sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ônibus perde o controle e bate em poste; faixa é interditada
8 de agosto de 2026
Controle do colesterol deve começar na infância, alerta cardiologista
8 de agosto de 2026
Diagnóstico precoce da AME é divisor de águas, afirma paciente
8 de agosto de 2026
Homem-Aranha 4: As melhores aparições em Um Novo Dia
8 de agosto de 2026
sábado, agosto 8, 2026
Top Posts
Ônibus perde o controle e bate em poste;...
Controle do colesterol deve começar na infância, alerta...
Diagnóstico precoce da AME é divisor de águas,...
Homem-Aranha 4: As melhores aparições em Um Novo...
Campanha contra sarampo vacinou 280 mil pessoas em...
Jeep muda de ideia e Renegade 2027 fica...
Brasil ganha lei que amplia penas em crimes...
Prefeitura de Amparo inaugura Sala Lilás para atendimento...
Alugue seu robô faxineiro por R$ 150; vídeo...
Picanha e chocolate debaixo da blusa: suspeito é...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ônibus perde o controle e bate em poste; faixa é interditada
8 de agosto de 2026
Controle do colesterol deve começar na infância, alerta cardiologista
8 de agosto de 2026
Diagnóstico precoce da AME é divisor de águas, afirma paciente
8 de agosto de 2026
Homem-Aranha 4: As melhores aparições em Um Novo Dia
8 de agosto de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ônibus perde o controle e bate em poste; faixa é interditada
8 de agosto de 2026
Controle do colesterol deve começar na infância, alerta cardiologista
8 de agosto de 2026
Diagnóstico precoce da AME é divisor de águas, afirma paciente
8 de agosto de 2026
Homem-Aranha 4: As melhores aparições em Um Novo Dia
8 de agosto de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Hackeado por criminosos, app de alertas emergenciais passa a roubar dados

por SampaNews 23 de março de 2026
23 de março de 2026
50

Um aplicativo de alertas de foguetes, usado por israelenses para se proteger de ataques de mísseis, foi transformado em ferramenta de espionagem por hackers. De acordo com pesquisadores de segurança da empresa de cibersegurança Acronis, o ataque pode ter ligações com um grupo apoiado por um estado estrangeiro.

A versão falsa do aplicativo Red Alert circulou em março de 2026 por meio de mensagens de SMS que imitavam comunicados oficiais do governo israelense. Os criminosos instalavam silenciosamente um programa capaz de capturar mensagens, contatos, localização em tempo real e senhas no celular das vítimas. Tudo isso enquanto o app continuava emitindo alertas reais de foguetes, sem levantar qualquer suspeita.

smart_display

Nossos vídeos em destaque

Smishing como golpe inicial

O ataque começa com uma técnica chamada smishing. É uma variação do phishing, que tenta enganar vítimas para que entreguem informações ou instalem algo malicioso. Nesse caso, o ataque é realizado por SMS.

A vítima recebe uma mensagem de texto que aparentemente vem do Comando da Frente Interna israelense, autoridade governamental responsável por orientar a população em situações de emergência.

A mensagem falsificava o remetente para parecer uma comunicação oficial do governo israelense e continha um link para download do arquivo malicioso. Imagem: Acronis.

A mensagem alega que há uma falha no aplicativo de alertas e que é preciso instalar uma versão atualizada. Ela contém um link encurtado que esconde o endereço real do site dos atacantes.

O remetente da mensagem foi falsificado por meio de uma técnica chamada spoofing. Os atacantes manipularam o campo “De:” do SMS para que ele exibisse um nome confiável, mesmo sem qualquer ligação com o governo israelense.

O arquivo malicioso

Ao clicar no link, a vítima é direcionada para o download de um arquivo com extensão .apk. APK é o formato de instalação de aplicativos no Android, equivalente a um instalador de computador. Esse arquivo não veio da Google Play Store. Veio de um site controlado pelos atacantes.

trojan-android2.jpg
Depois de instalado, o malware operava de forma invisível, sem gerar erros ou deixar rastros perceptíveis para o usuário.

Esse tipo de instalação fora da loja oficial é chamado de sideloading. O Android normalmente alerta o usuário sobre os riscos disso, mas a urgência fabricada pela mensagem faz com que a vítima ignore o aviso.

