2024/03/26

Apps de VPN gratuitas para Android transformavam smartphones em proxies

Investigadores descobriram dezenas de apps de VPN gratuitas em Android, que transformavam os smartphones em proxies para actividades maliciosas.

O uso de VPNs é recomendado e associado a um aumento da segurança nas ligações (por exemplo, quando se tem que usar uma rede WiFi pública). Mas, nem sempre se tem aquilo que se esperaria.

No passado já vimos casos de VPNs que oferecem o serviço de forma gratuita mas que transformam o computador e ligação do utilizador num nó da sua rede, podendo utilizá-lo como parte da VPN utilizada por outra pessoa. Este caso é idêntico, com dezenas de apps de VPN Android que também tiravam partido - potencialmente abusivo - da ligação dos utilizadores dessas apps.

Estas apps prometiam um serviço de VPN gratuito, mas simultaneamente transformavam os smartphones em proxies ao serviço dos criadores do serviço. Embora oficialmente esse capacidade seja apresentada como uma forma de fazer "estudos de mercado", analisando a forma como os sites aparecem a diferentes utilizadores em diferentes regiões, a verdade é que muitas vezes isso acaba por ser usado para fins mais nefastos, como disfarçar o tráfego de atacantes em cenários de spam, phishing, cliques e visualizações falsas, etc.
Os investigadores descobriram quase 30 apps Android com esta capacidade, a maioria apresentando-se como apps VPN mas algumas apresentando-se como launchers, e outras como teclados.
  1. Lite VPN
  2. Anims Keyboard
  3. Blaze Stride
  4. Byte Blade VPN
  5. Android 12 Launcher (by CaptainDroid)
  6. Android 13 Launcher (by CaptainDroid)
  7. Android 14 Launcher (by CaptainDroid)
  8. CaptainDroid Feeds
  9. Free Old Classic Movies (by CaptainDroid)
  10. Phone Comparison (by CaptainDroid)
  11. Fast Fly VPN
  12. Fast Fox VPN
  13. Fast Line VPN
  14. Funny Char Ging Animation
  15. Limo Edges
  16. Oko VPN
  17. Phone App Launcher
  18. Quick Flow VPN
  19. Sample VPN
  20. Secure Thunder
  21. Shine Secure
  22. Speed Surf
  23. Swift Shield VPN
  24. Turbo Track VPN
  25. Turbo Tunnel VPN
  26. Yellow Flash VPN
  27. VPN Ultra
  28. Run VPN
Muitos dos criadores destas apps poderiam não saber que as suas apps tinham este comportamento, que estava integrado num SDK (ProxyLib), e a maioria delas já o terá removido. A Google também já adicionou esse SDK à lista de verificações do Google Play Protect, para que qualquer app que o utilize seja detectada e informe o utilizador de que se trata de uma app potencialmente maliciosa.

Sem comentários:

Enviar um comentário (problemas a comentar?)