sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Libertadores: Palmeiras vence Sporting Cristal e assume ponta de grupo
6 de maio de 2026
Casa Branca confirma encontro de Trump e Lula na quinta-feira (7)
6 de maio de 2026
Xbox Game Pass recebe Forza 6, DOOM e mais jogos em maio! Veja a lista completa
6 de maio de 2026
Indaiatuba rescinde contrato da merenda escolar e nova empresa passa operar emergencialmente
6 de maio de 2026
quarta-feira, maio 6, 2026
Top Posts
Libertadores: Palmeiras vence Sporting Cristal e assume ponta...
Casa Branca confirma encontro de Trump e Lula...
Xbox Game Pass recebe Forza 6, DOOM e...
Indaiatuba rescinde contrato da merenda escolar e nova...
Câmara encerra sessão sem realizar votações nem leitura...
Expectativas para GTA 6 estão assustando até o...
Quase 80% das mortes no trânsito em Campinas...
Trump anuncia pausa de operação para liberar Ormuz...
Criador de Pela Metade fala sobre cena brutal...
MEC enviará equipe de especialistas ao Acre após...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Libertadores: Palmeiras vence Sporting Cristal e assume ponta de grupo
6 de maio de 2026
Casa Branca confirma encontro de Trump e Lula na quinta-feira (7)
6 de maio de 2026
Xbox Game Pass recebe Forza 6, DOOM e mais jogos em maio! Veja a lista completa
6 de maio de 2026
Indaiatuba rescinde contrato da merenda escolar e nova empresa passa operar emergencialmente
6 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Libertadores: Palmeiras vence Sporting Cristal e assume ponta de grupo
6 de maio de 2026
Casa Branca confirma encontro de Trump e Lula na quinta-feira (7)
6 de maio de 2026
Xbox Game Pass recebe Forza 6, DOOM e mais jogos em maio! Veja a lista completa
6 de maio de 2026
Indaiatuba rescinde contrato da merenda escolar e nova empresa passa operar emergencialmente
6 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falso aplicativo de IPTV para Android rouba dados pessoais e bancários

por SampaNews 19 de março de 2026
19 de março de 2026
20

Pesquisadores de segurança identificaram um novo vírus para celulares Android chamado Perseus. O malware rouba credenciais bancárias, lê anotações pessoais e permite controle remoto total do dispositivo. 

A ameaça está em distribuição ativa e mira principalmente usuários na Turquia e na Itália. Instituições financeiras, exchanges de criptomoedas e usuários comuns estão entre os alvos identificados até agora.

smart_display

Nossos vídeos em destaque

Perseus se aproveita das ruínas de outros malwares

O Perseus não surgiu do nada. Ele é construído sobre o código de vírus mais antigos e conhecidos no mundo do crime digital.

O principal deles é o Cerberus, uma família de malware ativa há muitos anos. O código do Cerberus vazou publicamente em 2020. A partir daí, outros criminosos passaram a usá-lo como base para criar novas ameaças. O Phoenix foi uma dessas variantes. 

Pesquisa da ThreatFabric mostra similaridades entre códigos dos dois malwares. Imagem: ThreatFabric.

O Perseus, por sua vez, parece ter sido construído diretamente sobre o código do Phoenix. Ele herda a estrutura técnica do antecessor e adiciona funcionalidades novas em cima dela.

Durante a análise, os pesquisadores identificaram duas versões do vírus circulando ao mesmo tempo. Uma delas tem os nomes internos escritos em inglês. A outra usa nomenclatura em turco. 

A versão em inglês é mais completa e contém ferramentas de depuração mais elaboradas. Ela também apresenta um detalhe incomum para um malware.

Há emojis espalhados pelo código, além de registros excessivos de atividade interna. Esses são sinais de que os desenvolvedores podem ter usado ferramentas de inteligência artificial para ajudar a escrever partes do vírus.

justica-da-argentina-ordena-que-google-apague-software-de-iptv-dos-celulares-android-thumb.png
Serviços de IPTV, populares na Itália e na Turquia, são usados como atrativo para vítimas.

IPTV é a isca

O nome Perseus veio diretamente do painel de controle usado pelos criminosos. Esse painel é a interface pela qual os atacantes gerenciam os dispositivos infectados. 

Ele ficou visível durante a análise de algumas das campanhas investigadas. A escolha do nome segue uma tendência de grupos criminosos que batizam suas ferramentas com referências à mitologia grega.

O vírus chega aos celulares disfarçado de aplicativos de IPTV, que prometem acesso a canais de televisão por streaming. Eles são muito populares e costumam ser distribuídos fora da Play Store, a loja oficial do Android. 

Por esse motivo, os usuários já estão acostumados a instalar esse tipo de aplicativo de fontes alternativas. O Perseus se esconde dentro desses apps para não levantar suspeitas. A instalação parece normal, então o usuário não percebe que está infectando o próprio celular.

um homem na frente de um notebook, com a tela exibindo um site de filmes piratas
Adoção da pirataria facilita entrada do malware no dispositivo, uma vez que as vítimas não se importam de baixar apps fora das lojas oficiais.

