Horário de Atendimento: Das 9h as 15h | Sede: (67) 3321-2836 | [email protected] | CNPJ: 15.579.279/0001-87
TI

Novo malware para Android rouba dados mesmo sem conexão com a internet

8

Novo malware – Pesquisadores da empresa de segurança digital ThreatFabric identificaram uma nova ameaça para celulares com sistema operacional Android. Batizado de Manic, o programa malicioso reúne ferramentas de espionagem, controle remoto e fraude financeira, com campanhas direcionadas principalmente a instituições bancárias, serviços estatais de identidade, corretoras de criptomoedas e aplicativos de mensagens.

Uma das características que diferenciam o vírus é a possibilidade de transmitir informações roubadas mesmo quando o aparelho infectado está sem conexão com a internet. Para isso, o Manic utiliza conexões locais, como Wi-Fi Direct e Bluetooth, para localizar outros celulares infectados nas proximidades e repassar os dados de um dispositivo para outro até encontrar um aparelho com acesso à rede.

LEIA: China amplia migração de sistemas de órgãos públicos do Windows para Linux

“Manic fica na interseção entre vírus bancários para Android e programas de espionagem móvel, combinando capacidades de fraude financeira com recursos amplos de vigilância e controle do dispositivo”, explicou a ThreatFabric em relatório técnico divulgado nesta quinta-feira (20).

De acordo com a investigação, os primeiros registros da infraestrutura utilizada na operação foram identificados em fevereiro deste ano. Entre maio e julho, os criminosos fizeram atualizações no vírus para dificultar análises de segurança e aprimorar os mecanismos usados para capturar senhas da tela de bloqueio.

“A evolução observada entre maio e julho de 2026, com medidas mais fortes contra análises e roubo de segredos de bloqueio, indica que o Manic segue em desenvolvimento ativo e continua a expandir suas funções”, destacaram os pesquisadores.

Lista de 169 aplicativos

 O estudo aponta que o Manic monitora 169 identificadores de aplicativos. As campanhas têm como principal foco a Ucrânia, mas a lista também contempla instituições financeiras e ferramentas de identidade digital de países como Polônia, Alemanha, França, Espanha, República Tcheca, Eslováquia, Áustria, Estônia, Lituânia, Reino Unido e Rússia.

A ameaça também mira plataformas internacionais de pagamentos e serviços relacionados a criptoativos.

“O conjunto de alvos sugere uma mistura de vírus bancário e programa de espionagem. A fraude financeira parece ser o objetivo principal, com cobertura que vai de bancos e serviços de pagamento a corretoras de criptomoedas, carteiras digitais, aplicativos estatais de identidade e autenticadores”, detalhou a empresa de segurança.

A disseminação ocorre por meio de páginas falsas na internet e aplicativos que se apresentam como utilitários de sistema. Depois da instalação, o programa tenta convencer o usuário a conceder permissões relacionadas aos serviços de acessibilidade e à leitura de notificações do Android. Com esses privilégios, os criminosos conseguem assumir o controle do dispositivo sem que a vítima perceba.

Como o Manic captura senhas

 Ao contrário de vírus bancários tradicionais, que costumam apresentar telas falsas semelhantes às de aplicativos financeiros, o Manic utiliza outro método para capturar senhas.

Quando o usuário abre um aplicativo bancário e digita uma senha numérica, o malware coloca uma camada invisível sobre o teclado original. O programa registra a posição exata de cada toque e, simultaneamente, reproduz os comandos no teclado verdadeiro.

Dessa maneira, o aplicativo bancário continua funcionando normalmente enquanto o vírus registra o código utilizado pelo usuário.

O Manic também possui recursos para gravar a tela em tempo real, coletar mensagens de texto contendo códigos de confirmação, extrair listas de contatos e acessar a localização geográfica exata do aparelho. A ameaça ainda pode desativar mecanismos de proteção, como o Google Play Protect.

Dados podem ser enviados por outros celulares

 Quando o aparelho infectado não possui acesso direto à rede, os arquivos coletados são armazenados e criptografados em uma fila interna. O vírus passa então a procurar celulares próximos por meio de sinais de rádio para estabelecer uma rota de comunicação.

“Cada item colocado na fila recebe um limite padrão de quatro saltos de retransmissão”, afirmou a ThreatFabric ao portal The Hacker News.

Segundo os pesquisadores, o mecanismo permite que os dados continuem avançando mesmo depois que o celular originalmente infectado perde a conexão com a internet. Nesse cenário, outro aparelho comprometido que esteja dentro do alcance do sinal pode funcionar como intermediário e encaminhar as informações até os servidores controlados pelos criminosos.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Tecmundo)

(Foto: Reprodução/Magnific/eakkachaihalang)

Artigos relacionados

TI

Plano de IA terá supercomputador no RN e R$ 2,5 bilhões de recurso federal

Recursos serão destinados à supercomputação, formação de profissionais, produção de chips e...

TI

Uso do ChatGPT dispara no Brasil, e OpenAI reforça presença no país

Empresa escolhe São Paulo para sua primeira operação desse tipo fora dos...

TI

Agentes de IA podem custar cinco vezes mais até 2028

Mesmo com a queda no preço dos tokens, fluxos de trabalho mais...

TI

Tecnologia antecipa riscos de incêndios e reforça vigilância ambiental na divisa de MS com SP

Sistema combina previsão de riscos, monitoramento 24 horas e equipamentos de combate...