Arquitetura dupla

O aplicativo instalado no dispositivo da vítima não é apenas um malware comum. Ele funciona como um dropper, programa cujo objetivo é instalar outro programa dentro do sistema, combinado com um spyware, que é um software de espionagem.

Escondido dentro do arquivo malicioso, existe o aplicativo legítimo e original do Red Alert, compactado e oculto. Quando executado pela primeira vez, o malware extrai esse arquivo e o instala no dispositivo.

Em seguida, manipula componentes internos do Android para que o sistema passe a executar o aplicativo legítimo no lugar do malicioso. O resultado é que a vítima interage com o Red Alert real, funcionando perfeitamente, enquanto o componente de espionagem opera de forma completamente invisível.

dropper-android
Enquanto o componente de espionagem atuava em segundo plano, o aplicativo legítimo continuava emitindo os alertas normalmente.

Para parecer ainda mais legítimo, o malware falsifica sua própria assinatura digital. Assinatura digital é um tipo de certificado de autenticidade que o Android usa para verificar se um aplicativo é genuíno.

O malware intercepta essa verificação e responde com uma assinatura falsa. Também convence o sistema de que foi instalado pela própria Google Play Store.

A coleta de dados

Ao abrir o aplicativo, a vítima concede uma série de permissões sem suspeitar. Assim que o acesso ao SMS é liberado, o malware consulta imediatamente o banco de dados completo de mensagens do dispositivo. Quando a permissão de contatos é concedida, extrai nomes, números de telefone e endereços de e-mail de toda a agenda.

O uso da localização vai além da simples coleta de coordenadas. O malware compara a posição da vítima com uma área geográfica pré-definida e só executa determinadas ações se ela estiver dentro de um raio configurado. Essa técnica é chamada de geofencing, uma espécie de cerca geográfica virtual. Isso indica que o ataque foi planejado para ter um foco geográfico preciso.

gps-no-celular
O malware usava geofencing para executar ações apenas quando a vítima estava dentro de uma área geográfica pré-definida pelos atacantes.

O malware também lista todas as contas registradas no dispositivo, como Google e e-mail, e enumera todos os aplicativos instalados. Esses dados são enviados aos atacantes em lotes, permitindo que eles mapeiem o ambiente digital da vítima e identifiquem alvos de alto valor, como aplicativos bancários e plataformas de mensagem.

red-alert-codigo-apk.png
O arquivo malicioso carregava o aplicativo legítimo do Red Alert compactado em seu interior, além de camadas de ofuscação para dificultar a análise por pesquisadores. Imagem: Acronis.

Para dificultar a análise do código, os desenvolvedores aplicaram várias camadas de ofuscação. Os nomes de funções foram substituídos por sequências aleatórias sem significado. Os endereços dos servidores foram criptografados com uma técnica chamada XOR. Sem a chave correta, o texto permanece completamente ilegível.

 

O destino dos dados

Todas as informações coletadas são enviadas a um servidor C2, sigla para Command and Control, ou Comando e Controle. É o servidor remoto operado pelos atacantes para receber os dados roubados e enviar instruções ao malware.

O endereço desse servidor estava oculto no código do malware. Após ser decodificado pelos pesquisadores, revelou ser O domínio foi registrado em meados de 2025. Esse é um padrão comum nesse tipo de operação, onde domínios são criados para uma campanha específica e depois descartados.

red-alert-codigo.png
Entre os dados capturados estavam mensagens de texto, agenda de contatos, senhas e a lista completa de aplicativos instalados no dispositivo. Imagem: Acronis

Quem está por trás do ataque

Os pesquisadores avaliam que a campanha pode estar ligada a um grupo chamado Arid Viper, também conhecido como APT-C-23. APT significa Advanced Persistent Threat, ou Ameaça Persistente Avançada.

É uma designação para grupos de atacantes altamente organizados, geralmente patrocinados por estados, que conduzem operações de espionagem sofisticadas e de longo prazo. O Arid Viper tem histórico de ataques a alvos israelenses e palestinos usando spyware para Android.

A atribuição não é definitiva. As técnicas observadas são consistentes com o histórico do grupo, mas não são exclusivas dele.

