sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Lobos robôs viram arma improvável contra ataques de ursos no Japão
21 de maio de 2026
Secretaria da Saúde de SP reforça vigilância sobre ebola no estado
21 de maio de 2026
Chrome pode estar mais seguro graças a falhas reportadas por IA
21 de maio de 2026
Trump diz que EUA enviarão mais 5.000 soldados para Polônia
21 de maio de 2026
quinta-feira, maio 21, 2026
Top Posts
Lobos robôs viram arma improvável contra ataques de...
Secretaria da Saúde de SP reforça vigilância sobre...
Chrome pode estar mais seguro graças a falhas...
Trump diz que EUA enviarão mais 5.000 soldados...
Governo ampliará bloqueio de despesas de ministérios, diz...
Horizon Forbidden West e mais jogos para PS4...
Câmara encaminha ao Senado projeto sobre sigilo de...
Smart TV 32 polegadas: as melhores opções de...
Haddad sobre disputa de Marina e França ao...
SUS adota novo exame para rastrear câncer colorretal...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Lobos robôs viram arma improvável contra ataques de ursos no Japão
21 de maio de 2026
Secretaria da Saúde de SP reforça vigilância sobre ebola no estado
21 de maio de 2026
Chrome pode estar mais seguro graças a falhas reportadas por IA
21 de maio de 2026
Trump diz que EUA enviarão mais 5.000 soldados para Polônia
21 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Lobos robôs viram arma improvável contra ataques de ursos no Japão
21 de maio de 2026
Secretaria da Saúde de SP reforça vigilância sobre ebola no estado
21 de maio de 2026
Chrome pode estar mais seguro graças a falhas reportadas por IA
21 de maio de 2026
Trump diz que EUA enviarão mais 5.000 soldados para Polônia
21 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus para Android contrata serviços pagos sem autorização de usuários

por SampaNews 21 de maio de 2026
21 de maio de 2026
5

Pesquisadores da Zimperium zLabs identificaram uma campanha global de fraude em faturamento móvel que comprometeu dispositivos Android em quatro países. Cerca de 250 aplicativos maliciosos foram usados para assinar serviços de SMS pagos em nome das vítimas, tudo sem qualquer consentimento. A campanha esteve ativa entre março de 2025 e a segunda semana de janeiro de 2026.

Para convencer as vítimas a instalar os apps, os criminosos copiaram a aparência de plataformas populares, sendo Facebook Messenger, Threads, TikTok, Minecraft e Grand Theft Auto alguns dos nomes usados como isca. Os países afetados foram Malásia, Tailândia, Romênia e Croácia, afetando operadoras de telefonia específicas de cada região.

smart_display

Nossos vídeos em destaque

Uma vez que o aplicativo malicioso estava instalado, ele verificava o chip do celular para identificar a operadora da vítima. Se ela não fosse uma das alvos, o app exibia uma página web inofensiva para não levantar suspeitas. O golpe somente se revelava nas condições corretas.

Três variantes com técnicas diferentes

A Zimperium identificou três versões do malware, cada uma com um método próprio para completar as assinaturas fraudulentas – sendo a primeira variante a mais automatizada. Para clientes da DiGi, o app carregava páginas de cobrança da operadora em segundo plano, usando código JavaScript para clicar nos botões de confirmação sozinho.

Malásia concentrou 68,2% das operadoras-alvo da campanha; Romênia e Tailândia responderam por fatias semelhantes, de cerca de 15% cada, enquanto a Croácia representou 1%. Imagem: Zimperium zLabs.

Para interceptar os códigos de verificação enviados por SMS, o malware abusava de uma API legítima do Google chamada SMS Retriever, projetada originalmente para facilitar autenticações em apps confiáveis. No caso da Maxis e da U Mobile, a abordagem era mais direta: o app enviava mensagens SMS para números premium com palavras-chave como “ON HITZ” e “ON A3”.

A segunda variante mirava usuários tailandeses. Ela consultava um servidor dos criminosos para buscar instruções atualizadas e enviava mensagens SMS para números premium em intervalos de 60 e 90 segundos. O espaçamento era intencional para imitar comportamento humano e dificultar a detecção pelos sistemas antifraude das operadoras. Para clientes da TrueMove H, o app ainda roubava cookies de autenticação armazenados no navegador, o que permitia manter sessões ativas no portal de cobrança da operadora.

malware inscrição sms (2).png
App malicioso exibia uma tela de carregamento falsa enquanto solicitava permissão para copiar o código OTP, convencendo o usuário de que a ação era necessária para autenticar uma conta no jogo. Imagem: Zimperium zLabs.

A terceira variante combinava as técnicas anteriores com um sistema de notificação em tempo real via Telegram. Cada vez que uma assinatura era concluída, os criminosos recebiam automaticamente o identificador do dispositivo, o nome do app falso usado, a operadora da vítima e o canal de distribuição que gerou a infecção.

