sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

One UI 8.5 chega aos Galaxy S23, A56 e A36 no Brasil; confira lista completa de celulares
22 de maio de 2026
Datafolha: Lula abre 9 pontos sobre Flávio após crise do “Dark Horse”
22 de maio de 2026
VÍDEO: Pentágono divulga novas imagens sobre OVNIs com relatos de “orbes verdes”
22 de maio de 2026
Cármen Lúcia vota contra mudança na Ficha Limpa que reduz prazo de inelegibilidade
22 de maio de 2026
sexta-feira, maio 22, 2026
Top Posts
One UI 8.5 chega aos Galaxy S23, A56...
Datafolha: Lula abre 9 pontos sobre Flávio após...
VÍDEO: Pentágono divulga novas imagens sobre OVNIs com...
Cármen Lúcia vota contra mudança na Ficha Limpa...
Prefeitura de Bragança Paulista anuncia reajustes e benefícios...
EUA divulgam 2º lote de arquivos secretos sobre...
Cobrança no estacionamento do Mercadão de Campinas gera...
Lula e Motta devem se reunir até dia...
Conta de energia pré-paga permite controle em tempo...
Steam recebe 4 jogos grátis nesta semana! Veja...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

One UI 8.5 chega aos Galaxy S23, A56 e A36 no Brasil; confira lista completa de celulares
22 de maio de 2026
Datafolha: Lula abre 9 pontos sobre Flávio após crise do “Dark Horse”
22 de maio de 2026
VÍDEO: Pentágono divulga novas imagens sobre OVNIs com relatos de “orbes verdes”
22 de maio de 2026
Cármen Lúcia vota contra mudança na Ficha Limpa que reduz prazo de inelegibilidade
22 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

One UI 8.5 chega aos Galaxy S23, A56 e A36 no Brasil; confira lista completa de celulares
22 de maio de 2026
Datafolha: Lula abre 9 pontos sobre Flávio após crise do “Dark Horse”
22 de maio de 2026
VÍDEO: Pentágono divulga novas imagens sobre OVNIs com relatos de “orbes verdes”
22 de maio de 2026
Cármen Lúcia vota contra mudança na Ficha Limpa que reduz prazo de inelegibilidade
22 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Criminosos abusam de IA para espalhar vírus que grava tela de celulares Android

por SampaNews 3 de fevereiro de 2026
3 de fevereiro de 2026
37

Cibercriminosos estão usando a plataforma de inteligência artificial Hugging Face para distribuir malware para usuários Android. A descoberta foi revelada pela Bitdefender, que identificou milhares de vítimas infectadas pelo trojan de acesso remoto batizado de TrustBastion.

A Hugging Face é uma plataforma projetada para hospedar ferramentas de inteligência artificial, conjuntos de dados de modelos de linguagem e outros ativos relacionados. 

smart_display

Nossos vídeos em destaque

No entanto, segundo a Bitdefender, a plataforma não realizou verificações suficientes para avaliar o conteúdo que os usuários enviam, permitindo que criminosos abusassem de sua reputação para distribuir malware.

Como funciona o golpe

A cadeia de infecção começa quando usuários baixam um aplicativo Android malicioso chamado TrustBastion. Este se apresenta como um scareware, ou seja, um software que assusta as vítimas. 

Ele é imposto aos usuários por meio de pop-ups alarmantes que aparecem durante a navegação na internet, alegando falsamente que seus dispositivos estão infectados com malware e precisam de proteção imediata.

Na realidade, o aplicativo TrustBastion é um dropper, um tipo de malware projetado especificamente para baixar e instalar outras ameaças no dispositivo. Ao ser instalado, o aplicativo solicita imediatamente que o usuário execute uma atualização para poder usá-lo.

Essa atualização foi cuidadosamente projetada para se parecer com as caixas de diálogo legítimas do Google Play e do sistema Android, aumentando significativamente as chances de as vítimas seguirem as instruções sem desconfiar. 

Roubo de credenciais financeiras

O objetivo final da operação é financeiro. O malware se faz passar por serviços de pagamento populares, especialmente na Ásia, como Alipay e WeChat Pay, criando telas falsas por cima dos aplicativos legítimos para coletar credenciais confidenciais quando os usuários tentam fazer login.

O trojan pode até mesmo capturar informações exibidas na tela de bloqueio do celular, incluindo códigos de verificação de segurança em duas etapas que alguns aplicativos financeiros mostram como notificações, permitindo que os criminosos passem completamente pela autenticação multifatorial.

Estratégia engenhosa para evitar detecção

Uma vez instalado, o dropper entra em contato com um endpoint criptografado hospedado no domínio trustbastion.com. 

Em vez de retornar diretamente um arquivo APK malicioso, que poderia disparar alarmes de segurança, o servidor retorna um arquivo HTML aparentemente inofensivo.

Este arquivo HTML contém um link de redirecionamento que aponta para um repositório na plataforma Hugging Face, onde o malware está efetivamente hospedado. 

Operação em escala industrial

A análise do repositório revelou uma campanha altamente organizada. Novas versões do malware eram geradas a cada 15 minutos, totalizando mais de 6.000 commits em apenas 29 dias. 

Para evitar detecção, os criminosos usavam técnicas polimórficas, criando APKs com pequenas variações de código que burlam a identificação por assinatura digital. 

