Close Menu
    What's Hot

    A atualização do Amazon Alexa revela o que você perguntou ao seu Echo este ano

    dezembro 11, 2025

    T-Mobile critica AT&T por quebrar sua própria experiência digital

    dezembro 11, 2025

    Os melhores telefones Galaxy para a maioria das pessoas podem ser lançados antes do esperado

    dezembro 11, 2025
    Facebook X (Twitter) Instagram
    Rafas Geek
    • Tech

      A atualização do Amazon Alexa revela o que você perguntou ao seu Echo este ano

      dezembro 11, 2025

      O governo ‘não tem planos’ de eliminar os aumentos de preços de banda larga e móveis em contratos intermediários

      dezembro 10, 2025

      O Google deu ao Pixel Watch uma grande atualização gratuita para combinar com o Apple Watch

      dezembro 10, 2025

      O mais recente Fire TV Stick da Amazon voltou ao preço mais barato de todos os tempos

      dezembro 10, 2025

      Todos os usuários do Android foram colocados em alerta vermelho e instruídos a seguir quatro novas regras para ‘permanecerem seguros’

      dezembro 10, 2025
    • News

      T-Mobile critica AT&T por quebrar sua própria experiência digital

      dezembro 11, 2025

      Os melhores telefones Galaxy para a maioria das pessoas podem ser lançados antes do esperado

      dezembro 11, 2025

      O novo recurso beta do Spotify coloca você no comando de seu algoritmo

      dezembro 11, 2025

      One UI 8.5 beta quebra quatro módulos principais do Good Lock

      dezembro 11, 2025

      O Google pisa fundo no lançamento do Gemini for Home

      dezembro 10, 2025
    • Negócios

      Qual é a definição de empresário individual e autônomo

      dezembro 9, 2025

      7 vantagens de ser empresário individual

      dezembro 9, 2025

      9 maneiras de economizar impostos para empresários individuais

      dezembro 8, 2025

      Sábado para pequenas empresas – como promover o seu negócio

      dezembro 1, 2025

      Quais são as taxas comerciais? Um guia para pequenas empresas

      novembro 27, 2025
    • Mundo

      O Galaxy Z TriFold está pronto para o mercado dos EUA com essas ofertas

      dezembro 2, 2025

      Os telefones Samsung em um grande mercado receberão muitos utilitários de sistema

      novembro 14, 2025

      O Google Chrome é o pior navegador para quem não é técnico – eis o porquê

      outubro 25, 2025

      O Galaxy Z Flip 8 poderia usar um chip especial da Qualcomm com um pouco de molho extra da Samsung

      outubro 10, 2025

      Um dos melhores telefones de câmera de 2025 é obter uma sequência

      setembro 2, 2025
    • Contato
    Facebook X (Twitter) Instagram
    Rafas Geek
    Android Security

    Novo malware bancário pode hackear furtivamente seu telefone Android: veja como se manter seguro

    rafasgeekBy rafasgeeknovembro 25, 2025Nenhum comentário4 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email




    Aplicativos de 32 bits não instalados no Pixel 7 Pro

    Hadlee Simons / Autoridade Android

    DR

    • Surgiu um malware chamado “Sturus” que explora os recursos de acessibilidade do Android para se espalhar no seu telefone mesmo sem você perceber.
    • Ele obtém acesso ao seu Android após ser instalado por meio de um arquivo APK e monitora a interface do seu telefone, bate-papos e até mesmo o pressionamento de botões.
    • Em seguida, ele recria interfaces de usuário falsas de aplicativos bancários para roubar seus dados bancários e impõe restrições que impedem sua desinstalação.

    Se você acha que é admissível baixar APKs de cantos aparentemente inofensivos da Internet, há um novo motivo urgente para você reconsiderar esse pensamento. Isso ocorre porque surgiu uma nova espécie de malware que pode espionar seus bate-papos protegidos e atingir quaisquer serviços bancários que você usa em seus dispositivos Android – e se origina de APKs maliciosos.

    Pesquisadores da MTI Security identificaram um novo trojanware para Android chamado Sturnus, que pode contornar medidas de segurança, como criptografia de bate-papo, e vigiar mensagens de aplicativos de mensagens populares, incluindo WhatsApp, Telegram e Signal. Ele não faz isso invadindo a criptografia do chat, mas sim obtendo acesso de alto nível ao conteúdo da tela, ganhando assim visibilidade de seus chats.

    sobreposições bancárias falsas

    Ele também pode recriar telas bancárias, usando sobreposições HTML, com alta precisão para fazer phishing de suas credenciais de login e lançar ataques no nível do dispositivo, permitindo que os cibercriminosos assumam o controle do seu dispositivo remotamente. Ele também pode criar sobreposições falsas de atualização do Android para ocultar atividades maliciosas.

    Não quero perder o melhor de Autoridade Android?

