Nesta semana o serviço Google Play Protect identificou uma nova ameaça em alguns aplicativos da loja, o mesmo seria um Spyware, chamado de Lipizzan. Segundo o próprio Google, cerca de 100 dispositivos foram afetados pelo spyware, a informação também é de que todos os usuários afetados já foram notificados.

De acordo com informações publicadas no Blog de Segurança do Google o Spyware agia em duas etapas. Quando o aparelho era infectado, testes de compatibilidade passavam a ser realizados, se o aparelho passasse nos testes, a infecção seguia para a segunda fase. Nela, o aparelho entrava em modo administrador do Android e realizava o procedimento de Root, em seguida o controle absoluto do aparelho era tomado, permitindo assim que o Spyware começasse a roubar dados do aparelho e a executar diversas funções.

Google Play novamente com vírus
Google Play novamente com vírus

Com o aparelho sob controle o Spyware começa a realizar tarefas como:

  • Gravação de chamadas;
  • Gravação a partir do microfone do dispositivo;
  • Monitoramento de localização;
  • Captura de fotos com a Câmera e captura de screenshots;

O spyware também começava a obtenção de informações e arquivos do dispositivo, além de informações do usuário, como contatos, registros de chamadas, e dados específicos de aplicativos.

De acordo com a Play Protect, os aplicativos que poderiam ter seus dados violados são: Gmail, Hangouts, KakaoTalk, LinkedIn, Messenger, Skype, Snapchat, StockEmail, Telegram, Threema, Viber e WhatsApp.

O serviço Google Play Protect, trabalha constantemente para impedir estes tipos de falhas, eles também são responsáveis por notificar os usuários em momentos que ataques são registrados. Em decorrência dos acontecimentos a equipe do Google Play Protect em nota, se prontificou a intensificar os esforços para evitar que ataques assim voltem a acontecer.