadc?ptero da fabricante
- Quando é o lançamento de Rainbow Six Quarantine? Veja gameplay e detalhes
- Blogger Brasil vai acabar: Veja cinco coisas que você precisa saber
- Como gravar a tela do Google Chrome com Screencastify
- Como fazer download grátis do spin-off Ark: Survival Of The Fittest
- Intel confirma L1FT, nova falha em processadores após Meltdown e Spectre
- Patch notes 11.1: LoL e TFT recebem primeira atualização de 2021
- Como fazer login na conta do Google Play
- Skype atualiza e permite encaminhar fotos e customizar toques no Android
- LGPD entra em vigor para regulamentar coleta de dados pessoais no Brasil