Close Menu
    What's Hot

    Como criar rapidamente apresentações profissionais com IA

    março 15, 2026

    Passei quase um ano sem serviço telefônico real

    março 15, 2026

    Este é o produto de tecnologia pelo qual estou mais animado este ano

    março 15, 2026
    Facebook X (Twitter) Instagram
    Rafas Geek
    • Tech

      A TV mais vendida da Amazon com quase 30% de desconto, mas a liquidação da primavera termina em horas

      março 15, 2026

      Análise do Samsung Galaxy S26 e S26 Plus: mais do mesmo

      março 15, 2026

      A simples verificação de Wi-Fi da Virgin Media pode provar por que sua banda larga é tão ruim

      março 15, 2026

      Provedor popular de banda larga do Reino Unido diz que aja agora ou enfrentará aumento mensal de preços

      março 14, 2026

      A Sky acabou de fazer o novo e brilhante MacBook da Apple parecer ainda mais acessível

      março 14, 2026
    • News

      Qualcomm responde à exploração de GBL usada nos carros-chefe do Snapdragon mais recentes

      março 14, 2026

      A bateria magnética Qi2 da Samsung para o Galaxy S26 já está à venda

      março 13, 2026

      A ferramenta de agendamento de reuniões do Gmail finalmente oferece suporte a toda a sua equipe

      março 13, 2026

      Os smartwatches Garmin agora funcionam com Pokémon Sleep

      março 13, 2026

      Motorola Edge 70 Fusion é lançado, mas você provavelmente não conseguirá comprar um

      março 13, 2026
    • Negócios

      Transferência Internacional de Dinheiro para Empresas – Melhores Provedores para Enviar Dinheiro para o Exterior

      março 13, 2026

      Comerciantes individuais e IVA como empresa no Reino Unido

      março 11, 2026

      Previsão da Primavera de 2026 – o que as pequenas empresas devem esperar

      março 11, 2026

      Anúncios da Previsão da Primavera de 2026 para pequenas empresas – blog ao vivo

      março 11, 2026

      Abrindo uma conta bancária empresarial

      março 11, 2026
    • Mundo

      O Galaxy Z TriFold está pronto para o mercado dos EUA com essas ofertas

      dezembro 2, 2025

      Os telefones Samsung em um grande mercado receberão muitos utilitários de sistema

      novembro 14, 2025

      O Google Chrome é o pior navegador para quem não é técnico – eis o porquê

      outubro 25, 2025

      O Galaxy Z Flip 8 poderia usar um chip especial da Qualcomm com um pouco de molho extra da Samsung

      outubro 10, 2025

      Um dos melhores telefones de câmera de 2025 é obter uma sequência

      setembro 2, 2025
    • Contato
    Facebook X (Twitter) Instagram
    Rafas Geek
    Android Security

    Novo malware bancário pode hackear furtivamente seu telefone Android: veja como se manter seguro

    rafasgeekBy rafasgeeknovembro 25, 2025Nenhum comentário4 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email




    Aplicativos de 32 bits não instalados no Pixel 7 Pro

    Hadlee Simons / Autoridade Android

    DR

    • Surgiu um malware chamado “Sturus” que explora os recursos de acessibilidade do Android para se espalhar no seu telefone mesmo sem você perceber.
    • Ele obtém acesso ao seu Android após ser instalado por meio de um arquivo APK e monitora a interface do seu telefone, bate-papos e até mesmo o pressionamento de botões.
    • Em seguida, ele recria interfaces de usuário falsas de aplicativos bancários para roubar seus dados bancários e impõe restrições que impedem sua desinstalação.

    Se você acha que é admissível baixar APKs de cantos aparentemente inofensivos da Internet, há um novo motivo urgente para você reconsiderar esse pensamento. Isso ocorre porque surgiu uma nova espécie de malware que pode espionar seus bate-papos protegidos e atingir quaisquer serviços bancários que você usa em seus dispositivos Android – e se origina de APKs maliciosos.

    Pesquisadores da MTI Security identificaram um novo trojanware para Android chamado Sturnus, que pode contornar medidas de segurança, como criptografia de bate-papo, e vigiar mensagens de aplicativos de mensagens populares, incluindo WhatsApp, Telegram e Signal. Ele não faz isso invadindo a criptografia do chat, mas sim obtendo acesso de alto nível ao conteúdo da tela, ganhando assim visibilidade de seus chats.

    sobreposições bancárias falsas

    Ele também pode recriar telas bancárias, usando sobreposições HTML, com alta precisão para fazer phishing de suas credenciais de login e lançar ataques no nível do dispositivo, permitindo que os cibercriminosos assumam o controle do seu dispositivo remotamente. Ele também pode criar sobreposições falsas de atualização do Android para ocultar atividades maliciosas.

    Não quero perder o melhor de Autoridade Android?