A Acronis recomenda que qualquer pessoa que tenha instalado o aplicativo fora da Google Play Store realize uma restauração completa de fábrica no dispositivo e troque as senhas de todas as contas acessadas pelo celular.

aplicativos-do-google-no-celular
O malware falsificava sua própria assinatura digital e simulava ter sido instalado pela Google Play Store para parecer legítimo ao sistema operacional.

O aplicativo legítimo do Red Alert está disponível exclusivamente pela Play Store e não requer permissões de acesso a SMS ou contatos para funcionar.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Ministro israelense pede anexação do sul do Líbano
próxima postagem
Bolsonaro deixa UTI e vai para quarto em meio a pressão por domiciliar

Você também pode gostar

Homem-Aranha 4: As melhores aparições em Um Novo...

8 de agosto de 2026

Brasil ganha lei que amplia penas em crimes...

8 de agosto de 2026

Alugue seu robô faxineiro por R$ 150; vídeo...

8 de agosto de 2026

Gears of War e mais! 5 jogos grátis...

8 de agosto de 2026

POSTS MAIS RECENTES

  • Ônibus perde o controle e bate em poste; faixa é interditada
  • Controle do colesterol deve começar na infância, alerta cardiologista
  • Diagnóstico precoce da AME é divisor de águas, afirma paciente
  • Homem-Aranha 4: As melhores aparições em Um Novo Dia
  • Campanha contra sarampo vacinou 280 mil pessoas em SP em uma semana

Siga-nos

  • Recente
  • Popular
  • Ônibus perde o controle e bate em poste; faixa é interditada

    8 de agosto de 2026
  • Controle do colesterol deve começar na infância, alerta cardiologista

    8 de agosto de 2026
  • Diagnóstico precoce da AME é divisor de águas, afirma paciente

    8 de agosto de 2026
  • Homem-Aranha 4: As melhores aparições em Um Novo Dia

    8 de agosto de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026

Postagens em destaque

Jeep muda de ideia e Renegade 2027 fica...

8 de agosto de 2026

Brasil ganha lei que amplia penas em crimes...

8 de agosto de 2026

Prefeitura de Amparo inaugura Sala Lilás para atendimento...

8 de agosto de 2026

Alugue seu robô faxineiro por R$ 150; vídeo...

8 de agosto de 2026

Picanha e chocolate debaixo da blusa: suspeito é...

8 de agosto de 2026

Leitura obrigatória

  • Ônibus perde o controle e bate em poste; faixa é interditada

    8 de agosto de 2026
  • Controle do colesterol deve começar na infância, alerta cardiologista

    8 de agosto de 2026
  • Diagnóstico precoce da AME é divisor de águas, afirma paciente

    8 de agosto de 2026
  • Homem-Aranha 4: As melhores aparições em Um Novo Dia

    8 de agosto de 2026
  • Campanha contra sarampo vacinou 280 mil pessoas em SP em uma semana

    8 de agosto de 2026

Newsletter

Posts relacionados

  • Homem-Aranha 4: As melhores aparições em Um Novo Dia

    8 de agosto de 2026
  • Brasil ganha lei que amplia penas em crimes sexuais contra menores

    8 de agosto de 2026
  • Alugue seu robô faxineiro por R$ 150; vídeo viral

    8 de agosto de 2026
  • Gears of War e mais! 5 jogos grátis para curtir o fim de semana no PC, consoles e mobile (8)

    8 de agosto de 2026
  • Qual é o melhor monitor gamer da LG?

    8 de agosto de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
PSG anuncia parceria com o Google para usar Gemini e celulares Pixel
3 de agosto de 2026
Motorista perde o controle e carro cai dentro do Córrego do Tancredão
4 de agosto de 2026

Postagens Aleatórias

Viva Maria: Alessandra Roscoe, compartilha sua agenda na FLIP
22 de julho de 2026
Prefeitura de SP abre curso gratuito de desenvolvedor de games; veja como se inscrever
30 de junho de 2026
Cupom iPlace | 59% off – Abril 2026
13 de abril de 2026

Categorias Populares

  • Tecnologia (7.083)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (2.522)
  • Bragança Paulista (1.340)
  • Auto (1.315)
  • Negócios (1.271)
  • Economia (1.255)
  • Esporte (907)
  • Saúde (574)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home