Os pesquisadores da Check Point Research (CPR), divisão de Inteligência em Ameaças da Check Point Software Technologies, fornecedora líder de soluções de cibersegurança global, identificou um novo vírus (também chamado de malware) que está sendo distribuído por meio de apps da loja oficial da Microsoft. A CPR calculou 5 mil vítimas em 20 países até o momento.
LEIA MAIS: Mais da metade dos brasileiros sofreram crimes cibernéticos em 2021
O malware Electron-bot, denominação dada pela equipe da CPR, consegue controlar contas de redes sociais das vítimas, incluindo Facebook, Google e SoundCloud. O malware pode registar novas contas, iniciar sessão, comentar e curtir posts.
O Electron-bot tem a capacidade de:
- “Envenenar” o SEO, um método de ataque em que os cibercriminosos criam um site malicioso e utilizam a tática de otimização do mecanismo de busca para que apareça nos resultados de pesquisa. Este método é também usado para vender outros serviços e promover outros sites.
- Ad Clicker, uma infecção do computador que é executada em segundo plano e se conecta constantemente a sites remotos para gerar “cliques” para anúncios, obtendo lucro financeiro com a quantidade de vezes que um anúncio é clicado.
- Promover contas de redes sociais, como o YouTube ou SoundCloud para redirecionar o tráfego para um conteúdo específico e aumentar as visualizações e cliques nos anúncios para gerar lucros.
- Promover produtos online, a fim de gerar lucros com cliques em anúncios ou aumentar a classificação da loja para mais vendas.
Além disso, o código do Electron-bot é carregado dinamicamente, o que significa que os atacantes podem utilizar o vírus já instalado como porta de entrada para obter o controle total da máquina da vítima.
Distribuição via apps de jogos na Microsoft Store
Existem diversos aplicativos infectados na loja da Microsoft. Jogos populares como “Temple Run” ou “Subway Surfer” foram considerados maliciosos. A CPR detectou diversos editores e produtoras de jogos maliciosos, em que todos os seus aplicativos estavam relacionados com a campanha maliciosa do Electron-bot:
- Lupy games;
- Crazy 4 games;
- Jeuxjeuxkeux games;
- Akshi games;
- Goo Games;
- bizon case.
Até ao momento, a CPR verificou 5 mil vítimas em 20 países; a maioria delas localizam-se na Suécia, Bermudas, Israel e Espanha.



