sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Libertadores: Pedro decide e Flamengo está nas oitavas de final
21 de maio de 2026
Líderes da Câmara pedem a retirada de proposta de transição de 10 anos na PEC 6×1
21 de maio de 2026
Governo cede e negocia regra de transição para o fim da escala 6×1
21 de maio de 2026
Site do Trump Phone pode ter vazado dados de compradores
21 de maio de 2026
quinta-feira, maio 21, 2026
Top Posts
Libertadores: Pedro decide e Flamengo está nas oitavas...
Líderes da Câmara pedem a retirada de proposta...
Governo cede e negocia regra de transição para...
Site do Trump Phone pode ter vazado dados...
Flávio Bolsonaro troca marqueteiro da pré-campanha após crise...
Câmara aprova PL que reduz limites de floresta...
Ao vivo: robôs humanoides trabalham sem parar há...
Empresas brasileiras ainda enfrentam desafios para implementar modelos...
Jornadas exaustivas faz Justiça ordenar que empresa de...
RedNote: como o ‘Instagram chinês’ está mudando o...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Libertadores: Pedro decide e Flamengo está nas oitavas de final
21 de maio de 2026
Líderes da Câmara pedem a retirada de proposta de transição de 10 anos na PEC 6×1
21 de maio de 2026
Governo cede e negocia regra de transição para o fim da escala 6×1
21 de maio de 2026
Site do Trump Phone pode ter vazado dados de compradores
21 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Libertadores: Pedro decide e Flamengo está nas oitavas de final
21 de maio de 2026
Líderes da Câmara pedem a retirada de proposta de transição de 10 anos na PEC 6×1
21 de maio de 2026
Governo cede e negocia regra de transição para o fim da escala 6×1
21 de maio de 2026
Site do Trump Phone pode ter vazado dados de compradores
21 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Malware Keenadu ataca celulares Android de brasileiros

por SampaNews 18 de fevereiro de 2026
18 de fevereiro de 2026
32

Um novo malware para Android está sendo embutido no firmware, software essencial gravado diretamente no hardware de dispositivos, de várias marcas de dispositivos. O Keenadu, como foi apelidado, permite o comprometimento de todos os aplicativos instalados e controle total sobre os aparelhos infectados. O Brasil é um dos países mais afetados pela campanha.

O que é o Keenadu?

De acordo com o relatório da empresa de cibersegurança Kaspersky, o Keenadu possui vários mecanismos de distribuição, incluindo imagens de firmware comprometidas entregues via atualização OTA (over-the-air), que acontecem via internet. 

smart_display

Nossos vídeos em destaque

O malware também chega aos dispositivos por meio de outras portas dos fundos, acessos maliciosos que contornam medidas de segurança para obter acesso remoto de alto nível a sistemas, embutido em aplicativos do sistema, em apps modificados de fontes não oficiais e até mesmo por meio de aplicativos disponíveis na Google Play, afirma a empresa de segurança.

Segundo a investigação, existem múltiplas variantes do Keenadu, cada uma com suas próprias características e habilidades, sendo a mais potente a versão baseada em firmware. Até fevereiro de 2026, a Kaspersky confirmou 13 mil dispositivos infectados, muitos localizados na Rússia, Japão, Alemanha, Brasil e Países Baixos.

Os pesquisadores de segurança comparam o Keenadu ao Triada, uma família de malware Android identificada em dispositivos Android falsificados, principalmente celulares de baixo custo que passam por cadeias de suprimento suspeitas no ano passado.

Chineses passam ilesos

Em sua variante integrada ao firmware, o Keenadu não é ativado se o idioma ou fuso horário estiver associado à China. O malware também para de funcionar se a Play Store e os Serviços do Google Play não forem encontrados no dispositivo.

Embora atualmente a campanha seja focada em fraudes com anúncios, a Kaspersky observa que as capacidades do malware incluem roubo de dados e execução de ações arriscadas no dispositivo comprometido.

Nenhuma informação está segura

A Kaspersky afirma que o malware é um backdoor capaz de fornecer controle total do dispositivo da vítima, capaz de infectar todos os aplicativos instalados no aparelho, instalar apps ligados à operação a partir de arquivos APK, formato padrão utilizado pelo sistema Android para distribuir e instalar aplicativos, e conceder todas as permissões disponíveis aos criminosos.

Isso significa que todas as informações do dispositivo, incluindo fotos, mensagens, logins e senhas de bancos, localização e dados sensíveis estão comprometidos. A investigação também apurou que o malware é capaz de monitorar buscas dos usuários no navegador Chrome, até mesmo no modo anônimo.

A variante do Keenadu incorporada em aplicativos do sistema é mais limitada em funcionalidade. No entanto, seus privilégios elevados permitem instalar qualquer aplicativo sem alertar o usuário.

Os pesquisadores encontraram o malware embutido em um aplicativo de sistema para reconhecimento facial, normalmente usado para desbloquear o dispositivo e realizar ações de autorização e autenticação.

Apps da Play Store eram porta de entrada

Eles também encontraram o malware na Google Play Store, em aplicativos de câmeras domésticas inteligentes que tinham 300 mil downloads, e que já não estão mais disponíveis na loja oficial. Quando abertos, esses apps iniciavam abas invisíveis de navegador dentro do aplicativo, que navegavam para sites em segundo plano.

Segundo os pesquisadores, o Keenadu está presente no firmware de tablets Android de múltiplos fabricantes. Em um dos produtos, o tablet Alldocube iPlay 50 mini Pro, o firmware malicioso estava datado de 18 de agosto de 2023.

