Publicidade

Popular nas smart TVs, app SmartTube foi infectado com malware; veja o que fazer

Por  • Editado por Jones Oliveira | 

Compartilhe:
SmartTube/Yuliskov/Divulgação
SmartTube/Yuliskov/Divulgação

O SmartTube, um aplicativo popular de código aberto para uso do YouTube em TVs Android, foi temporariamente hackeado e infectado com um malware: os cibercriminosos conseguiram acessar a chave de assinatura do app e assinar versões alteradas, distribuindo-as aos usuários.

O desenvolvedor, Yuliskov, tirou as versões afetadas do ar e já disponibilizou uma nova versão beta com uma chave atualizada. No Github, ele explicou que um agente externo roubou a assinatura digital do aplicativo e instalou o malware secretamente, passando batido nas versões 30.43 e 30.47.

O que faz o malware e como proceder

Canaltech
O Canaltech está no WhatsApp!Entre no canal e acompanhe notícias e dicas de tecnologia
Continua após a publicidade

A parte maliciosa do app invadido fica na biblioteca libalphasdk.so, coletando informações sobre o dispositivoaplicativos instaladosendereço IP, entre outros elementos. Segundo análises de especialistas, nenhum dado de conta chegou a ser vazado, mas o app pode receber instruções de hackers no futuro e realizar ações maliciosas.

Mecanismos de proteção da Google, especificamente o Play Protect, reconheceram o ataque em diversos usuários e bloquearam a instalação maliciosa, prevenindo inúmeras invasões antes mesmo do usuário saber do problema. A versão beta com uma nova chave está sendo distribuída por Yuliskov via Telegram.

Para quem usava o app, é recomendado desinstalar as versões afetadas, sem fazer nenhum backup ou importar configurações antigas no momento. A versão 30.56, única segura no momento, também pode ser encontrada no Github. Também evite baixar qualquer aplicativo que prometa consertar o problema ou versões não oficiais de canais desconhecidos.

O SmartTube não está mais disponível na Play Store, então a versão segura só pode ser instalada via sideloading. Note que contornar checagens de segurança oficiais aumenta os riscos de malware, então cuidado na hora de usar.

Leia mais:

VÍDEO | Alerta para usuários do YouTube Premium!

Continua após a publicidade

Fonte: Yuliskov