Para contornar proteções mais recentes do Android, o Perseus usa um componente chamado dropper. Esse componente é instalado primeiro. Ele prepara o terreno e burla restrições de segurança presentes nas versões mais novas do sistema. 

Só depois disso o vírus principal é implantado no dispositivo. Esse mesmo dropper já foi identificado na distribuição de outros malwares, como o Klopatra e o Medusa. O que indica que diferentes grupos criminosos compartilham infraestrutura e ferramentas entre si.

perseus-dropper
Dropper usado pelo Perseus foi identificado em outras famílias de malwares. Imagem: ThreatFabric.

Telas falsas ajudam a roubar senhas e ler notas

Depois de instalado, o Perseus age em várias frentes ao mesmo tempo. A primeira delas é o roubo de credenciais bancárias. O vírus exibe telas falsas sobrepostas sobre aplicativos reais. 

Quando o usuário abre o app do banco, ele vê uma tela idêntica à original, mas essa tela pertence ao vírus. Tudo que o usuário digita ali é capturado e enviado aos criminosos. Senhas, números de conta e dados de cartão ficam expostos sem que a vítima perceba.

perseus.png
Perseus segue exemplo de outras famílias de malware nomeadas com base em lendas da mitologia grega. Perseu era filho de Zeus, fundou Micena e matou Medusa. Imagem: ThreatFabric.

Uma das funcionalidades mais distintas do Perseus é o monitoramento de anotações. Essa capacidade é raramente vista em outros malwares para Android. O vírus verifica se o dispositivo tem aplicativos de notas instalados. 

Em seguida, ele abre cada um desses apps automaticamente. Percorre cada anotação salva. Registra todo o conteúdo encontrado. Faz isso sem nenhuma interação do usuário. 

Senhas anotadas, frases de recuperação de carteiras de criptomoedas, dados financeiros e informações pessoais guardadas nesses aplicativos ficam completamente expostos.

digitando-senha-no-celular
Além de senhas, malware também capta anotações do aplicativo de notas, em busca de informações confidenciais.

Celular fica à mercê dos criminosos

Para realizar essa varredura, o Perseus usa um recurso legítimo do Android chamado Serviço de Acessibilidade. Esse serviço foi criado para ajudar pessoas com deficiência a usar o celular. Ele permite que aplicativos interajam com a interface de outros apps. 

O Perseus desvia essa função para fins maliciosos. Ele simula toques na tela, navega pelos menus e lê o conteúdo dos aplicativos como se fosse o próprio usuário fazendo tudo isso.

O controle remoto do dispositivo é outra capacidade central do vírus. Quando ativado, o Perseus começa a capturar a tela do celular continuamente. 

Fórum 4Chan é hackeado
Criminosos conseguem ver tudo que a vítima faz no celular, em tempo real, e até mesmo interagir com o dispositivo sem que a vítima perceba.

Essas imagens são comprimidas, codificadas e enviadas ao servidor dos criminosos em tempo quase real. O atacante passa a enxergar tudo que acontece na tela da vítima. Ele pode ver mensagens, senhas digitadas, notificações e qualquer outra atividade no aparelho.

Em outro modo de operação, o vírus envia ao criminoso uma representação estruturada de toda a interface do celular. Com isso, o atacante não precisa apenas observar. Ele consegue interagir com o dispositivo remotamente, tocar em botões, preencher formulários e navegar entre aplicativos. 

É como se o criminoso estivesse segurando o celular da vítima nas próprias mãos. Isso permite que transações bancárias fraudulentas sejam iniciadas e autorizadas diretamente pelo atacante, sem que a vítima saiba.

Malware se esconde

Para não ser detectado por pesquisadores de segurança, o Perseus realiza uma série extensa de verificações antes de agir. Ele verifica se há um chip SIM inserido no aparelho.

Depois, analisa se os dados da operadora parecem reais. Checa se a bateria apresenta valores plausíveis. Avalia se o dispositivo tem câmera e outros sensores físicos. Conta quantos aplicativos estão instalados. Verifica se o Google Play Services está presente. 

Ele então busca por ferramentas usadas em análises de segurança, como o Frida e o Xposed. Procura sinais de que o sistema foi desbloqueado com acesso root.

dropper-android
Se o vírus detectar que está sendo analisado em um ambiente de teste, ele muda o comportamento para enganar o pesquisador.

Todas essas informações são combinadas para gerar uma pontuação de suspeita. Essa pontuação é enviada ao painel dos criminosos. Um operador humano analisa os dados e decide como prosseguir com cada dispositivo infectado. 

Turquia e Itália são principais alvos

As campanhas identificadas mostram um foco geográfico claro. A Turquia lidera a lista de alvos, com 17 instituições financeiras na mira. A Itália aparece em seguida, com 15 instituições visadas. Polônia, Alemanha, França, Emirados Árabes Unidos e Portugal também estão na lista. 

