sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Google Fotos agora retoca dentes e até olheira na edição de imagens; saiba como usar
21 de abril de 2026
Aumento recorde nas receitas com gasolina impulsiona vendas no varejo dos EUA
21 de abril de 2026
Vendas pendentes de moradias nos EUA superam expectativas em março
21 de abril de 2026
Polícia Federal nomeia delegada para posto de servidor expulso dos EUA
21 de abril de 2026
terça-feira, abril 21, 2026
Top Posts
Google Fotos agora retoca dentes e até olheira...
Aumento recorde nas receitas com gasolina impulsiona vendas...
Vendas pendentes de moradias nos EUA superam expectativas...
Polícia Federal nomeia delegada para posto de servidor...
“Primeira dama” do futebol deixa vice-presidência do West...
‘Project Luna’: Samsung exibe novo conceito de robô...
Trump volta a criticar Powell e pressiona novo...
Chevrolet Sonic 2027 é revelado e tem suspensão...
Portugal está empenhado no acordo Mercosul-UE, diz primeiro-ministro
Batida entre motocicleta e carro na contramão deixa...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Google Fotos agora retoca dentes e até olheira na edição de imagens; saiba como usar
21 de abril de 2026
Aumento recorde nas receitas com gasolina impulsiona vendas no varejo dos EUA
21 de abril de 2026
Vendas pendentes de moradias nos EUA superam expectativas em março
21 de abril de 2026
Polícia Federal nomeia delegada para posto de servidor expulso dos EUA
21 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Google Fotos agora retoca dentes e até olheira na edição de imagens; saiba como usar
21 de abril de 2026
Aumento recorde nas receitas com gasolina impulsiona vendas no varejo dos EUA
21 de abril de 2026
Vendas pendentes de moradias nos EUA superam expectativas em março
21 de abril de 2026
Polícia Federal nomeia delegada para posto de servidor expulso dos EUA
21 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Malware de Android usa página falsa de loteria para roubar cartões de pagamento

por SampaNews 21 de abril de 2026
21 de abril de 2026
1

Uma nova variante do malware NGate está sendo usada em ataques direcionados a usuários Android no Brasil. Agora, a ameaça se passa pelo aplicativo HandyPay, um utilitário legítimo de compartilhamento de dados via NFC. O objetivo dos criminosos é capturar dados de cartões de pagamento para realizar saques e transações não autorizadas. A descoberta é da empresa de cibersegurança ESET.

O NGate foi identificado pela primeira vez pelos pesquisadores da ESET em 2024, mas eles acreditam que o grupo está ativo na República Tcheca desde novembro de 2023. Em março de 2024, o grupo aprimorou suas táticas com a implantação do malware NGate para Android. E em novembro do mesmo ano, o grupo iniciou seus avanços na América Latina.

smart_display

Nossos vídeos em destaque

O código malicioso injetado no HandyPay parece ter sido desenvolvido com ajuda de Inteligência Artificial generativa. Isso porque os pesquisadores encontraram nos logs do malware emojis, uma linguagem típica dos textos gerados por IA.

Ao raspar os símbolos, o resultado é sempre um prêmio de R$ 20.000 (esquerda), e a vítima é convidada a abrir o WhatsApp por meio de um botão com os dizeres: ‘Resgatar meu prêmio agora’ (tradução automática) para reivindicar a recompensa (direita). Imagem: ESET.

“Observamos sinais de que ferramentas de inteligência artificial podem ter sido utilizadas no desenvolvimento desse malware, o que reforça um movimento importante: a redução da barreira técnica para a criação de ameaças mais sofisticadas”, afirma Lukáš Štefanko, pesquisador da ESET responsável pela descoberta.

Como funciona o ataque?

A distribuição do malware no Brasil acontece por dois vetores hospedados no mesmo domínio. O primeiro é uma página falsa que imita a loteria gerida pela organização de loteria do Estado do Rio de Janeiro (Loterj). O site mostra um jogo de raspadinha, no qual a vítima sempre sorteia R$ 20 mil. 

Para resgatar o valor, a vítima é direcionada para o WhatsApp com uma mensagem pré-preenchida para um perfil que usa a imagem da Caixa Econômica Federal.

ngate (1).png
Mensagem pré-preenchida enviada automaticamente ao WhatsApp após a vítima “ganhar” R$ 20 mil na raspadinha falsa da Loterj — o contato usa a imagem da Caixa Econômica Federal para parecer legítimo. Imagem: ESET.

O segundo vetor usa uma página falsa da Google Play Store, chamada “Proteção Cartão”, que mostra um suposto aplicativo que protege cartões da vítima. O usuário é instruído a instalar o aplicativo manualmente, usando o arquivo APK, que infecta o dispositivo da vítima com o HandyPay falso.

O que o NGate pode fazer?

Depois da instalação, o app pede para ser definido como o meio de pagamento padrão do celular, uma funcionalidade legítima do HandyPay que não levanta suspeitas. Depois disso, a vítima precisa digitar o PIN do cartão e aproximá-lo do celular com o NFC ativado. É aqui que o golpe começa.

Isso porque, nesse processo, o PIN é capturado por um campo de texto malicioso e enviado via HTTP para o servidor de comando e controle dos criminosos.

smartwatch-com-nfc-como-funciona-o-pagamento-por-aproximacao-no-relogio-thumb.png
O malware se aproveita da funcionalidade NFC do celular para capturar os dados do cartão no momento em que a vítima o aproxima do dispositivo.

