sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Equipe econômica decidiu por subvenção de R$ 0,44 por litro de gasolina, diz ministro
22 de maio de 2026
GCM ajuda mãe e filha após problema mecânico em veículo em Bragança Paulista
22 de maio de 2026
Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot
22 de maio de 2026
Justiça da Itália barra extradição de Zambelli; decisão será do ministro da Justiça
22 de maio de 2026
sexta-feira, maio 22, 2026
Top Posts
Equipe econômica decidiu por subvenção de R$ 0,44...
GCM ajuda mãe e filha após problema mecânico...
Microsoft atende usuários e agora permite remoção de...
Justiça da Itália barra extradição de Zambelli; decisão...
Berlim e a Dama com Arminho e mais!...
Governo amplia bloqueio no Orçamento em R$ 22,1...
Feiras artesanais movimentam Bragança Paulista neste sábado (23)
Lei da Ficha Limpa volta ao STF; veja...
Bragança Paulista recebe Festival do Orgulho Nerd neste...
Datafolha indica desgaste de Flávio sem migração clara...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Equipe econômica decidiu por subvenção de R$ 0,44 por litro de gasolina, diz ministro
22 de maio de 2026
GCM ajuda mãe e filha após problema mecânico em veículo em Bragança Paulista
22 de maio de 2026
Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot
22 de maio de 2026
Justiça da Itália barra extradição de Zambelli; decisão será do ministro da Justiça
22 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Equipe econômica decidiu por subvenção de R$ 0,44 por litro de gasolina, diz ministro
22 de maio de 2026
GCM ajuda mãe e filha após problema mecânico em veículo em Bragança Paulista
22 de maio de 2026
Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot
22 de maio de 2026
Justiça da Itália barra extradição de Zambelli; decisão será do ministro da Justiça
22 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos abusam de IA para espalhar vírus que grava tela de celulares Android

por SampaNews 3 de fevereiro de 2026
3 de fevereiro de 2026
38

Cibercriminosos estão usando a plataforma de inteligência artificial Hugging Face para distribuir malware para usuários Android. A descoberta foi revelada pela Bitdefender, que identificou milhares de vítimas infectadas pelo trojan de acesso remoto batizado de TrustBastion.

A Hugging Face é uma plataforma projetada para hospedar ferramentas de inteligência artificial, conjuntos de dados de modelos de linguagem e outros ativos relacionados. 

smart_display

Nossos vídeos em destaque

No entanto, segundo a Bitdefender, a plataforma não realizou verificações suficientes para avaliar o conteúdo que os usuários enviam, permitindo que criminosos abusassem de sua reputação para distribuir malware.

Como funciona o golpe

A cadeia de infecção começa quando usuários baixam um aplicativo Android malicioso chamado TrustBastion. Este se apresenta como um scareware, ou seja, um software que assusta as vítimas. 

Ele é imposto aos usuários por meio de pop-ups alarmantes que aparecem durante a navegação na internet, alegando falsamente que seus dispositivos estão infectados com malware e precisam de proteção imediata.

Na realidade, o aplicativo TrustBastion é um dropper, um tipo de malware projetado especificamente para baixar e instalar outras ameaças no dispositivo. Ao ser instalado, o aplicativo solicita imediatamente que o usuário execute uma atualização para poder usá-lo.

Essa atualização foi cuidadosamente projetada para se parecer com as caixas de diálogo legítimas do Google Play e do sistema Android, aumentando significativamente as chances de as vítimas seguirem as instruções sem desconfiar. 

Roubo de credenciais financeiras

O objetivo final da operação é financeiro. O malware se faz passar por serviços de pagamento populares, especialmente na Ásia, como Alipay e WeChat Pay, criando telas falsas por cima dos aplicativos legítimos para coletar credenciais confidenciais quando os usuários tentam fazer login.

O trojan pode até mesmo capturar informações exibidas na tela de bloqueio do celular, incluindo códigos de verificação de segurança em duas etapas que alguns aplicativos financeiros mostram como notificações, permitindo que os criminosos passem completamente pela autenticação multifatorial.

Estratégia engenhosa para evitar detecção

Uma vez instalado, o dropper entra em contato com um endpoint criptografado hospedado no domínio trustbastion.com. 

Em vez de retornar diretamente um arquivo APK malicioso, que poderia disparar alarmes de segurança, o servidor retorna um arquivo HTML aparentemente inofensivo.

Este arquivo HTML contém um link de redirecionamento que aponta para um repositório na plataforma Hugging Face, onde o malware está efetivamente hospedado. 

Operação em escala industrial

A análise do repositório revelou uma campanha altamente organizada. Novas versões do malware eram geradas a cada 15 minutos, totalizando mais de 6.000 commits em apenas 29 dias. 

Para evitar detecção, os criminosos usavam técnicas polimórficas, criando APKs com pequenas variações de código que burlam a identificação por assinatura digital. 

