Aplicativo aparecia na loja de apps Google Play (Foto: Divulgação)

A empresa de segurança digital Zscaler divulgou na última sexta-feira, 21 a existência de um vírus disfarçado de uma suposta atualização de sistema. Baixado mais de um milhão de vezes antes de ser excluído, a ameaça cibernética estava registrada na loja de aplicativos Google Play há três anos como “System Update”.

Depois de baixado, o usuário que tentava abrir o aplicativo recebia na tela o aviso “System Update parou de funcionar” e logo após a aplicação sumia da lista de softwares do Android, porém continuava dentro do sistema.  Assim, hackers poderiam tomar controle do smartphone com apenas o envio da mensagem de texto “get faq”, através do spyware SMSVova.

As pessoas que faziam download desta ferramenta acreditavam estar atualizando o seus celulares, porém atualizações de sistema são feitas internamente nas próprias configurações do dispositivo, sem necessidade de baixar algum recurso.

Conforme pesquisadores da Zscaler, apesar de ter sido excluído da loja de aplicativos, o código do spyware ainda pode estar inserido em outros vírus disfarçados.