sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Balneário tem piscinas fechadas a partir desta semana; reabertura será na primavera – Jornal Folha de Atibaia
9 de maio de 2026
Entorno do Taquaral terá bloqueios para corrida de rua neste domingo
9 de maio de 2026
Pressionado, Starmer traz ex-premiê de volta para tentar unir partido no Reino Unido
9 de maio de 2026
CEO da Intel, que conquistou Trump e Musk, agora precisa entregar um grande avanço
9 de maio de 2026
sábado, maio 9, 2026
Top Posts
Balneário tem piscinas fechadas a partir desta semana;...
Entorno do Taquaral terá bloqueios para corrida de...
Pressionado, Starmer traz ex-premiê de volta para tentar...
CEO da Intel, que conquistou Trump e Musk,...
Huawei lança Nova 15 Max com bateria de...
Prefeitura lança cartilha da Nova Lei do Silêncio...
Caixa com ovos é apreendida em agência dos...
Cessar-fogo se mantém enquanto EUA aguardam Irã; Bahrein...
Moderna pesquisa vacina contra hantavírus após surto em...
Capitão do Corpo de Bombeiros morre em acidente...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Balneário tem piscinas fechadas a partir desta semana; reabertura será na primavera – Jornal Folha de Atibaia
9 de maio de 2026
Entorno do Taquaral terá bloqueios para corrida de rua neste domingo
9 de maio de 2026
Pressionado, Starmer traz ex-premiê de volta para tentar unir partido no Reino Unido
9 de maio de 2026
CEO da Intel, que conquistou Trump e Musk, agora precisa entregar um grande avanço
9 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Balneário tem piscinas fechadas a partir desta semana; reabertura será na primavera – Jornal Folha de Atibaia
9 de maio de 2026
Entorno do Taquaral terá bloqueios para corrida de rua neste domingo
9 de maio de 2026
Pressionado, Starmer traz ex-premiê de volta para tentar unir partido no Reino Unido
9 de maio de 2026
CEO da Intel, que conquistou Trump e Musk, agora precisa entregar um grande avanço
9 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Hackeado por criminosos, app de alertas emergenciais passa a roubar dados

por SampaNews 23 de março de 2026
23 de março de 2026
22

Um aplicativo de alertas de foguetes, usado por israelenses para se proteger de ataques de mísseis, foi transformado em ferramenta de espionagem por hackers. De acordo com pesquisadores de segurança da empresa de cibersegurança Acronis, o ataque pode ter ligações com um grupo apoiado por um estado estrangeiro.

A versão falsa do aplicativo Red Alert circulou em março de 2026 por meio de mensagens de SMS que imitavam comunicados oficiais do governo israelense. Os criminosos instalavam silenciosamente um programa capaz de capturar mensagens, contatos, localização em tempo real e senhas no celular das vítimas. Tudo isso enquanto o app continuava emitindo alertas reais de foguetes, sem levantar qualquer suspeita.

smart_display

Nossos vídeos em destaque

Smishing como golpe inicial

O ataque começa com uma técnica chamada smishing. É uma variação do phishing, que tenta enganar vítimas para que entreguem informações ou instalem algo malicioso. Nesse caso, o ataque é realizado por SMS.

A vítima recebe uma mensagem de texto que aparentemente vem do Comando da Frente Interna israelense, autoridade governamental responsável por orientar a população em situações de emergência.

A mensagem falsificava o remetente para parecer uma comunicação oficial do governo israelense e continha um link para download do arquivo malicioso. Imagem: Acronis.

A mensagem alega que há uma falha no aplicativo de alertas e que é preciso instalar uma versão atualizada. Ela contém um link encurtado que esconde o endereço real do site dos atacantes.

O remetente da mensagem foi falsificado por meio de uma técnica chamada spoofing. Os atacantes manipularam o campo “De:” do SMS para que ele exibisse um nome confiável, mesmo sem qualquer ligação com o governo israelense.

O arquivo malicioso

Ao clicar no link, a vítima é direcionada para o download de um arquivo com extensão .apk. APK é o formato de instalação de aplicativos no Android, equivalente a um instalador de computador. Esse arquivo não veio da Google Play Store. Veio de um site controlado pelos atacantes.

trojan-android2.jpg
Depois de instalado, o malware operava de forma invisível, sem gerar erros ou deixar rastros perceptíveis para o usuário.