Porém, a Bitdefender notou que essas versões compartilham padrões comportamentais comuns, tornando-as detectáveis por análise de comportamento.

A campanha mostrou-se persistente: mesmo após a Hugging Face remover os repositórios maliciosos, os criminosos simplesmente migraram para novos links mantendo o mesmo código.

Permissões invasivas

Após a instalação, o malware se disfarça como “Segurança do telefone” e solicita ativação dos Serviços de acessibilidade do Android, dando aos criminosos controle quase total sobre o dispositivo. 

Com permissões para gravar e transmitir a tela, os atacantes monitoram todas as atividades do usuário em tempo real e enviam os dados para servidores de comando e controle.

Embora a Hugging Face tenha removido rapidamente os repositórios após o alerta, o incidente expõe falhas nos processos de verificação da plataforma. 

Apesar de usar o antivírus ClamAV, a medida não impediu que milhares de dispositivos fossem comprometidos. A plataforma ainda não anunciou mudanças em seus protocolos de segurança.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e newsletter para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Mulher é morta no Campos Elíseos; caso é o 1º feminicídio do ano em Campinas
próxima postagem
Lula cita combate a ‘magnatas do crime’ e desafios eleitorais em abertura no STF

Você também pode gostar

Microsoft atende usuários e agora permite remoção de...

22 de maio de 2026

Berlim e a Dama com Arminho e mais!...

22 de maio de 2026

One UI 8.5 chega aos Galaxy S23, A56...

22 de maio de 2026

EUA divulgam 2º lote de arquivos secretos sobre...

22 de maio de 2026

POSTS MAIS RECENTES

  • Equipe econômica decidiu por subvenção de R$ 0,44 por litro de gasolina, diz ministro
  • GCM ajuda mãe e filha após problema mecânico em veículo em Bragança Paulista
  • Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot
  • Justiça da Itália barra extradição de Zambelli; decisão será do ministro da Justiça
  • Berlim e a Dama com Arminho e mais! 10 filmes e séries para ver na Netflix no fim de semana (22)

Siga-nos

  • Recente
  • Popular
  • Equipe econômica decidiu por subvenção de R$ 0,44 por litro de gasolina, diz ministro

    22 de maio de 2026
  • GCM ajuda mãe e filha após problema mecânico em veículo em Bragança Paulista

    22 de maio de 2026
  • Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot

    22 de maio de 2026
  • Justiça da Itália barra extradição de Zambelli; decisão será do ministro da Justiça

    22 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Governo amplia bloqueio no Orçamento em R$ 22,1...

22 de maio de 2026

Feiras artesanais movimentam Bragança Paulista neste sábado (23)

22 de maio de 2026

Lei da Ficha Limpa volta ao STF; veja...

22 de maio de 2026

Bragança Paulista recebe Festival do Orgulho Nerd neste...

22 de maio de 2026

Datafolha indica desgaste de Flávio sem migração clara...

22 de maio de 2026

Leitura obrigatória

  • Equipe econômica decidiu por subvenção de R$ 0,44 por litro de gasolina, diz ministro

    22 de maio de 2026
  • GCM ajuda mãe e filha após problema mecânico em veículo em Bragança Paulista

    22 de maio de 2026
  • Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot

    22 de maio de 2026
  • Justiça da Itália barra extradição de Zambelli; decisão será do ministro da Justiça

    22 de maio de 2026
  • Berlim e a Dama com Arminho e mais! 10 filmes e séries para ver na Netflix no fim de semana (22)

    22 de maio de 2026

Newsletter

Posts relacionados

  • Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot

    22 de maio de 2026
  • Berlim e a Dama com Arminho e mais! 10 filmes e séries para ver na Netflix no fim de semana (22)

    22 de maio de 2026
  • One UI 8.5 chega aos Galaxy S23, A56 e A36 no Brasil; confira lista completa de celulares

    22 de maio de 2026
  • EUA divulgam 2º lote de arquivos secretos sobre OVNIs; confira as revelações

    22 de maio de 2026
  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)

    22 de maio de 2026

Mais vistas da semana

iPhones e MacBooks: polícias apreendem centenas de eletrônicos contrabandeados
22 de maio de 2026
Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026
Acordo Mercosul-UE entrará em vigor a despeito de resistências, diz chefe de comércio
20 de fevereiro de 2026

Postagens Aleatórias

Bug grave ‘bloqueia’ disco local do Windows 11 em notebooks da Samsung
16 de março de 2026
Viva Maria celebra vitória de “O Agente Secreto” no Globo de Ouro
18 de janeiro de 2026
EUA x Irã: veja o que marcou o 13º dia de guerra no Oriente Médio
12 de março de 2026

Categorias Populares

  • Tecnologia (4.350)
  • Política (3.324)
  • Mundo (3.003)
  • Campinas (1.496)
  • Negócios (1.162)
  • Economia (1.142)
  • Auto (829)
  • Bragança Paulista (776)
  • Esporte (465)
  • Saúde (352)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home