sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump diz à CNBC que espera “grande acordo” com Irã e rejeita prorrogar cessar-fogo
21 de abril de 2026
Interrupção de negócios e preço de commodities lideram ranking de riscos no Brasil
21 de abril de 2026
BYD Dolphin e Dolphin Mini 2027 terão nova central multimídia com sistema Google
21 de abril de 2026
Manobra histórica! Helicóptero militar dos Estados Unidos pousa sozinho
21 de abril de 2026
terça-feira, abril 21, 2026
Top Posts
Trump diz à CNBC que espera “grande acordo”...
Interrupção de negócios e preço de commodities lideram...
BYD Dolphin e Dolphin Mini 2027 terão nova...
Manobra histórica! Helicóptero militar dos Estados Unidos pousa...
Piloto bragantino Renato Paz vence mais uma etapa...
Como é o Nissan NX8, SUV elétrico fabricado...
Resposta rápida do SAMU salva criança de 2...
Como o Rolls-Royce Phantom ditou o padrão do...
Quase 8.000 pessoas morreram ou desapareceram tentando migrar...
UnitedHealth tem lucro líquido acima do esperado e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump diz à CNBC que espera “grande acordo” com Irã e rejeita prorrogar cessar-fogo
21 de abril de 2026
Interrupção de negócios e preço de commodities lideram ranking de riscos no Brasil
21 de abril de 2026
BYD Dolphin e Dolphin Mini 2027 terão nova central multimídia com sistema Google
21 de abril de 2026
Manobra histórica! Helicóptero militar dos Estados Unidos pousa sozinho
21 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Trump diz à CNBC que espera “grande acordo” com Irã e rejeita prorrogar cessar-fogo
21 de abril de 2026
Interrupção de negócios e preço de commodities lideram ranking de riscos no Brasil
21 de abril de 2026
BYD Dolphin e Dolphin Mini 2027 terão nova central multimídia com sistema Google
21 de abril de 2026
Manobra histórica! Helicóptero militar dos Estados Unidos pousa sozinho
21 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Malware de Android usa página falsa de loteria para roubar cartões de pagamento

por SampaNews 21 de abril de 2026
21 de abril de 2026
0

Uma nova variante do malware NGate está sendo usada em ataques direcionados a usuários Android no Brasil. Agora, a ameaça se passa pelo aplicativo HandyPay, um utilitário legítimo de compartilhamento de dados via NFC. O objetivo dos criminosos é capturar dados de cartões de pagamento para realizar saques e transações não autorizadas. A descoberta é da empresa de cibersegurança ESET.

O NGate foi identificado pela primeira vez pelos pesquisadores da ESET em 2024, mas eles acreditam que o grupo está ativo na República Tcheca desde novembro de 2023. Em março de 2024, o grupo aprimorou suas táticas com a implantação do malware NGate para Android. E em novembro do mesmo ano, o grupo iniciou seus avanços na América Latina.

smart_display

Nossos vídeos em destaque

O código malicioso injetado no HandyPay parece ter sido desenvolvido com ajuda de Inteligência Artificial generativa. Isso porque os pesquisadores encontraram nos logs do malware emojis, uma linguagem típica dos textos gerados por IA.

Ao raspar os símbolos, o resultado é sempre um prêmio de R$ 20.000 (esquerda), e a vítima é convidada a abrir o WhatsApp por meio de um botão com os dizeres: ‘Resgatar meu prêmio agora’ (tradução automática) para reivindicar a recompensa (direita). Imagem: ESET.

“Observamos sinais de que ferramentas de inteligência artificial podem ter sido utilizadas no desenvolvimento desse malware, o que reforça um movimento importante: a redução da barreira técnica para a criação de ameaças mais sofisticadas”, afirma Lukáš Štefanko, pesquisador da ESET responsável pela descoberta.

Como funciona o ataque?

A distribuição do malware no Brasil acontece por dois vetores hospedados no mesmo domínio. O primeiro é uma página falsa que imita a loteria gerida pela organização de loteria do Estado do Rio de Janeiro (Loterj). O site mostra um jogo de raspadinha, no qual a vítima sempre sorteia R$ 20 mil. 

Para resgatar o valor, a vítima é direcionada para o WhatsApp com uma mensagem pré-preenchida para um perfil que usa a imagem da Caixa Econômica Federal.

ngate (1).png
Mensagem pré-preenchida enviada automaticamente ao WhatsApp após a vítima “ganhar” R$ 20 mil na raspadinha falsa da Loterj — o contato usa a imagem da Caixa Econômica Federal para parecer legítimo. Imagem: ESET.

O segundo vetor usa uma página falsa da Google Play Store, chamada “Proteção Cartão”, que mostra um suposto aplicativo que protege cartões da vítima. O usuário é instruído a instalar o aplicativo manualmente, usando o arquivo APK, que infecta o dispositivo da vítima com o HandyPay falso.

O que o NGate pode fazer?

Depois da instalação, o app pede para ser definido como o meio de pagamento padrão do celular, uma funcionalidade legítima do HandyPay que não levanta suspeitas. Depois disso, a vítima precisa digitar o PIN do cartão e aproximá-lo do celular com o NFC ativado. É aqui que o golpe começa.

Isso porque, nesse processo, o PIN é capturado por um campo de texto malicioso e enviado via HTTP para o servidor de comando e controle dos criminosos.

smartwatch-com-nfc-como-funciona-o-pagamento-por-aproximacao-no-relogio-thumb.png
O malware se aproveita da funcionalidade NFC do celular para capturar os dados do cartão no momento em que a vítima o aproxima do dispositivo.

