Mods de jogos no Android escondem novo vĂ­rus que controla o celular

 

Fonte:


Pesquisadores de segurança da Doctor Web descobriram uma nova campanha maliciosa ameaçando usuĂĄrios de Android. O malware Phantom mira em jogos e aplicativos modificados na plataforma mĂłvel para transformar os celulares em ferramentas de fraude de anĂșncios, clicando e interagindo com propagandas sem autorização do usuĂĄrio. O que Ă© malware? O que Ă© uma vulnerabilidade de dia zero (Zero-Day)? Os primeiros indĂ­cios surgiram no final de setembro de 2025, quando vĂĄrios jogos de Android começaram a agir de forma suspeita: eles vinham de uma Ășnica conta de desenvolvedor e incluĂ­am tĂ­tulos como Creation Magic World, Cute Pet House e Theft Auto Mafia. Seguros antes de setembro, os apps foram atualizados e passaram a carregar o trojan Android.Phantom, invisĂ­vel Ă  vĂ­tima. Phantom no Android e cuidados Segundo anĂĄlises, a famĂ­lia de malwares Android.Phantom opera em dois modos, controlados por servidores remotos. No modo “phantom”, Ă© usado um componente de navegador oculto para carregar pĂĄginas especĂ­ficas, que entĂŁo baixa um script e um modelo de aprendizado de mĂĄquina para analisar e interagir com anĂșncios, imitando cliques de usuĂĄrios. -Entre no Canal do WhatsApp do Canaltech e fique por dentro das Ășltimas notĂ­cias sobre tecnologia, lançamentos, dicas e tutoriais incrĂ­veis.- Alguns dos aplicativos que receberam o malware Phantom e passaram a ameaçar usuĂĄrios com fraudes de anĂșncio (Imagem: Doctor Web/Divulgação) Um modo alternativo cria uma conexĂŁo P2P com WebRTC, permitindo que controladores remotos vejam e interajam com a tela virtual da vĂ­tima em tempo real. A sessĂŁo remota consegue rolar a tela, clicar e digitar texto diretamente no aparelho infectado. O malware vem crescendo em uso, segundo Doctor Web, e jĂĄ ganhou novas capacidades, como mĂłdulos adicionais que funcionam como dropper, baixando mais componentes de fraude de vĂĄrios servidores diferentes. Assim, rotinas de clique prĂ©-definidas sĂŁo estabelecidas em diversos sites, aumentando a escala da fraude. Para o usuĂĄrio, a invasĂŁo nĂŁo Ă© Ăłbvia: o jogo continua funcionando normalmente na superfĂ­cie, atraindo vĂ­timas na Play Store com nomes familiares e alto nĂșmero de downloads. Aplicativos obtidos fora das lojas oficiais sĂŁo os mais arriscados, especialmente de portais de APK ou comunidades em apps de mensagem. Calha sempre evitar a instalação de aplicativos clandestinos ou de lojas de terceiros, jĂĄ que podem facilmente incluir malwares como o Phantom. Confira mais: Segredos vazados: Nike investiga roubo de 1,4 TB de dados por grupo hacker Usado por todo mundo, WinRAR Ă© explorado por hackers para roubar senhas Deepfakes e IA exigem que tecnologia proteja os apostadores de bets VÍDEO | COMO SABER SE SEU CELULAR ESTÁ COM VÍRUS #Shorts   Leia a matĂ©ria no Canaltech.