    Selo de fonte preferencial do Google light@2xselo de fonte preferencial do Google dark@2x

    De acordo com uma análise da agência de prevenção de fraudes online ThreatFabrico Sturnus já foi implantado em vários locais na Europa Central e do Sul, apesar de não estar totalmente desenvolvido. Notas do ThreatFabric,

    Embora enfatizemos que o malware provavelmente está em seu estado de pré-implantação, ele também está totalmente funcional no momento e, em aspectos como protocolo de comunicação e suporte a dispositivos, é mais avançado do que as famílias de malware atuais e mais estabelecidas.

    Sturnus, de acordo com o relatório, usa uma “mistura caótica” de comunicações de texto simples, RSA e AES (criptografadas) e alterna aleatoriamente entre diferentes formas. Este comportamento é semelhante ao de O estorninho comumuma espécie de estorninho cujo canto de acasalamento é acompanhado de notas aleatórias e caóticas idênticas à pegada do malware.

    Embora os pesquisadores ainda não tenham identificado como o malware é transmitido, eles suspeitam que seja por meio de anexos não autorizados enviados por aplicativos de mensagens. Ele se propaga ainda mais em dispositivos Android, disfarçando-se de versões (falsas) do Google Chrome ou de outros aplicativos pré-instalados. Em seguida, ele abusa das configurações de acessibilidade, como “Exibir sobre outros aplicativos”, para visualizar texto na tela, capturar gravações de tela, detectar e recriar UIs de aplicativos bancários e registrar toques na tela e pressionamentos de botões. Eventualmente, ele pode injetar texto e navegar na interface do telefone.

    Além disso, ele ganha direitos de administrador no telefone, permitindo rastrear tentativas de desbloqueio e visualizar senhas. Ele também pode abusar desses privilégios para bloquear o dispositivo e evitar que seja desinstalado, mesmo usando ADB.

    Malware Sturnus para Android

    Curiosamente, embora tenha sido projetado para se infiltrar em conversas criptografadas, o Sturnus transmite dados roubados dos dispositivos dos usuários, gerando uma chave AES de 256 bits no dispositivo e enviando-a aos servidores dos hackers. Todas as comunicações subsequentes e transferências de dados de volta à base são criptografadas.

    Apesar de estar em fase de “pré-desenvolvimento”, o Sturnus é abrangente e de longo alcance o suficiente para ser usado como uma forma avançada de ataque. Infelizmente, dada a natureza do ataque, não há outra maneira de evitá-lo, a não ser que os usuários estejam conscientes sobre o download de arquivos APK de outras fontes que não a Google Play Store. Como isso não é garantido, pela primeira vez sinto que o Google pode estar certo ao tentar limitar o sideload no Android.

    Obrigado por fazer parte da nossa comunidade. Leia nossa Política de Comentários antes de postar.



    Android bancário Cibersegurança Como furtivamente hackear Malware manter novo pode Programas maliciosos Segurança Android seguro seu telefone veja
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    rafasgeek
    • Website

    Related Posts

    Como criar rapidamente apresentações profissionais com IA

    março 15, 2026

    O novo modo de janela da área de trabalho do Android mudou a forma como uso meu tablet

    março 15, 2026

    A simples verificação de Wi-Fi da Virgin Media pode provar por que sua banda larga é tão ruim

    março 15, 2026

    Comments are closed.

    Economy News
    Professional Software

    Como criar rapidamente apresentações profissionais com IA

    By rafasgeekmarço 15, 20260

    Experimente o Adobe Acrobat Studio gratuitamente hoje mesmo! Ver oferta A comunicação é uma parte…

    Passei quase um ano sem serviço telefônico real

    março 15, 2026

    Este é o produto de tecnologia pelo qual estou mais animado este ano

    março 15, 2026
    Top Trending
    Professional Software

    Como criar rapidamente apresentações profissionais com IA

    By rafasgeekmarço 15, 20260

    Experimente o Adobe Acrobat Studio gratuitamente hoje mesmo! Ver oferta A comunicação…

    AT&T

    Passei quase um ano sem serviço telefônico real

    By rafasgeekmarço 15, 20260

    Edgar Cervantes / Autoridade AndroidEmbora eu nunca tenha falado sobre isso publicamente…

    Features

    Este é o produto de tecnologia pelo qual estou mais animado este ano

    By rafasgeekmarço 15, 20260

    C. Scott Brown / Autoridade AndroidJá vimos a série Galaxy S26 e…

    Subscribe to News

    Receba as últimas notícias esportivas do NewsSite sobre o mundo, esportes e política.

    Advertisement

    Todos os dias, uma nova tecnologia é lançada, e eu Rafas Geek, estou aqui para divulgar para o mundo, o que à de novo!

    Siga-nos nas redes sociais:

    Facebook X (Twitter) Instagram YouTube

    Subscribe to Updates

    Receba as últimas notícias criativas do FooBar sobre arte, design e negócios.

    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Tecnologia
    • Entretenimento
    • News
    © 2026 Rafas Geek - Tudo sobre tecnologia 👨🏻‍💻 Rafas Geek.

    Type above and press Enter to search. Press Esc to cancel.