Em março de 2024, outro cliente afirmou que o servidor OTA da Alldocube havia sido comprometido e que criminosos inseriram malware no firmware, a empresa reconheceu o ataque mas não forneceu informações sobre o tipo de ameaça. 

Biblioteca central do Android virou aliada do crime

De acordo com a análise técnica divulgada pela Kaspersky, o Keenadu compromete o componente libandroid_runtime.so, uma biblioteca central do sistema Android que permite que o malware opere “dentro do contexto de cada aplicativo no dispositivo”. 

A empresa de segurança ainda alerta que, como o malware se aloja no firmware, é impossível removê-lo usando apenas ferramentas padrão no sistema Android. 

Como se proteger

A recomendação é que os usuários instalem uma versão limpa do firmware para seus dispositivos.

Uma alternativa é instalar firmware de terceiros confiáveis, embora isso arrisque a inutilização do aparelho em caso de incompatibilidade. Uma das opções mais seguras é substituir o dispositivo por um produto de fornecedores confiáveis e distribuidores autorizados.

Ao BleepingComputer, o Google afirmou que os aplicativos envolvidos na campanha foram removidos da Play Store e que usuários Android estão automaticamente protegidos contra versões conhecidas do Keenadu com as ferramentas de segurança da big tech.

“O Google Play Protect pode alertar usuários e desativar aplicativos conhecidos por apresentarem comportamento associado ao Keenadu, mesmo quando esses apps vêm de fontes fora da Play Store. Como melhor prática de segurança, recomendamos que os usuários garantam que seu dispositivo seja certificado pelo Play Protect”, disse a empresa em comunicado.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Moderna diz que FDA revisará vacina contra gripe nos EUA, revertendo decisão anterior
próxima postagem
Com investimentos em IA, Microsoft diz que seguirá comprando energia renovável

Você também pode gostar

Site do Trump Phone pode ter vazado dados...

21 de maio de 2026

Ao vivo: robôs humanoides trabalham sem parar há...

21 de maio de 2026

Empresas brasileiras ainda enfrentam desafios para implementar modelos...

21 de maio de 2026

RedNote: como o ‘Instagram chinês’ está mudando o...

21 de maio de 2026

POSTS MAIS RECENTES

  • Libertadores: Pedro decide e Flamengo está nas oitavas de final
  • Líderes da Câmara pedem a retirada de proposta de transição de 10 anos na PEC 6×1
  • Governo cede e negocia regra de transição para o fim da escala 6×1
  • Site do Trump Phone pode ter vazado dados de compradores
  • Flávio Bolsonaro troca marqueteiro da pré-campanha após crise com caso Vorcaro

Siga-nos

  • Recente
  • Popular
  • Libertadores: Pedro decide e Flamengo está nas oitavas de final

    21 de maio de 2026
  • Líderes da Câmara pedem a retirada de proposta de transição de 10 anos na PEC 6×1

    21 de maio de 2026
  • Governo cede e negocia regra de transição para o fim da escala 6×1

    21 de maio de 2026
  • Site do Trump Phone pode ter vazado dados de compradores

    21 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Câmara aprova PL que reduz limites de floresta...

21 de maio de 2026

Ao vivo: robôs humanoides trabalham sem parar há...

21 de maio de 2026

Empresas brasileiras ainda enfrentam desafios para implementar modelos...

21 de maio de 2026

Jornadas exaustivas faz Justiça ordenar que empresa de...

21 de maio de 2026

RedNote: como o ‘Instagram chinês’ está mudando o...

21 de maio de 2026

Leitura obrigatória

  • Libertadores: Pedro decide e Flamengo está nas oitavas de final

    21 de maio de 2026
  • Líderes da Câmara pedem a retirada de proposta de transição de 10 anos na PEC 6×1

    21 de maio de 2026
  • Governo cede e negocia regra de transição para o fim da escala 6×1

    21 de maio de 2026
  • Site do Trump Phone pode ter vazado dados de compradores

    21 de maio de 2026
  • Flávio Bolsonaro troca marqueteiro da pré-campanha após crise com caso Vorcaro

    21 de maio de 2026

Newsletter

Posts relacionados

  • Site do Trump Phone pode ter vazado dados de compradores

    21 de maio de 2026
  • Ao vivo: robôs humanoides trabalham sem parar há mais de 170 horas!

    21 de maio de 2026
  • Empresas brasileiras ainda enfrentam desafios para implementar modelos avançados de IA nas operações

    21 de maio de 2026
  • RedNote: como o ‘Instagram chinês’ está mudando o jeito de viajar pela China

    21 de maio de 2026
  • Banana RAT: vírus criado por brasileiros rouba PIX de 16 bancos

    21 de maio de 2026

Mais vistas da semana

Governo amplia repasses do SUS para hospitais municipais em Campinas e região
15 de maio de 2026
Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026

Postagens Aleatórias

Governo lança crédito para motoristas de app e taxistas; veja quem pode acessar
19 de maio de 2026
Trump afirma que acordo com Irã pode ser fechado no próximo mês
12 de fevereiro de 2026
J&J avalia vender unidade de ortopedia por mais de US$ 20 bilhões
19 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.279)
  • Política (3.260)
  • Mundo (2.968)
  • Campinas (1.468)
  • Negócios (1.128)
  • Economia (1.119)
  • Auto (817)
  • Bragança Paulista (761)
  • Esporte (462)
  • Saúde (345)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home