sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Campinas endurece penas para maus-tratos a animais; multas podem ultrapassar R$ 29 mil
24 de março de 2026
Irã diz que navios não hostis podem transitar por Ormuz com coordenação, diz FT
24 de março de 2026
Polícia de PE usou Duda Salabert e Erika Hilton em álbum de suspeitos, diz Defensoria
24 de março de 2026
The Madison perde membro importante do elenco antes da segunda temporada
24 de março de 2026
terça-feira, março 24, 2026
Top Posts
Campinas endurece penas para maus-tratos a animais; multas...
Irã diz que navios não hostis podem transitar...
Polícia de PE usou Duda Salabert e Erika...
The Madison perde membro importante do elenco antes...
Mulher presa por furtar materiais de pesquisa da...
Trump diz que Irã concordou em nunca ter...
Sem resposta do STF, CPMI cobra Fachin de...
Volkswagen Jetta GLI mantém receita esportiva – que...
AWS suspende atividades no Bahrein após ataques de...
Governo propõe piso de R$ 10 por corrida...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Campinas endurece penas para maus-tratos a animais; multas podem ultrapassar R$ 29 mil
24 de março de 2026
Irã diz que navios não hostis podem transitar por Ormuz com coordenação, diz FT
24 de março de 2026
Polícia de PE usou Duda Salabert e Erika Hilton em álbum de suspeitos, diz Defensoria
24 de março de 2026
The Madison perde membro importante do elenco antes da segunda temporada
24 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Campinas endurece penas para maus-tratos a animais; multas podem ultrapassar R$ 29 mil
24 de março de 2026
Irã diz que navios não hostis podem transitar por Ormuz com coordenação, diz FT
24 de março de 2026
Polícia de PE usou Duda Salabert e Erika Hilton em álbum de suspeitos, diz Defensoria
24 de março de 2026
The Madison perde membro importante do elenco antes da segunda temporada
24 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Hackeado por criminosos, app de alertas emergenciais passa a roubar dados

por SampaNews 23 de março de 2026
23 de março de 2026
3

Um aplicativo de alertas de foguetes, usado por israelenses para se proteger de ataques de mísseis, foi transformado em ferramenta de espionagem por hackers. De acordo com pesquisadores de segurança da empresa de cibersegurança Acronis, o ataque pode ter ligações com um grupo apoiado por um estado estrangeiro.

A versão falsa do aplicativo Red Alert circulou em março de 2026 por meio de mensagens de SMS que imitavam comunicados oficiais do governo israelense. Os criminosos instalavam silenciosamente um programa capaz de capturar mensagens, contatos, localização em tempo real e senhas no celular das vítimas. Tudo isso enquanto o app continuava emitindo alertas reais de foguetes, sem levantar qualquer suspeita.

smart_display

Nossos vídeos em destaque

Smishing como golpe inicial

O ataque começa com uma técnica chamada smishing. É uma variação do phishing, que tenta enganar vítimas para que entreguem informações ou instalem algo malicioso. Nesse caso, o ataque é realizado por SMS.

A vítima recebe uma mensagem de texto que aparentemente vem do Comando da Frente Interna israelense, autoridade governamental responsável por orientar a população em situações de emergência.

A mensagem falsificava o remetente para parecer uma comunicação oficial do governo israelense e continha um link para download do arquivo malicioso. Imagem: Acronis.

A mensagem alega que há uma falha no aplicativo de alertas e que é preciso instalar uma versão atualizada. Ela contém um link encurtado que esconde o endereço real do site dos atacantes.

O remetente da mensagem foi falsificado por meio de uma técnica chamada spoofing. Os atacantes manipularam o campo “De:” do SMS para que ele exibisse um nome confiável, mesmo sem qualquer ligação com o governo israelense.

O arquivo malicioso

Ao clicar no link, a vítima é direcionada para o download de um arquivo com extensão .apk. APK é o formato de instalação de aplicativos no Android, equivalente a um instalador de computador. Esse arquivo não veio da Google Play Store. Veio de um site controlado pelos atacantes.

trojan-android2.jpg
Depois de instalado, o malware operava de forma invisível, sem gerar erros ou deixar rastros perceptíveis para o usuário.

Esse tipo de instalação fora da loja oficial é chamado de sideloading. O Android normalmente alerta o usuário sobre os riscos disso, mas a urgência fabricada pela mensagem faz com que a vítima ignore o aviso.

