Huawei, Vivo rotulam aplicativo do Google como malware TrojanSMS-PA
31 de Outubro de 2023

Smartphones e tablets Huawei, Honor e Vivo estão exibindo estranhos alertas de 'Ameaça de segurança' instando a exclusão do aplicativo do Google, advertindo que ele é detectado como o malware 'TrojanSMS-PA'.

No que parece ser um falso positivo, esses alertas de segurança advertem que "a desinstalação imediata é aconselhada", pois o aplicativo agora é considerado de alto risco, como mostra o alerta abaixo de um dos dispositivos da BleepingComputer.

Quando os usuários clicam na opção 'Ver detalhes', o alerta adverte que o aplicativo foi detectado enviando secretamente mensagens SMS.

"Este aplicativo foi detectado enviando SMS de forma privada, seduzindo os usuários a pagar com conteúdo adulto, baixando/instalando aplicativos de forma privada ou roubando informações privadas, o que pode causar danos ao patrimônio e vazamento de privacidade", lê-se os detalhes do alerta de segurança.

"Recomendamos a desinstalação imediata."

Muitos usuários relataram este problema nos fóruns de suporte do Google (post do Vivo), no Reddit (thread do Vivo), nos fóruns da Huawei, e em várias outras comunidades Android.

A BleepingComputer contatou o Google para averiguar se uma recente atualização do aplicativo poderia ter causado o aumento repentino de avisos de malware, mas um porta-voz afirmou que o Google Play Protect não está acionando o alerta.

A BleepingComputer verificou independentemente que esses alertas foram exibidos em um dispositivo Huawei com os principais aplicativos do Google pré-instalados (lançado antes da proibição) e sem aplicativos baixados de outras fontes.

Portanto, a explicação do Google não reflete com precisão os tipos de dispositivos Android afetados por esses alertas.

A BleepingComputer confirmou que esses alertas estão sendo exibidos pelo aplicativo 'Huawei Optimizer' em dispositivos Huawei. No entanto, não está claro quais aplicativos estão exibindo os alertas para os telefones Vivo ou Honor.

Se você não instalou o aplicativo do Google no seu Huawei, Vivo, ou Honor, deve ser seguro ignorar o alerta e mantê-lo em execução.

Além disso, embora seja mais provável que esses alertas sejam falsos positivos, não houve nenhuma declaração oficial dos fabricantes de dispositivos confirmando isso.

Uma solução proposta para desativar o "alarme falso" é ir para Configurações > Apps > Otimizador > Informações do App > Armazenamento > Limpar Cache/Limpar Dados e então reiniciar o seu dispositivo.

Caso isso não funcione, tente desinstalar e reinstalar o aplicativo Huawei Optimizer.

Este somente deve atualizar seu banco de dados de assinaturas obsoleto, eliminando os avisos de falso positivo incorretos.

A BleepingComputer também entrou em contato com a Huawei e a Vivo para um comentário, mas até agora, a resposta dos fabricantes chineses de smartphones ainda não foi recebida.

Publicidade

Cuidado com o deauth, a tropa do SYWP vai te pegar

A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo. Saiba mais...