sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Artemis II: NASA divulga imagens inéditas da viagem rumo à Lua; VEJA AS FOTOS
4 de abril de 2026
Filmes da Disney para 2026: confira os 16 lançamentos do ano
4 de abril de 2026
Em um mês de guerra, conflito com Irã esvazia hotéis e derruba turismo em Dubai
4 de abril de 2026
Influenciador brasileiro pró-Trump é solto após ficar preso dois meses pelo ICE
4 de abril de 2026
sábado, abril 4, 2026
Top Posts
Artemis II: NASA divulga imagens inéditas da viagem...
Filmes da Disney para 2026: confira os 16...
Em um mês de guerra, conflito com Irã...
Influenciador brasileiro pró-Trump é solto após ficar preso...
Fundador do Telegram diz que Rússia provocou problema...
Teste: descobrimos a autonomia real do Leapmotor C10...
Motorista que matou idosa atropelada se entrega e...
Passagem de fronteira entre Iraque e Irã volta...
Xbox Game Pass recebe Clair Obscur e Resident...
VÍDEO: carro despenca de estacionamento de supermercado e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Artemis II: NASA divulga imagens inéditas da viagem rumo à Lua; VEJA AS FOTOS
4 de abril de 2026
Filmes da Disney para 2026: confira os 16 lançamentos do ano
4 de abril de 2026
Em um mês de guerra, conflito com Irã esvazia hotéis e derruba turismo em Dubai
4 de abril de 2026
Influenciador brasileiro pró-Trump é solto após ficar preso dois meses pelo ICE
4 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Artemis II: NASA divulga imagens inéditas da viagem rumo à Lua; VEJA AS FOTOS
4 de abril de 2026
Filmes da Disney para 2026: confira os 16 lançamentos do ano
4 de abril de 2026
Em um mês de guerra, conflito com Irã esvazia hotéis e derruba turismo em Dubai
4 de abril de 2026
Influenciador brasileiro pró-Trump é solto após ficar preso dois meses pelo ICE
4 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos abusam de IA para espalhar vírus que grava tela de celulares Android

por SampaNews 3 de fevereiro de 2026
3 de fevereiro de 2026
21

Cibercriminosos estão usando a plataforma de inteligência artificial Hugging Face para distribuir malware para usuários Android. A descoberta foi revelada pela Bitdefender, que identificou milhares de vítimas infectadas pelo trojan de acesso remoto batizado de TrustBastion.

A Hugging Face é uma plataforma projetada para hospedar ferramentas de inteligência artificial, conjuntos de dados de modelos de linguagem e outros ativos relacionados. 

smart_display

Nossos vídeos em destaque

No entanto, segundo a Bitdefender, a plataforma não realizou verificações suficientes para avaliar o conteúdo que os usuários enviam, permitindo que criminosos abusassem de sua reputação para distribuir malware.

Como funciona o golpe

A cadeia de infecção começa quando usuários baixam um aplicativo Android malicioso chamado TrustBastion. Este se apresenta como um scareware, ou seja, um software que assusta as vítimas. 

Ele é imposto aos usuários por meio de pop-ups alarmantes que aparecem durante a navegação na internet, alegando falsamente que seus dispositivos estão infectados com malware e precisam de proteção imediata.

Na realidade, o aplicativo TrustBastion é um dropper, um tipo de malware projetado especificamente para baixar e instalar outras ameaças no dispositivo. Ao ser instalado, o aplicativo solicita imediatamente que o usuário execute uma atualização para poder usá-lo.

Essa atualização foi cuidadosamente projetada para se parecer com as caixas de diálogo legítimas do Google Play e do sistema Android, aumentando significativamente as chances de as vítimas seguirem as instruções sem desconfiar. 

Roubo de credenciais financeiras

O objetivo final da operação é financeiro. O malware se faz passar por serviços de pagamento populares, especialmente na Ásia, como Alipay e WeChat Pay, criando telas falsas por cima dos aplicativos legítimos para coletar credenciais confidenciais quando os usuários tentam fazer login.

O trojan pode até mesmo capturar informações exibidas na tela de bloqueio do celular, incluindo códigos de verificação de segurança em duas etapas que alguns aplicativos financeiros mostram como notificações, permitindo que os criminosos passem completamente pela autenticação multifatorial.

Estratégia engenhosa para evitar detecção

Uma vez instalado, o dropper entra em contato com um endpoint criptografado hospedado no domínio trustbastion.com. 

Em vez de retornar diretamente um arquivo APK malicioso, que poderia disparar alarmes de segurança, o servidor retorna um arquivo HTML aparentemente inofensivo.

Este arquivo HTML contém um link de redirecionamento que aponta para um repositório na plataforma Hugging Face, onde o malware está efetivamente hospedado. 

Operação em escala industrial

A análise do repositório revelou uma campanha altamente organizada. Novas versões do malware eram geradas a cada 15 minutos, totalizando mais de 6.000 commits em apenas 29 dias. 

Para evitar detecção, os criminosos usavam técnicas polimórficas, criando APKs com pequenas variações de código que burlam a identificação por assinatura digital. 

Porém, a Bitdefender notou que essas versões compartilham padrões comportamentais comuns, tornando-as detectáveis por análise de comportamento.

