A brecha explora o recurso para responder mensagens pela central de notificações, solicitando que o usuário acesse um link promocional, que é falso, para baixar um aplicativo em uma loja que imita a Google Play Store e concorrer a um celular da Huawei.
Tudo começa com uma mensagem aparentemente real enviada pelo WhatsApp, informa o repórter Caio Carvalho, da “Gizmodo”..
O malware orienta o usuário a abrir o link para o falso app da Huawei, que então redireciona para um site idêntico à Play Store original. Ao fazer o download da ferramenta maliciosa, o arquivo pede que a vítima permita acesso às notificações do aparelho, pois é lá que o malware fará o ataque.
E não somente permissão ao WhatsApp: além de solicitar permissões para ler notificações, o malware pede acesso para ser executado em segundo plano.