Enquanto os criminosos capturam o PIN, os dados do cartão obtidos via NFC são enviados para os dispositivos dos criminosos por meio da própria estrutura do HandyPay. Até mesmo o e-mail do cibercriminoso fica embutido no código do aplicativo, de forma a garantir que todo o tráfego de informações seja direcionado a ele.

“Com esses dados em mãos, os criminosos conseguem realizar saques em caixas eletrônicos com tecnologia por aproximação ou efetuar pagamentos não autorizados”, explica Štefanko.

Uso de IA torna o malware mais barato do que MaaS

Um aspecto que chama atenção nesta campanha é o possível uso de IA generativa para criar o código malicioso. Os criminosos optaram por modificar um aplicativo legítimo em vez de utilizar ferramentas já disponíveis no mercado ilegal, como, por exmplo, o “malware como serviço” (MaaS).

celular-com-icone-de-virus-na-tela-alerta-de-malware-em-smartphone
O NGate está ativo desde novembro de 2023 na República Tcheca e chegou ao Brasil no fim de 2024, segundo a ESET.

Segundo a ESET, essa escolha pode estar relacionada ao custo, já que soluções prontas de malware como serviço podem chegar a centenas de dólares por mês, enquanto o aplicativo utilizado tem custo significativamente inferior.

“Esse tipo de estratégia mostra que os atacantes estão buscando alternativas mais acessíveis e discretas para conduzir suas operações, reduzindo custos e evitando levantar suspeitas durante o ataque”, acrescenta Štefanko.

A ESET também destacou que a versão maliciosa do aplicativo nunca esteve disponível na loja oficial Google Play e que as descobertas foram compartilhadas com o Google e com os desenvolvedores do app legítimo.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Grupo é preso suspeito de furtar peças íntimas e outros produtos avaliados em R$ 30 mil 
próxima postagem
Defesa Civil de Campinas apresenta ‘cachorro robô’; veja como tecnologia funciona

Você também pode gostar

Google Fotos agora retoca dentes e até olheira...

21 de abril de 2026

‘Project Luna’: Samsung exibe novo conceito de robô...

21 de abril de 2026

Manobra histórica! Helicóptero militar dos Estados Unidos pousa...

21 de abril de 2026

Crítica: Michael é uma história bem contada sobre...

21 de abril de 2026

POSTS MAIS RECENTES

  • Google Fotos agora retoca dentes e até olheira na edição de imagens; saiba como usar
  • Aumento recorde nas receitas com gasolina impulsiona vendas no varejo dos EUA
  • Vendas pendentes de moradias nos EUA superam expectativas em março
  • Polícia Federal nomeia delegada para posto de servidor expulso dos EUA
  • “Primeira dama” do futebol deixa vice-presidência do West Ham após 16 anos

Siga-nos

  • Recente
  • Popular
  • Google Fotos agora retoca dentes e até olheira na edição de imagens; saiba como usar

    21 de abril de 2026
  • Aumento recorde nas receitas com gasolina impulsiona vendas no varejo dos EUA

    21 de abril de 2026
  • Vendas pendentes de moradias nos EUA superam expectativas em março

    21 de abril de 2026
  • Polícia Federal nomeia delegada para posto de servidor expulso dos EUA

    21 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

‘Project Luna’: Samsung exibe novo conceito de robô...

21 de abril de 2026

Trump volta a criticar Powell e pressiona novo...

21 de abril de 2026

Chevrolet Sonic 2027 é revelado e tem suspensão...

21 de abril de 2026

Portugal está empenhado no acordo Mercosul-UE, diz primeiro-ministro

21 de abril de 2026

Batida entre motocicleta e carro na contramão deixa...

21 de abril de 2026

Leitura obrigatória

  • Google Fotos agora retoca dentes e até olheira na edição de imagens; saiba como usar

    21 de abril de 2026
  • Aumento recorde nas receitas com gasolina impulsiona vendas no varejo dos EUA

    21 de abril de 2026
  • Vendas pendentes de moradias nos EUA superam expectativas em março

    21 de abril de 2026
  • Polícia Federal nomeia delegada para posto de servidor expulso dos EUA

    21 de abril de 2026
  • “Primeira dama” do futebol deixa vice-presidência do West Ham após 16 anos

    21 de abril de 2026

Newsletter

Posts relacionados

  • Google Fotos agora retoca dentes e até olheira na edição de imagens; saiba como usar

    21 de abril de 2026
  • ‘Project Luna’: Samsung exibe novo conceito de robô com IA

    21 de abril de 2026
  • Manobra histórica! Helicóptero militar dos Estados Unidos pousa sozinho

    21 de abril de 2026
  • Crítica: Michael é uma história bem contada sobre uma pessoa excepcional

    21 de abril de 2026
  • Crítica: Pela Metade marca retorno do criador de Bebê Rena em série brutal da HBO

    21 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
(Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”
6 de fevereiro de 2026
Veja quais foram os 10 carros mais vendidos no varejo do Brasil em 2025
18 de janeiro de 2026

Postagens Aleatórias

ECA Digital: Governo Lula pede revisão de decreto e adia cerimônia de assinatura
17 de março de 2026
Homem é detido suspeito de agredir cachorro com barra de ferro
28 de janeiro de 2026
Hellblade II e mais jogos de Xbox com até 90% OFF; aproveite
22 de janeiro de 2026

Categorias Populares

  • Tecnologia (3.165)
  • Política (2.380)
  • Mundo (2.259)
  • Campinas (1.051)
  • Economia (836)
  • Negócios (818)
  • Auto (633)
  • Bragança Paulista (599)
  • Esporte (359)
  • Cultura (259)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home