Porém, a Bitdefender notou que essas versões compartilham padrões comportamentais comuns, tornando-as detectáveis por análise de comportamento.

A campanha mostrou-se persistente: mesmo após a Hugging Face remover os repositórios maliciosos, os criminosos simplesmente migraram para novos links mantendo o mesmo código.

Permissões invasivas

Após a instalação, o malware se disfarça como “Segurança do telefone” e solicita ativação dos Serviços de acessibilidade do Android, dando aos criminosos controle quase total sobre o dispositivo. 

Com permissões para gravar e transmitir a tela, os atacantes monitoram todas as atividades do usuário em tempo real e enviam os dados para servidores de comando e controle.

Embora a Hugging Face tenha removido rapidamente os repositórios após o alerta, o incidente expõe falhas nos processos de verificação da plataforma. 

Apesar de usar o antivírus ClamAV, a medida não impediu que milhares de dispositivos fossem comprometidos. A plataforma ainda não anunciou mudanças em seus protocolos de segurança.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nosso canal do YouTube e newsletter para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Mulher é morta no Campos Elíseos; caso é o 1º feminicídio do ano em Campinas
próxima postagem
Lula cita combate a ‘magnatas do crime’ e desafios eleitorais em abertura no STF

Você também pode gostar

One UI 8.5 chega aos Galaxy S23, A56...

22 de maio de 2026

EUA divulgam 2º lote de arquivos secretos sobre...

22 de maio de 2026

Steam recebe 4 jogos grátis nesta semana! Veja...

22 de maio de 2026

iPhones e MacBooks: polícias apreendem centenas de eletrônicos...

22 de maio de 2026

POSTS MAIS RECENTES

  • One UI 8.5 chega aos Galaxy S23, A56 e A36 no Brasil; confira lista completa de celulares
  • Datafolha: Lula abre 9 pontos sobre Flávio após crise do “Dark Horse”
  • VÍDEO: Pentágono divulga novas imagens sobre OVNIs com relatos de “orbes verdes”
  • Cármen Lúcia vota contra mudança na Ficha Limpa que reduz prazo de inelegibilidade
  • Prefeitura de Bragança Paulista anuncia reajustes e benefícios para servidores

Siga-nos

  • Recente
  • Popular
  • One UI 8.5 chega aos Galaxy S23, A56 e A36 no Brasil; confira lista completa de celulares

    22 de maio de 2026
  • Datafolha: Lula abre 9 pontos sobre Flávio após crise do “Dark Horse”

    22 de maio de 2026
  • VÍDEO: Pentágono divulga novas imagens sobre OVNIs com relatos de “orbes verdes”

    22 de maio de 2026
  • Cármen Lúcia vota contra mudança na Ficha Limpa que reduz prazo de inelegibilidade

    22 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

EUA divulgam 2º lote de arquivos secretos sobre...

22 de maio de 2026

Cobrança no estacionamento do Mercadão de Campinas gera...

22 de maio de 2026

Lula e Motta devem se reunir até dia...

22 de maio de 2026

Conta de energia pré-paga permite controle em tempo...

22 de maio de 2026

Steam recebe 4 jogos grátis nesta semana! Veja...

22 de maio de 2026

Leitura obrigatória

  • One UI 8.5 chega aos Galaxy S23, A56 e A36 no Brasil; confira lista completa de celulares

    22 de maio de 2026
  • Datafolha: Lula abre 9 pontos sobre Flávio após crise do “Dark Horse”

    22 de maio de 2026
  • VÍDEO: Pentágono divulga novas imagens sobre OVNIs com relatos de “orbes verdes”

    22 de maio de 2026
  • Cármen Lúcia vota contra mudança na Ficha Limpa que reduz prazo de inelegibilidade

    22 de maio de 2026
  • Prefeitura de Bragança Paulista anuncia reajustes e benefícios para servidores

    22 de maio de 2026

Newsletter

Posts relacionados

  • One UI 8.5 chega aos Galaxy S23, A56 e A36 no Brasil; confira lista completa de celulares

    22 de maio de 2026
  • EUA divulgam 2º lote de arquivos secretos sobre OVNIs; confira as revelações

    22 de maio de 2026
  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)

    22 de maio de 2026
  • iPhones e MacBooks: polícias apreendem centenas de eletrônicos contrabandeados

    22 de maio de 2026
  • Obsessão pode bater recorde histórico de bilheteria

    22 de maio de 2026

Mais vistas da semana

iPhones e MacBooks: polícias apreendem centenas de eletrônicos contrabandeados
22 de maio de 2026
Emirados se somam a sauditas e Catar ao pedir que Trump não recomece a guerra
22 de maio de 2026
Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026

Postagens Aleatórias

Para Centrão, adiamento de ida de Tarcísio a Bolsonaro é estratégia para ganhar tempo
21 de janeiro de 2026
Dragon Hatch: como funciona o jogo do dragão online
29 de janeiro de 2026
Review: High on Life 2 é ainda mais inovador sem o criador de Rick and Morty
23 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.348)
  • Política (3.319)
  • Mundo (3.003)
  • Campinas (1.496)
  • Negócios (1.162)
  • Economia (1.142)
  • Auto (829)
  • Bragança Paulista (773)
  • Esporte (465)
  • Saúde (352)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home