TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Apps infetadas foram descarregadas 30 milhões de vezes

Jorge Montez por Jorge Montez
06/06/2023
Em Segurança

Os investigadores descobriram mais 92 apps infetadas com o SpinOk. Algumas são muito populares e estão em 30 milhões de dispositivos Android.

Apps infetadas

Após a descoberta de que mais de uma centena de aplicações Android, com 400 milhões de downloads combinados, continham o malware SpinOk, os investigadores de segurança descobriram agora que mais 92 aplicações também foram afetadas.

Para quem não sabe, o SpinOk é um módulo de spyware que estava a ser distribuído como um kit de desenvolvimento de software (SDK) para anunciantes. Descoberto pela primeira vez pelo fabricante de antivírus Dr. Web, os programadores adicionaram-no inadvertidamente às suas aplicações como forma de inserir minijogos que proporcionam aos seus utilizadores minijogos e “recompensas diárias” para prender a sua atenção, tornando assim as suas apps infetadas.

Infelizmente, o SpinOk é, na realidade, uma nova estirpe de malware que pode executar uma série de atividades maliciosas em segundo plano, incluindo a listagem de ficheiros em diretórios, a pesquisa de ficheiros específicos, o carregamento de ficheiros a partir de um smartphone infectado ou a cópia e substituição de conteúdos da área de transferência de um dispositivo.

A funcionalidade de exfiltração de ficheiros do módulo pode ser utilizada para expor imagens, vídeos e documentos privados, enquanto a funcionalidade de modificação da área de transferência pode ser utilizada por hackers para roubar palavras-passe e dados de cartões de crédito de um smartphone com apps infetadas..

Embora o Dr. Web tenha encontrado 101 apps infetadas com o malware SpinOk, a empresa de cibersegurança CloudSEK descobriu agora mais 92 aplicações infectadas que foram descarregadas 30 milhões de vezes. Muitas das apps infetadas ainda estão disponíveis na Play Store, mas é provável que a Google já esteja a trabalhar na sua remoção.

Elimine estas apps infetadas agora mesmo


Usando os indicadores de comprometimento (IoCs) fornecidos no relatório do Dr. Web, o CloudSEK foi capaz de encontrar ainda mais apps infectadas com o malware SpinOk, de acordo com o BleepingComputer. Quando o CloudSEK publicou o seu próprio relatório sobre o assunto, quase metade (43) destas apps infetadas ainda estavam disponíveis para download na Play Store.

Aqui está uma lista das mais populares apps infetadas com o malware SpinOK, juntamente com os seus programadores. No entanto, pode encontrar a lista completa aqui na secção de apêndice do relatório da CloudSEK.

  • Macaron Match (XM Studio) – 1 milhão de downloads
  • Macaron Boom (XM Studio) – 1 milhão de downloads
  • Jelly Connect (Bling Game) – 1 milhão de downloads
  • Tiler Master (Zhinuo Technology) – 1 milhão de downloads
  • Crazy Magic Ball (XM Studio) – 1 milhão de ddownloads
  • Happy 2048 (Zhinuo Technology) – 1 milhão de downloads
  • Mega Win Slots (Jia22) – 500.000 downloads

Tal como aconteceu com as anteriores apps infetadas com o malware SpinOk, é muito provável que os seus criadores tenham utilizado o SDK malicioso como uma biblioteca de publicidade, desconhecendo completamente que era realmente malicioso.

Se tiver uma destas aplicações ou mesmo várias instaladas no seu smartphone Android, é altamente recomendável que as elimine imediatamente. Os seus criadores estão provavelmente a trabalhar para remover o SDK malicioso, mas não vale a pena correr o risco de as deixar num dos melhores telemóveis Android do momento. Esses aplicativos provavelmente serão bons para reinstalar mais tarde, uma vez que o módulo SpinOK tenha sido removido.

Numa declaração ao Tom’s Guide, um porta-voz do Google forneceu mais detalhes sobre o SpinOk, dizendo:

“A segurança dos utilizadores e desenvolvedores está no centro da atenção do Google Play. Analisámos os relatórios recentes sobre o SpinOK SDK e estamos a tomar as medidas adequadas relativamente às aplicações que violam as nossas políticas. Os utilizadores também estão protegidos pelo Google Play Protect, que avisa os utilizadores de aplicações conhecidas por apresentarem um comportamento malicioso em dispositivos Android com o Google Play Services, mesmo quando essas aplicações provêm de outras fontes.”

Como se proteger de apps maliciosas para Android

Mesmo as melhores apps Android podem tornar-se maliciosos da noite para o dia, graças ao malware SpinOk e outros ataques à cadeia de suprimentos. Por este motivo, é uma boa ideia limitar o número de aplicações que tem instaladas no seu smartphone Android e pensar duas vezes antes de adicionar novas aplicações.

Quando quiser instalar uma nova aplicação, deve verificar a sua classificação e ler cuidadosamente as críticas, tendo em conta que tanto as classificações como as críticas podem ser falsas. É por isso que também deve procurar críticas externas e, se possível, críticas em vídeo que mostrem uma aplicação em ação.

Da mesma forma, também deve ter cuidado ao instalar aplicações que solicitem permissões desnecessárias. Por exemplo, aquela aplicação de edição de fotos ou de nível não precisa de aceder aos seus contactos e ao histórico de chamadas para funcionar.

Para obter proteção adicional contra malware móvel e aplicações maliciosas, deve considerar a instalação de uma das melhores aplicações antivírus para Android no seu telemóvel. Se tiver um orçamento apertado, não se preocupe, pois o Google Play Protect (que é gratuito e vem pré-instalado na maioria dos telemóveis Android) também pode analisar as aplicações existentes e as novas aplicações que descarregar em busca de malware.

Agora que foram encontradas ainda mais apps infetadas com o SpinOk, é provável que recebamos uma resposta oficial da Google em breve. Entretanto, deve apagar qualquer uma das aplicações em questão se as tiver instaladas no seu telemóvel ou tablet Android.

Outros artigos interessantes:

  • Tesla Model Y é o elétrico mais vendido no mundo
  • BYD vende primeiro automóvel elétrico em Portugal
  • 1º carro elétrico da Xiaomi: design e detalhes do MS11
Tags: Androidappssegurança
PartilhaTweetEnvia
Jorge Montez

Jorge Montez

é um dos fundadores do TecheNet, juntamente com Alfredo Beleza. Jornalista freelance, colaborou com conteúdos multimédia para alguns dos principais média portugueses. Foi redator, repórter e editor de jornais nacionais. Vencedor do Prémio Jornalismo / Média 2017 da Associação Portuguesa de Museologia

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025

Últimas notícias

Deepseek ai

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

04/12/2025
Capcom resident evil requiem

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

04/12/2025
Metroid prime 4

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

04/12/2025
QNAP

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

nubia Flip3 oficial: ecrã exterior gigante num dobrável que quer ser acessível

Android 16 devolve funcionalidade aos Google Pixel: desbloqueio com ecrã desligado

Samsung confirma Exynos 2600 com vídeo ao estilo ‘Stranger Things’

Huawei destrona Apple na China: vendas de tablets disparam e iPad entra em queda livre

QNAP lança QuTS hero h6.0 Beta com foco em IA local e alta disponibilidade

Samsung garante metade dos chips de memória da próxima geração da Nvidia

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.