Esse tipo de instalação fora da loja oficial é chamado de sideloading. O Android normalmente alerta o usuário sobre os riscos disso, mas a urgência fabricada pela mensagem faz com que a vítima ignore o aviso.

Arquitetura dupla

O aplicativo instalado no dispositivo da vítima não é apenas um malware comum. Ele funciona como um dropper, programa cujo objetivo é instalar outro programa dentro do sistema, combinado com um spyware, que é um software de espionagem.

Escondido dentro do arquivo malicioso, existe o aplicativo legítimo e original do Red Alert, compactado e oculto. Quando executado pela primeira vez, o malware extrai esse arquivo e o instala no dispositivo.

Em seguida, manipula componentes internos do Android para que o sistema passe a executar o aplicativo legítimo no lugar do malicioso. O resultado é que a vítima interage com o Red Alert real, funcionando perfeitamente, enquanto o componente de espionagem opera de forma completamente invisível.

dropper-android
Enquanto o componente de espionagem atuava em segundo plano, o aplicativo legítimo continuava emitindo os alertas normalmente.

Para parecer ainda mais legítimo, o malware falsifica sua própria assinatura digital. Assinatura digital é um tipo de certificado de autenticidade que o Android usa para verificar se um aplicativo é genuíno.

O malware intercepta essa verificação e responde com uma assinatura falsa. Também convence o sistema de que foi instalado pela própria Google Play Store.

A coleta de dados

Ao abrir o aplicativo, a vítima concede uma série de permissões sem suspeitar. Assim que o acesso ao SMS é liberado, o malware consulta imediatamente o banco de dados completo de mensagens do dispositivo. Quando a permissão de contatos é concedida, extrai nomes, números de telefone e endereços de e-mail de toda a agenda.

O uso da localização vai além da simples coleta de coordenadas. O malware compara a posição da vítima com uma área geográfica pré-definida e só executa determinadas ações se ela estiver dentro de um raio configurado. Essa técnica é chamada de geofencing, uma espécie de cerca geográfica virtual. Isso indica que o ataque foi planejado para ter um foco geográfico preciso.

gps-no-celular
O malware usava geofencing para executar ações apenas quando a vítima estava dentro de uma área geográfica pré-definida pelos atacantes.

O malware também lista todas as contas registradas no dispositivo, como Google e e-mail, e enumera todos os aplicativos instalados. Esses dados são enviados aos atacantes em lotes, permitindo que eles mapeiem o ambiente digital da vítima e identifiquem alvos de alto valor, como aplicativos bancários e plataformas de mensagem.

red-alert-codigo-apk.png
O arquivo malicioso carregava o aplicativo legítimo do Red Alert compactado em seu interior, além de camadas de ofuscação para dificultar a análise por pesquisadores. Imagem: Acronis.

Para dificultar a análise do código, os desenvolvedores aplicaram várias camadas de ofuscação. Os nomes de funções foram substituídos por sequências aleatórias sem significado. Os endereços dos servidores foram criptografados com uma técnica chamada XOR. Sem a chave correta, o texto permanece completamente ilegível.

 

O destino dos dados

Todas as informações coletadas são enviadas a um servidor C2, sigla para Command and Control, ou Comando e Controle. É o servidor remoto operado pelos atacantes para receber os dados roubados e enviar instruções ao malware.

O endereço desse servidor estava oculto no código do malware. Após ser decodificado pelos pesquisadores, revelou ser O domínio foi registrado em meados de 2025. Esse é um padrão comum nesse tipo de operação, onde domínios são criados para uma campanha específica e depois descartados.

red-alert-codigo.png
Entre os dados capturados estavam mensagens de texto, agenda de contatos, senhas e a lista completa de aplicativos instalados no dispositivo. Imagem: Acronis

Quem está por trás do ataque

Os pesquisadores avaliam que a campanha pode estar ligada a um grupo chamado Arid Viper, também conhecido como APT-C-23. APT significa Advanced Persistent Threat, ou Ameaça Persistente Avançada.

É uma designação para grupos de atacantes altamente organizados, geralmente patrocinados por estados, que conduzem operações de espionagem sofisticadas e de longo prazo. O Arid Viper tem histórico de ataques a alvos israelenses e palestinos usando spyware para Android.

A atribuição não é definitiva. As técnicas observadas são consistentes com o histórico do grupo, mas não são exclusivas dele.