Além dos bancos tradicionais, o Perseus também mira exchanges de criptomoedas. Nove plataformas do setor foram identificadas como alvos ativos nas campanhas analisadas.

Foto de satélite da Europa com luzes ilustrativas
Países da Europa são principal alvo da operação do Perseus.

A distribuição geográfica dos alvos não é por acaso. A Turquia concentra a maior parte das campanhas observadas. O uso de aplicativos IPTV como disfarce reforça esse foco, pois esse serviço é popular na região. 

O Perseus também apresenta conexões com outras operações criminosas conhecidas. Além de compartilhar o dropper com famílias como Medusa e Klopatra, ele usa infraestrutura semelhante à de outros grupos ativos. 

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Falta de combustíveis é pontual e não há motivo para pânico, diz sindicato de revendedores
próxima postagem
Startups: Após fim da Oxygea, Paulo Emediato assume growth e comunicação do inovabra

Você também pode gostar

Xbox Game Pass recebe Forza 6, DOOM e...

6 de maio de 2026

Expectativas para GTA 6 estão assustando até o...

6 de maio de 2026

Criador de Pela Metade fala sobre cena brutal...

6 de maio de 2026

10 melhores lançamentos para assistir na Netflix em...

6 de maio de 2026

POSTS MAIS RECENTES

  • Libertadores: Palmeiras vence Sporting Cristal e assume ponta de grupo
  • Casa Branca confirma encontro de Trump e Lula na quinta-feira (7)
  • Xbox Game Pass recebe Forza 6, DOOM e mais jogos em maio! Veja a lista completa
  • Indaiatuba rescinde contrato da merenda escolar e nova empresa passa operar emergencialmente
  • Câmara encerra sessão sem realizar votações nem leitura de minerais críticos

Siga-nos

  • Recente
  • Popular
  • Libertadores: Palmeiras vence Sporting Cristal e assume ponta de grupo

    6 de maio de 2026
  • Casa Branca confirma encontro de Trump e Lula na quinta-feira (7)

    6 de maio de 2026
  • Xbox Game Pass recebe Forza 6, DOOM e mais jogos em maio! Veja a lista completa

    6 de maio de 2026
  • Indaiatuba rescinde contrato da merenda escolar e nova empresa passa operar emergencialmente

    6 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Expectativas para GTA 6 estão assustando até o...

6 de maio de 2026

Quase 80% das mortes no trânsito em Campinas...

6 de maio de 2026

Trump anuncia pausa de operação para liberar Ormuz...

6 de maio de 2026

Criador de Pela Metade fala sobre cena brutal...

6 de maio de 2026

MEC enviará equipe de especialistas ao Acre após...

6 de maio de 2026

Leitura obrigatória

  • Libertadores: Palmeiras vence Sporting Cristal e assume ponta de grupo

    6 de maio de 2026
  • Casa Branca confirma encontro de Trump e Lula na quinta-feira (7)

    6 de maio de 2026
  • Xbox Game Pass recebe Forza 6, DOOM e mais jogos em maio! Veja a lista completa

    6 de maio de 2026
  • Indaiatuba rescinde contrato da merenda escolar e nova empresa passa operar emergencialmente

    6 de maio de 2026
  • Câmara encerra sessão sem realizar votações nem leitura de minerais críticos

    6 de maio de 2026

Newsletter

Posts relacionados

  • Xbox Game Pass recebe Forza 6, DOOM e mais jogos em maio! Veja a lista completa

    6 de maio de 2026
  • Expectativas para GTA 6 estão assustando até o CEO da Take-Two

    6 de maio de 2026
  • Criador de Pela Metade fala sobre cena brutal de violência na série: “Necessário”

    6 de maio de 2026
  • 10 melhores lançamentos para assistir na Netflix em maio

    6 de maio de 2026
  • Nintendo fala sobre redução de preços e localização de games: “Brasil é prioridade”

    6 de maio de 2026

Mais vistas da semana

Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus
1 de maio de 2026
Previsão do tempo: Campinas deve ter sábado de sol entre nuvens e sem chuva
2 de maio de 2026
Defesas de condenados por golpe já preparam pedidos para reduzir penas
1 de maio de 2026

Postagens Aleatórias

Steam Deck 2 será lançado em 2028 pela Valve, segundo rumores
2 de abril de 2026
BRB cobra na Justiça dívida de R$ 799 mil de ex-presidente investigado no caso Master
11 de março de 2026
Palpites para Botafogo x Nacional Potosí: Análises e Onde Assistir (25/02/2026)
24 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.690)
  • Política (2.799)
  • Mundo (2.622)
  • Campinas (1.248)
  • Economia (986)
  • Negócios (968)
  • Auto (725)
  • Bragança Paulista (667)
  • Esporte (402)
  • Cultura (294)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home