Mods de jogos no Android escondem novo vĂrus que controla o celular
Pesquisadores de segurança da Doctor Web descobriram uma nova campanha maliciosa ameaçando usuĂĄrios de Android. O malware Phantom mira em jogos e aplicativos modificados na plataforma mĂłvel para transformar os celulares em ferramentas de fraude de anĂșncios, clicando e interagindo com propagandas sem autorização do usuĂĄrio. O que Ă© malware? O que Ă© uma vulnerabilidade de dia zero (Zero-Day)? Os primeiros indĂcios surgiram no final de setembro de 2025, quando vĂĄrios jogos de Android começaram a agir de forma suspeita: eles vinham de uma Ășnica conta de desenvolvedor e incluĂam tĂtulos como Creation Magic World, Cute Pet House e Theft Auto Mafia. Seguros antes de setembro, os apps foram atualizados e passaram a carregar o trojan Android.Phantom, invisĂvel Ă vĂtima. Phantom no Android e cuidados Segundo anĂĄlises, a famĂlia de malwares Android.Phantom opera em dois modos, controlados por servidores remotos. No modo âphantomâ, Ă© usado um componente de navegador oculto para carregar pĂĄginas especĂficas, que entĂŁo baixa um script e um modelo de aprendizado de mĂĄquina para analisar e interagir com anĂșncios, imitando cliques de usuĂĄrios. -Entre no Canal do WhatsApp do Canaltech e fique por dentro das Ășltimas notĂcias sobre tecnologia, lançamentos, dicas e tutoriais incrĂveis.- Alguns dos aplicativos que receberam o malware Phantom e passaram a ameaçar usuĂĄrios com fraudes de anĂșncio (Imagem: Doctor Web/Divulgação) Um modo alternativo cria uma conexĂŁo P2P com WebRTC, permitindo que controladores remotos vejam e interajam com a tela virtual da vĂtima em tempo real. A sessĂŁo remota consegue rolar a tela, clicar e digitar texto diretamente no aparelho infectado. O malware vem crescendo em uso, segundo Doctor Web, e jĂĄ ganhou novas capacidades, como mĂłdulos adicionais que funcionam como dropper, baixando mais componentes de fraude de vĂĄrios servidores diferentes. Assim, rotinas de clique prĂ©-definidas sĂŁo estabelecidas em diversos sites, aumentando a escala da fraude. Para o usuĂĄrio, a invasĂŁo nĂŁo Ă© Ăłbvia: o jogo continua funcionando normalmente na superfĂcie, atraindo vĂtimas na Play Store com nomes familiares e alto nĂșmero de downloads. Aplicativos obtidos fora das lojas oficiais sĂŁo os mais arriscados, especialmente de portais de APK ou comunidades em apps de mensagem. Calha sempre evitar a instalação de aplicativos clandestinos ou de lojas de terceiros, jĂĄ que podem facilmente incluir malwares como o Phantom. Confira mais: Segredos vazados: Nike investiga roubo de 1,4 TB de dados por grupo hacker Usado por todo mundo, WinRAR Ă© explorado por hackers para roubar senhas Deepfakes e IA exigem que tecnologia proteja os apostadores de bets VĂDEO | COMO SABER SE SEU CELULAR ESTĂ COM VĂRUS #Shorts  Leia a matĂ©ria no Canaltech.