A Acronis recomenda que qualquer pessoa que tenha instalado o aplicativo fora da Google Play Store realize uma restauração completa de fábrica no dispositivo e troque as senhas de todas as contas acessadas pelo celular.

aplicativos-do-google-no-celular
O malware falsificava sua própria assinatura digital e simulava ter sido instalado pela Google Play Store para parecer legítimo ao sistema operacional.

O aplicativo legítimo do Red Alert está disponível exclusivamente pela Play Store e não requer permissões de acesso a SMS ou contatos para funcionar.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Ministro israelense pede anexação do sul do Líbano
próxima postagem
Bolsonaro deixa UTI e vai para quarto em meio a pressão por domiciliar

Você também pode gostar

Huawei lança Nova 15 Max com bateria de...

9 de maio de 2026

Não é só nos EUA: cientistas chineses também...

9 de maio de 2026

The Alters e mais jogos para PC com...

9 de maio de 2026

TCL quer lançar display de 130″ com nova...

9 de maio de 2026

POSTS MAIS RECENTES

  • Balneário tem piscinas fechadas a partir desta semana; reabertura será na primavera – Jornal Folha de Atibaia
  • Entorno do Taquaral terá bloqueios para corrida de rua neste domingo
  • Pressionado, Starmer traz ex-premiê de volta para tentar unir partido no Reino Unido
  • CEO da Intel, que conquistou Trump e Musk, agora precisa entregar um grande avanço
  • Huawei lança Nova 15 Max com bateria de 8.500 mAh e novos Watch Fit 5

Siga-nos

  • Recente
  • Popular
  • Balneário tem piscinas fechadas a partir desta semana; reabertura será na primavera – Jornal Folha de Atibaia

    9 de maio de 2026
  • Entorno do Taquaral terá bloqueios para corrida de rua neste domingo

    9 de maio de 2026
  • Pressionado, Starmer traz ex-premiê de volta para tentar unir partido no Reino Unido

    9 de maio de 2026
  • CEO da Intel, que conquistou Trump e Musk, agora precisa entregar um grande avanço

    9 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Prefeitura lança cartilha da Nova Lei do Silêncio...

9 de maio de 2026

Caixa com ovos é apreendida em agência dos...

9 de maio de 2026

Cessar-fogo se mantém enquanto EUA aguardam Irã; Bahrein...

9 de maio de 2026

Moderna pesquisa vacina contra hantavírus após surto em...

9 de maio de 2026

Capitão do Corpo de Bombeiros morre em acidente...

9 de maio de 2026

Leitura obrigatória

  • Balneário tem piscinas fechadas a partir desta semana; reabertura será na primavera – Jornal Folha de Atibaia

    9 de maio de 2026
  • Entorno do Taquaral terá bloqueios para corrida de rua neste domingo

    9 de maio de 2026
  • Pressionado, Starmer traz ex-premiê de volta para tentar unir partido no Reino Unido

    9 de maio de 2026
  • CEO da Intel, que conquistou Trump e Musk, agora precisa entregar um grande avanço

    9 de maio de 2026
  • Huawei lança Nova 15 Max com bateria de 8.500 mAh e novos Watch Fit 5

    9 de maio de 2026

Newsletter

Posts relacionados

  • Huawei lança Nova 15 Max com bateria de 8.500 mAh e novos Watch Fit 5

    9 de maio de 2026
  • Não é só nos EUA: cientistas chineses também morrem de forma misteriosa; entenda o caso

    9 de maio de 2026
  • The Alters e mais jogos para PC com até 90% OFF na Steam

    9 de maio de 2026
  • TCL quer lançar display de 130″ com nova tecnologia Apex Pixel

    9 de maio de 2026
  • 5 jogos grátis para curtir o fim de semana no PC, consoles e dispositivos móveis (9)

    9 de maio de 2026

Mais vistas da semana

Apple e Intel fecham acordo para fabricação de chips, diz jornal
8 de maio de 2026
Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

Suspeito de assediar meninas na região é preso após operação em Americana
16 de abril de 2026
MPSP arquiva inquérito contra Ramuth após investigação por lavagem de dinheiro
29 de abril de 2026
Filósofo alemão Jürgen Habermas, teórico da ‘esfera pública’, morre aos 96 anos
14 de março de 2026

Categorias Populares

  • Tecnologia (3.840)
  • Política (2.894)
  • Mundo (2.701)
  • Campinas (1.305)
  • Economia (1.022)
  • Negócios (1.000)
  • Auto (748)
  • Bragança Paulista (690)
  • Esporte (415)
  • Cultura (303)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home