Infraestrutura montada para escalar

Os servidores de comando e controle da operação incluíam domínios como ‘apizep.mwmze[.]com’ e ‘modobomz[.]com’, usados para automatizar as assinaturas e coletar dados das vítimas.

Para medir a eficiência da campanha, os criminosos embutiam nos apps um sistema de rastreamento baseado em cabeçalhos HTTP. O padrão seguia a lógica NomeDoApp-País-PlataformaDeDistribuição-Operadora, o que permitia aos atacantes saber exatamente quais combinações de app falso e plataforma de divulgação geravam mais instalações.

malware inscrição sms (4).png
Páginas de serviços premium carregadas em segundo plano pelo malware nas variantes voltadas para usuários tailandeses; a vítima não via nenhuma dessas telas durante o processo. Imagem: Zimperium zLabs.

Ao todo, a pesquisa mapeou pelo menos 12 números premium distintos sendo explorados. Na Croácia, o código “GYGO” era enviado ao número 866866. Na Romênia, palavras como “MOGA” e “DA” eram enviadas a códigos como +1280 e 4541545.

Para a Zimperium, a “abordagem sistemática indica uma operação bem organizada, com métricas claras de rastreamento para otimização de campanhas.” Isso é possível porque, neste modelo, os atacantes podem identificar quais plataformas de mídia social e perfis falsos de aplicativos geram as maiores taxas de conversão.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Assalto com tiros à luz do dia no Taquaral: tenente explica como foi o crime
próxima postagem
Exxon pode voltar à Venezuela e encerrar longa disputa com líderes do país

Você também pode gostar

Lobos robôs viram arma improvável contra ataques de...

21 de maio de 2026

Chrome pode estar mais seguro graças a falhas...

21 de maio de 2026

Horizon Forbidden West e mais jogos para PS4...

21 de maio de 2026

Smart TV 32 polegadas: as melhores opções de...

21 de maio de 2026

POSTS MAIS RECENTES

  • Lobos robôs viram arma improvável contra ataques de ursos no Japão
  • Secretaria da Saúde de SP reforça vigilância sobre ebola no estado
  • Chrome pode estar mais seguro graças a falhas reportadas por IA
  • Trump diz que EUA enviarão mais 5.000 soldados para Polônia
  • Governo ampliará bloqueio de despesas de ministérios, diz Durigan

Siga-nos

  • Recente
  • Popular
  • Lobos robôs viram arma improvável contra ataques de ursos no Japão

    21 de maio de 2026
  • Secretaria da Saúde de SP reforça vigilância sobre ebola no estado

    21 de maio de 2026
  • Chrome pode estar mais seguro graças a falhas reportadas por IA

    21 de maio de 2026
  • Trump diz que EUA enviarão mais 5.000 soldados para Polônia

    21 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Horizon Forbidden West e mais jogos para PS4...

21 de maio de 2026

Câmara encaminha ao Senado projeto sobre sigilo de...

21 de maio de 2026

Smart TV 32 polegadas: as melhores opções de...

21 de maio de 2026

Haddad sobre disputa de Marina e França ao...

21 de maio de 2026

SUS adota novo exame para rastrear câncer colorretal...

21 de maio de 2026

Leitura obrigatória

  • Lobos robôs viram arma improvável contra ataques de ursos no Japão

    21 de maio de 2026
  • Secretaria da Saúde de SP reforça vigilância sobre ebola no estado

    21 de maio de 2026
  • Chrome pode estar mais seguro graças a falhas reportadas por IA

    21 de maio de 2026
  • Trump diz que EUA enviarão mais 5.000 soldados para Polônia

    21 de maio de 2026
  • Governo ampliará bloqueio de despesas de ministérios, diz Durigan

    21 de maio de 2026

Newsletter

Posts relacionados

  • Lobos robôs viram arma improvável contra ataques de ursos no Japão

    21 de maio de 2026
  • Chrome pode estar mais seguro graças a falhas reportadas por IA

    21 de maio de 2026
  • Horizon Forbidden West e mais jogos para PS4 e PS5 com até 90% OFF na PS Store

    21 de maio de 2026
  • Smart TV 32 polegadas: as melhores opções de custo-benefício

    21 de maio de 2026
  • Steam exclui jogo de terror grátis que escondia malware

    21 de maio de 2026

Mais vistas da semana

Governo amplia repasses do SUS para hospitais municipais em Campinas e região
15 de maio de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026

Postagens Aleatórias

Líderes europeus falam em união e parabenizam Magyar por vitória na Hungria
12 de abril de 2026
Seduc-SP abre 323 vagas de estágio para alunos da rede estadual; veja como participar
4 de abril de 2026
“Atividade maligna”: Reino Unido mira submarinos russos próximos a cabos e dutos
9 de abril de 2026

Categorias Populares

  • Tecnologia (4.318)
  • Política (3.296)
  • Mundo (2.984)
  • Campinas (1.479)
  • Negócios (1.150)
  • Economia (1.130)
  • Auto (824)
  • Bragança Paulista (768)
  • Esporte (464)
  • Saúde (351)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home