Arquitetura dupla

O aplicativo instalado no dispositivo da vítima não é apenas um malware comum. Ele funciona como um dropper, programa cujo objetivo é instalar outro programa dentro do sistema, combinado com um spyware, que é um software de espionagem.

Escondido dentro do arquivo malicioso, existe o aplicativo legítimo e original do Red Alert, compactado e oculto. Quando executado pela primeira vez, o malware extrai esse arquivo e o instala no dispositivo.

Em seguida, manipula componentes internos do Android para que o sistema passe a executar o aplicativo legítimo no lugar do malicioso. O resultado é que a vítima interage com o Red Alert real, funcionando perfeitamente, enquanto o componente de espionagem opera de forma completamente invisível.

dropper-android
Enquanto o componente de espionagem atuava em segundo plano, o aplicativo legítimo continuava emitindo os alertas normalmente.

Para parecer ainda mais legítimo, o malware falsifica sua própria assinatura digital. Assinatura digital é um tipo de certificado de autenticidade que o Android usa para verificar se um aplicativo é genuíno.

O malware intercepta essa verificação e responde com uma assinatura falsa. Também convence o sistema de que foi instalado pela própria Google Play Store.

A coleta de dados

Ao abrir o aplicativo, a vítima concede uma série de permissões sem suspeitar. Assim que o acesso ao SMS é liberado, o malware consulta imediatamente o banco de dados completo de mensagens do dispositivo. Quando a permissão de contatos é concedida, extrai nomes, números de telefone e endereços de e-mail de toda a agenda.

O uso da localização vai além da simples coleta de coordenadas. O malware compara a posição da vítima com uma área geográfica pré-definida e só executa determinadas ações se ela estiver dentro de um raio configurado. Essa técnica é chamada de geofencing, uma espécie de cerca geográfica virtual. Isso indica que o ataque foi planejado para ter um foco geográfico preciso.

gps-no-celular
O malware usava geofencing para executar ações apenas quando a vítima estava dentro de uma área geográfica pré-definida pelos atacantes.

O malware também lista todas as contas registradas no dispositivo, como Google e e-mail, e enumera todos os aplicativos instalados. Esses dados são enviados aos atacantes em lotes, permitindo que eles mapeiem o ambiente digital da vítima e identifiquem alvos de alto valor, como aplicativos bancários e plataformas de mensagem.

red-alert-codigo-apk.png
O arquivo malicioso carregava o aplicativo legítimo do Red Alert compactado em seu interior, além de camadas de ofuscação para dificultar a análise por pesquisadores. Imagem: Acronis.

Para dificultar a análise do código, os desenvolvedores aplicaram várias camadas de ofuscação. Os nomes de funções foram substituídos por sequências aleatórias sem significado. Os endereços dos servidores foram criptografados com uma técnica chamada XOR. Sem a chave correta, o texto permanece completamente ilegível.

 

O destino dos dados

Todas as informações coletadas são enviadas a um servidor C2, sigla para Command and Control, ou Comando e Controle. É o servidor remoto operado pelos atacantes para receber os dados roubados e enviar instruções ao malware.

O endereço desse servidor estava oculto no código do malware. Após ser decodificado pelos pesquisadores, revelou ser O domínio foi registrado em meados de 2025. Esse é um padrão comum nesse tipo de operação, onde domínios são criados para uma campanha específica e depois descartados.

red-alert-codigo.png
Entre os dados capturados estavam mensagens de texto, agenda de contatos, senhas e a lista completa de aplicativos instalados no dispositivo. Imagem: Acronis

Quem está por trás do ataque

Os pesquisadores avaliam que a campanha pode estar ligada a um grupo chamado Arid Viper, também conhecido como APT-C-23. APT significa Advanced Persistent Threat, ou Ameaça Persistente Avançada.

É uma designação para grupos de atacantes altamente organizados, geralmente patrocinados por estados, que conduzem operações de espionagem sofisticadas e de longo prazo. O Arid Viper tem histórico de ataques a alvos israelenses e palestinos usando spyware para Android.

A atribuição não é definitiva. As técnicas observadas são consistentes com o histórico do grupo, mas não são exclusivas dele.

A Acronis recomenda que qualquer pessoa que tenha instalado o aplicativo fora da Google Play Store realize uma restauração completa de fábrica no dispositivo e troque as senhas de todas as contas acessadas pelo celular.

aplicativos-do-google-no-celular
O malware falsificava sua própria assinatura digital e simulava ter sido instalado pela Google Play Store para parecer legítimo ao sistema operacional.

