Foi descoberta uma aplicação falsa para Android que se "disfarça" de conteúdo legítimo com o objectivo de identificar quem faz downloads ilegais. Apresentada como uma versão não existente (V 1.3.7) da Walk and Text, uma aplicação disponibilizada no Android Market, o malware pode ser encontrado em alguns dos sites de partilha mais populares, avisa a Symantec.

Os responsáveis pela Android.Walkinwat - nome que lhe foi atribuído pela empresa de segurança - parecem querer desincentivar quem faz downloads ilegais usando técnicas que incluem o envio de SMS aos amigos, em que os "piratas", além de admitirem as suas práticas, se autodenominam "estúpidos" por tal.

Quando o software falso está a ser descarregado surge uma caixa de diálogo que indica que a aplicação está a ser comprometida, ostensivamente para assustar o utilizador que pensa que vai "sacar" a aplicação legítima sem pagar.

[caption][/caption]

Na realidade, no backoffice o malware está a reunir informação, como nome de utilizador, número de telefone ou número de identificação do dispositivo, diz a Symantec.

Paralelamente, a aplicação envia uma mensagem de texto que "informa" todos os números da lista de contactos do utilizador do suposto download pirata.

[caption][/caption]

Para rematar, surge uma mensagem no ecrã que diz "Application Not Licensed", acompanhada do aviso "Esperemos que tenha aprendido algo com isto" Espreite a sua conta de telefone;) Oh e não se esqueça de comprar a aplicação".

[caption][/caption]