Enquanto os criminosos capturam o PIN, os dados do cartão obtidos via NFC são enviados para os dispositivos dos criminosos por meio da própria estrutura do HandyPay. Até mesmo o e-mail do cibercriminoso fica embutido no código do aplicativo, de forma a garantir que todo o tráfego de informações seja direcionado a ele.

“Com esses dados em mãos, os criminosos conseguem realizar saques em caixas eletrônicos com tecnologia por aproximação ou efetuar pagamentos não autorizados”, explica Štefanko.

Uso de IA torna o malware mais barato do que MaaS

Um aspecto que chama atenção nesta campanha é o possível uso de IA generativa para criar o código malicioso. Os criminosos optaram por modificar um aplicativo legítimo em vez de utilizar ferramentas já disponíveis no mercado ilegal, como, por exmplo, o “malware como serviço” (MaaS).

celular-com-icone-de-virus-na-tela-alerta-de-malware-em-smartphone
O NGate está ativo desde novembro de 2023 na República Tcheca e chegou ao Brasil no fim de 2024, segundo a ESET.

Segundo a ESET, essa escolha pode estar relacionada ao custo, já que soluções prontas de malware como serviço podem chegar a centenas de dólares por mês, enquanto o aplicativo utilizado tem custo significativamente inferior.

“Esse tipo de estratégia mostra que os atacantes estão buscando alternativas mais acessíveis e discretas para conduzir suas operações, reduzindo custos e evitando levantar suspeitas durante o ataque”, acrescenta Štefanko.

A ESET também destacou que a versão maliciosa do aplicativo nunca esteve disponível na loja oficial Google Play e que as descobertas foram compartilhadas com o Google e com os desenvolvedores do app legítimo.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Grupo é preso suspeito de furtar peças íntimas e outros produtos avaliados em R$ 30 mil 
próxima postagem
Defesa Civil de Campinas apresenta ‘cachorro robô’; veja como tecnologia funciona

Você também pode gostar

Manobra histórica! Helicóptero militar dos Estados Unidos pousa...

21 de abril de 2026

Crítica: Michael é uma história bem contada sobre...

21 de abril de 2026

Crítica: Pela Metade marca retorno do criador de...

21 de abril de 2026

Como usar o modo Karaokê de Fortnite? Veja...

21 de abril de 2026

POSTS MAIS RECENTES

  • Trump diz à CNBC que espera “grande acordo” com Irã e rejeita prorrogar cessar-fogo
  • Interrupção de negócios e preço de commodities lideram ranking de riscos no Brasil
  • BYD Dolphin e Dolphin Mini 2027 terão nova central multimídia com sistema Google
  • Manobra histórica! Helicóptero militar dos Estados Unidos pousa sozinho
  • Piloto bragantino Renato Paz vence mais uma etapa do Brasileiro de Enduro

Siga-nos

  • Recente
  • Popular
  • Trump diz à CNBC que espera “grande acordo” com Irã e rejeita prorrogar cessar-fogo

    21 de abril de 2026
  • Interrupção de negócios e preço de commodities lideram ranking de riscos no Brasil

    21 de abril de 2026
  • BYD Dolphin e Dolphin Mini 2027 terão nova central multimídia com sistema Google

    21 de abril de 2026
  • Manobra histórica! Helicóptero militar dos Estados Unidos pousa sozinho

    21 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Como é o Nissan NX8, SUV elétrico fabricado...

21 de abril de 2026

Resposta rápida do SAMU salva criança de 2...

21 de abril de 2026

Como o Rolls-Royce Phantom ditou o padrão do...

21 de abril de 2026

Quase 8.000 pessoas morreram ou desapareceram tentando migrar...

21 de abril de 2026

UnitedHealth tem lucro líquido acima do esperado e...

21 de abril de 2026

Leitura obrigatória

  • Trump diz à CNBC que espera “grande acordo” com Irã e rejeita prorrogar cessar-fogo

    21 de abril de 2026
  • Interrupção de negócios e preço de commodities lideram ranking de riscos no Brasil

    21 de abril de 2026
  • BYD Dolphin e Dolphin Mini 2027 terão nova central multimídia com sistema Google

    21 de abril de 2026
  • Manobra histórica! Helicóptero militar dos Estados Unidos pousa sozinho

    21 de abril de 2026
  • Piloto bragantino Renato Paz vence mais uma etapa do Brasileiro de Enduro

    21 de abril de 2026

Newsletter

Posts relacionados

  • Manobra histórica! Helicóptero militar dos Estados Unidos pousa sozinho

    21 de abril de 2026
  • Crítica: Michael é uma história bem contada sobre uma pessoa excepcional

    21 de abril de 2026
  • Crítica: Pela Metade marca retorno do criador de Bebê Rena em série brutal da HBO

    21 de abril de 2026
  • Como usar o modo Karaokê de Fortnite? Veja tutorial e dicas

    21 de abril de 2026
  • A história da Honor, a marca chinesa de celulares que virou independente

    21 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
(Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”
6 de fevereiro de 2026
Veja quais foram os 10 carros mais vendidos no varejo do Brasil em 2025
18 de janeiro de 2026

Postagens Aleatórias

Resident Evil 4 e mais games de PS5 e PS4 com até 90% OFF
10 de abril de 2026
Apenas três cidades da região de Campinas não registraram homicídios em 2025
15 de fevereiro de 2026
Lula fala com Macron sobre Conselho da Paz e tenta destravar acordo Mercosul-UE
27 de janeiro de 2026

Categorias Populares

  • Tecnologia (3.163)
  • Política (2.379)
  • Mundo (2.256)
  • Campinas (1.050)
  • Economia (835)
  • Negócios (817)
  • Auto (632)
  • Bragança Paulista (599)
  • Esporte (359)
  • Cultura (259)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home