O aplicativo legítimo do Red Alert está disponível exclusivamente pela Play Store e não requer permissões de acesso a SMS ou contatos para funcionar.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Ministro israelense pede anexação do sul do Líbano
próxima postagem
Bolsonaro deixa UTI e vai para quarto em meio a pressão por domiciliar

Você também pode gostar

The Madison perde membro importante do elenco antes...

24 de março de 2026

AWS suspende atividades no Bahrein após ataques de...

24 de março de 2026

Conheça os drones capazes de fazer detecção de...

24 de março de 2026

Horizon Chase será removido das lojas após demissões...

24 de março de 2026

POSTS MAIS RECENTES

  • Campinas endurece penas para maus-tratos a animais; multas podem ultrapassar R$ 29 mil
  • Irã diz que navios não hostis podem transitar por Ormuz com coordenação, diz FT
  • Polícia de PE usou Duda Salabert e Erika Hilton em álbum de suspeitos, diz Defensoria
  • The Madison perde membro importante do elenco antes da segunda temporada
  • Mulher presa por furtar materiais de pesquisa da Unicamp é professora da universidade

Siga-nos

  • Recente
  • Popular
  • Campinas endurece penas para maus-tratos a animais; multas podem ultrapassar R$ 29 mil

    24 de março de 2026
  • Irã diz que navios não hostis podem transitar por Ormuz com coordenação, diz FT

    24 de março de 2026
  • Polícia de PE usou Duda Salabert e Erika Hilton em álbum de suspeitos, diz Defensoria

    24 de março de 2026
  • The Madison perde membro importante do elenco antes da segunda temporada

    24 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026

Postagens em destaque

Trump diz que Irã concordou em nunca ter...

24 de março de 2026

Sem resposta do STF, CPMI cobra Fachin de...

24 de março de 2026

Volkswagen Jetta GLI mantém receita esportiva – que...

24 de março de 2026

AWS suspende atividades no Bahrein após ataques de...

24 de março de 2026

Governo propõe piso de R$ 10 por corrida...

24 de março de 2026

Leitura obrigatória

  • Campinas endurece penas para maus-tratos a animais; multas podem ultrapassar R$ 29 mil

    24 de março de 2026
  • Irã diz que navios não hostis podem transitar por Ormuz com coordenação, diz FT

    24 de março de 2026
  • Polícia de PE usou Duda Salabert e Erika Hilton em álbum de suspeitos, diz Defensoria

    24 de março de 2026
  • The Madison perde membro importante do elenco antes da segunda temporada

    24 de março de 2026
  • Mulher presa por furtar materiais de pesquisa da Unicamp é professora da universidade

    24 de março de 2026

Newsletter

Posts relacionados

  • The Madison perde membro importante do elenco antes da segunda temporada

    24 de março de 2026
  • AWS suspende atividades no Bahrein após ataques de drones

    24 de março de 2026
  • Conheça os drones capazes de fazer detecção de radiação

    24 de março de 2026
  • Horizon Chase será removido das lojas após demissões na Epic Games

    24 de março de 2026
  • Pré-venda do Dualsense Ghost of Yōtei com desconto: garanta já o seu na Amazon

    24 de março de 2026

Mais vistas da semana

Meta compra rede social Moltbook, usada por agentes de IA
10 de março de 2026
Keeta muda a rota: entenda as dificuldades da gigante do delivery no Brasil
20 de março de 2026
Galaxy Watch 7 reaparece com o menor preço no Mercado Livre; garanta seu smartwatch Samsung
17 de março de 2026

Postagens Aleatórias

Toyota Hilux e SW4 eram alvos de quadrilha que lucrou R$ 16 milhões com peças
3 de fevereiro de 2026
Cidades do CE e MG iniciam vacinação contra dengue com dose única
17 de janeiro de 2026
Sem alarde, Paramount+ mata plano mais barato no Brasil
13 de fevereiro de 2026

Categorias Populares

  • Tecnologia (2.217)
  • Política (1.612)
  • Mundo (1.496)
  • Campinas (630)
  • Economia (586)
  • Negócios (558)
  • Auto (452)
  • Bragança Paulista (429)
  • Esporte (262)
  • Cultura (200)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home