A campanha mostrou-se persistente: mesmo após a Hugging Face remover os repositórios maliciosos, os criminosos simplesmente migraram para novos links mantendo o mesmo código.

Permissões invasivas

Após a instalação, o malware se disfarça como “Segurança do telefone” e solicita ativação dos Serviços de acessibilidade do Android, dando aos criminosos controle quase total sobre o dispositivo. 

Com permissões para gravar e transmitir a tela, os atacantes monitoram todas as atividades do usuário em tempo real e enviam os dados para servidores de comando e controle.

Embora a Hugging Face tenha removido rapidamente os repositórios após o alerta, o incidente expõe falhas nos processos de verificação da plataforma. 

Apesar de usar o antivírus ClamAV, a medida não impediu que milhares de dispositivos fossem comprometidos. A plataforma ainda não anunciou mudanças em seus protocolos de segurança.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e newsletter para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Mulher é morta no Campos Elíseos; caso é o 1º feminicídio do ano em Campinas
próxima postagem
Lula cita combate a ‘magnatas do crime’ e desafios eleitorais em abertura no STF

Você também pode gostar

Filmes da Disney para 2026: confira os 16...

4 de abril de 2026

Xbox Game Pass recebe Clair Obscur e Resident...

4 de abril de 2026

Por onde anda James Gandolfini, de Família Soprano?

4 de abril de 2026

Subnautica: Below Zero e mais jogos para PC...

4 de abril de 2026

POSTS MAIS RECENTES

  • Artemis II: NASA divulga imagens inéditas da viagem rumo à Lua; VEJA AS FOTOS
  • Filmes da Disney para 2026: confira os 16 lançamentos do ano
  • Em um mês de guerra, conflito com Irã esvazia hotéis e derruba turismo em Dubai
  • Influenciador brasileiro pró-Trump é solto após ficar preso dois meses pelo ICE
  • Fundador do Telegram diz que Rússia provocou problema em sistema de pagamento

Siga-nos

  • Recente
  • Popular
  • Artemis II: NASA divulga imagens inéditas da viagem rumo à Lua; VEJA AS FOTOS

    4 de abril de 2026
  • Filmes da Disney para 2026: confira os 16 lançamentos do ano

    4 de abril de 2026
  • Em um mês de guerra, conflito com Irã esvazia hotéis e derruba turismo em Dubai

    4 de abril de 2026
  • Influenciador brasileiro pró-Trump é solto após ficar preso dois meses pelo ICE

    4 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026

Postagens em destaque

Teste: descobrimos a autonomia real do Leapmotor C10...

4 de abril de 2026

Motorista que matou idosa atropelada se entrega e...

4 de abril de 2026

Passagem de fronteira entre Iraque e Irã volta...

4 de abril de 2026

Xbox Game Pass recebe Clair Obscur e Resident...

4 de abril de 2026

VÍDEO: carro despenca de estacionamento de supermercado e...

4 de abril de 2026

Leitura obrigatória

  • Artemis II: NASA divulga imagens inéditas da viagem rumo à Lua; VEJA AS FOTOS

    4 de abril de 2026
  • Filmes da Disney para 2026: confira os 16 lançamentos do ano

    4 de abril de 2026
  • Em um mês de guerra, conflito com Irã esvazia hotéis e derruba turismo em Dubai

    4 de abril de 2026
  • Influenciador brasileiro pró-Trump é solto após ficar preso dois meses pelo ICE

    4 de abril de 2026
  • Fundador do Telegram diz que Rússia provocou problema em sistema de pagamento

    4 de abril de 2026

Newsletter

Posts relacionados

  • Filmes da Disney para 2026: confira os 16 lançamentos do ano

    4 de abril de 2026
  • Xbox Game Pass recebe Clair Obscur e Resident Evil 7 esta semana! Confira os lançamentos (04)

    4 de abril de 2026
  • Por onde anda James Gandolfini, de Família Soprano?

    4 de abril de 2026
  • Subnautica: Below Zero e mais jogos para PC com até 95% OFF na Steam

    4 de abril de 2026
  • Destaques do 4.4: confira cupons exclusivos e as melhores ofertas do dia

    4 de abril de 2026

Mais vistas da semana

Índia apreende três petroleiros ligados ao Irã e sancionados pelos EUA
16 de fevereiro de 2026
IPCA: inflação sobe 0,33% em janeiro, em linha com o esperado pelo mercado
10 de fevereiro de 2026
Shineray é investigada por suspeita de irregularidades nas motos produzidas no Brasil
12 de fevereiro de 2026

Postagens Aleatórias

Apple vai lançar apenas iPhones premium em 2026, indica site
30 de janeiro de 2026
Renault Boreal Evolution é versão básica R$ 35.000 mais barata, mas a que custo?
10 de fevereiro de 2026
Tudo sobre Elle Fanning: história, prêmios e curiosidades
10 de fevereiro de 2026

Categorias Populares

  • Tecnologia (2.603)
  • Política (1.949)
  • Mundo (1.813)
  • Campinas (809)
  • Economia (708)
  • Negócios (673)
  • Auto (524)
  • Bragança Paulista (493)
  • Esporte (293)
  • Cultura (229)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home