    Selo de fonte preferencial do Google light@2xselo de fonte preferencial do Google dark@2x

    De acordo com uma análise da agência de prevenção de fraudes online ThreatFabrico Sturnus já foi implantado em vários locais na Europa Central e do Sul, apesar de não estar totalmente desenvolvido. Notas do ThreatFabric,

    Embora enfatizemos que o malware provavelmente está em seu estado de pré-implantação, ele também está totalmente funcional no momento e, em aspectos como protocolo de comunicação e suporte a dispositivos, é mais avançado do que as famílias de malware atuais e mais estabelecidas.

    Sturnus, de acordo com o relatório, usa uma “mistura caótica” de comunicações de texto simples, RSA e AES (criptografadas) e alterna aleatoriamente entre diferentes formas. Este comportamento é semelhante ao de O estorninho comumuma espécie de estorninho cujo canto de acasalamento é acompanhado de notas aleatórias e caóticas idênticas à pegada do malware.

    Embora os pesquisadores ainda não tenham identificado como o malware é transmitido, eles suspeitam que seja por meio de anexos não autorizados enviados por aplicativos de mensagens. Ele se propaga ainda mais em dispositivos Android, disfarçando-se de versões (falsas) do Google Chrome ou de outros aplicativos pré-instalados. Em seguida, ele abusa das configurações de acessibilidade, como “Exibir sobre outros aplicativos”, para visualizar texto na tela, capturar gravações de tela, detectar e recriar UIs de aplicativos bancários e registrar toques na tela e pressionamentos de botões. Eventualmente, ele pode injetar texto e navegar na interface do telefone.

    Além disso, ele ganha direitos de administrador no telefone, permitindo rastrear tentativas de desbloqueio e visualizar senhas. Ele também pode abusar desses privilégios para bloquear o dispositivo e evitar que seja desinstalado, mesmo usando ADB.

    Malware Sturnus para Android

    Curiosamente, embora tenha sido projetado para se infiltrar em conversas criptografadas, o Sturnus transmite dados roubados dos dispositivos dos usuários, gerando uma chave AES de 256 bits no dispositivo e enviando-a aos servidores dos hackers. Todas as comunicações subsequentes e transferências de dados de volta à base são criptografadas.

    Apesar de estar em fase de “pré-desenvolvimento”, o Sturnus é abrangente e de longo alcance o suficiente para ser usado como uma forma avançada de ataque. Infelizmente, dada a natureza do ataque, não há outra maneira de evitá-lo, a não ser que os usuários estejam conscientes sobre o download de arquivos APK de outras fontes que não a Google Play Store. Como isso não é garantido, pela primeira vez sinto que o Google pode estar certo ao tentar limitar o sideload no Android.

    Obrigado por fazer parte da nossa comunidade. Leia nossa Política de Comentários antes de postar.



    Android bancário Cibersegurança Como furtivamente hackear Malware manter novo pode Programas maliciosos Segurança Android seguro seu telefone veja
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    rafasgeek
    • Website

    Related Posts

    A atualização do Amazon Alexa revela o que você perguntou ao seu Echo este ano

    dezembro 11, 2025

    T-Mobile critica AT&T por quebrar sua própria experiência digital

    dezembro 11, 2025

    Os melhores telefones Galaxy para a maioria das pessoas podem ser lançados antes do esperado

    dezembro 11, 2025

    Comments are closed.

    Economy News
    Featured Markets

    A atualização do Amazon Alexa revela o que você perguntou ao seu Echo este ano

    By rafasgeekdezembro 11, 20250

    Qualquer pessoa com um alto-falante Echo estará familiarizada com as solicitações padrão para definir temporizadores…

    T-Mobile critica AT&T por quebrar sua própria experiência digital

    dezembro 11, 2025

    Os melhores telefones Galaxy para a maioria das pessoas podem ser lançados antes do esperado

    dezembro 11, 2025
    Top Trending
    Featured Markets

    A atualização do Amazon Alexa revela o que você perguntou ao seu Echo este ano

    By rafasgeekdezembro 11, 20250

    Qualquer pessoa com um alto-falante Echo estará familiarizada com as solicitações padrão…

    AT&T

    T-Mobile critica AT&T por quebrar sua própria experiência digital

    By rafasgeekdezembro 11, 20250

    Atualização: 11 de dezembro de 2025 (1h16 ET): Um porta-voz da T-Mobile…

    News

    Os melhores telefones Galaxy para a maioria das pessoas podem ser lançados antes do esperado

    By rafasgeekdezembro 11, 20250

    Rushil Agrawal / Autoridade AndroidDR Um vazador afirmou que o Samsung Galaxy…

    Subscribe to News

    Receba as últimas notícias esportivas do NewsSite sobre o mundo, esportes e política.

    Advertisement

    Todos os dias, uma nova tecnologia é lançada, e eu Rafas Geek, estou aqui para divulgar para o mundo, o que à de novo!

    Siga-nos nas redes sociais:

    Facebook X (Twitter) Instagram YouTube

    Subscribe to Updates

    Receba as últimas notícias criativas do FooBar sobre arte, design e negócios.

    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Tecnologia
    • Entretenimento
    • News
    © 2025 Rafas Geek - Tudo sobre tecnologia 👨🏻‍💻 Rafas Geek.

    Type above and press Enter to search. Press Esc to cancel.