sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fifa altera horário da segunda partida do Brasil na Copa do Mundo
2 de abril de 2026
Nos cinemas: 12 melhores filmes que serão lançados em abril
2 de abril de 2026
SP determina que shoppings criem salas sensoriais para pessoas com autismo
2 de abril de 2026
Motiva compra concessionária Autopista Fernão Dias da Arteris por R$ 381,4 milhões
2 de abril de 2026
quinta-feira, abril 2, 2026
Top Posts
Fifa altera horário da segunda partida do Brasil...
Nos cinemas: 12 melhores filmes que serão lançados...
SP determina que shoppings criem salas sensoriais para...
Motiva compra concessionária Autopista Fernão Dias da Arteris...
Brasil vira base global para formação de talentos...
Países do Golfo apoiam resolução da ONU que...
EA Sports FC 26 e mais jogos para...
EUA x Irã: o que marcou o 34º...
EUA ajustam tarifa de produtos feitos com aço,...
Wolney Queiroz desiste de candidatura a deputado e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fifa altera horário da segunda partida do Brasil na Copa do Mundo
2 de abril de 2026
Nos cinemas: 12 melhores filmes que serão lançados em abril
2 de abril de 2026
SP determina que shoppings criem salas sensoriais para pessoas com autismo
2 de abril de 2026
Motiva compra concessionária Autopista Fernão Dias da Arteris por R$ 381,4 milhões
2 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fifa altera horário da segunda partida do Brasil na Copa do Mundo
2 de abril de 2026
Nos cinemas: 12 melhores filmes que serão lançados em abril
2 de abril de 2026
SP determina que shoppings criem salas sensoriais para pessoas com autismo
2 de abril de 2026
Motiva compra concessionária Autopista Fernão Dias da Arteris por R$ 381,4 milhões
2 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus infecta milhões de dispositivos Android e rouba dados do WhatsApp

por SampaNews 2 de abril de 2026
2 de abril de 2026
1

Um novo malware para Android chamado NoVoice foi encontrado na Google Play, oculto em mais de 50 aplicativos que foram baixados pelo menos 2,3 milhões de vezes.

Os aplicativos que continham o código malicioso incluíam limpadores, galerias de imagens e jogos. Eles não solicitavam permissões suspeitas e ofereciam as funcionalidades prometidas.

smart_display

Nossos vídeos em destaque

Após a execução de um aplicativo infectado, o malware tentava obter acesso root no dispositivo explorando vulnerabilidades antigas do Android que receberam correções entre 2016 e 2021.

A operação NoVoice, foi descoberta por pesquisadores da McAfee, que não conseguiram associá-la a um agente de ameaças específico. No entanto, eles destacaram que o malware apresentava semelhanças com o trojan Triada para Android.

Aplicativo de limpeza de cachê na verdade carregava conteúdo malicioso no dispositivo da vítima. Imagem: McAfee.

Cadeia de infecção do NoVoice

De acordo com os pesquisadores da McAfee, o agente de ameaças ocultou componentes maliciosos no pacote com.facebook.utils, misturando-os com as classes legítimas do SDK do Facebook.

Uma carga útil criptografada (enc.apk) escondida dentro de um arquivo de imagem PNG usando esteganografia é extraída (h.apk). Depois, ela é carregada na memória do sistema, enquanto apaga todos os arquivos intermediários para eliminar rastros.

A McAfee observa que o agente de ameaças evita infectar dispositivos em certas regiões, como Pequim e Shenzhen, na China. Além disso, o atacante implementou 15 verificações para emuladores, depuradores e VPNs. Se as permissões de localização não estiverem disponíveis, o malware continua a cadeia de infecção.

novoice (1).png
Investigadores mapearam regiões mais afetadas pela campanha, quase não há infecções no Brasil. Imagem: McAfee.

Em seguida, o malware consulta o servidor C2 a cada 60 segundos e baixa vários componentes para exploits específicos do dispositivo. Essas ferramentas são projetadas para obter acesso root no sistema da vítima.

Os pesquisadores criaram um mapa da cadeia de infecção, desde a fase de entrega até a fase de injeção.

Malware tem 22 exploits e camadas de persistência

A McAfee afirma ter observado 22 exploits, incluindo bugs de kernel do tipo “use-after-free” e falhas no driver da GPU Mali. Esses exploits fornecem aos operadores um shell com privilégios de root e permitem que eles desativem a aplicação do SELinux no dispositivo, efetivamente desativando suas proteções de segurança fundamentais.

novoice (2).png
McAfee mapeou todas as etapas da infecção. Imagem: McAfee.

Após obter acesso root no dispositivo, bibliotecas-chave do sistema, como libandroid_runtime. so e libmedia_jni.so são substituídas por wrappers modificados. Essas ferramentas interceptam chamadas do sistema e redirecionam a execução para o código de ataque.

O rootkit estabelece várias camadas de persistência, incluindo a instalação de scripts de recuperação, a substituição do manipulador de falhas do sistema por um carregador de rootkit e o armazenamento de cargas de backup na partição do sistema.

malware-necro-se-esconde-em-apps-e-ja-fez-11-milhoes-de-vitimas-no-android-thumb.png
Como essa parte do armazenamento do dispositivo não é apagada durante uma redefinição de fábrica, o malware persistirá mesmo após uma limpeza agressiva.

Um daemon de vigilância é executado a cada 60 segundos para verificar a integridade do rootkit e reinstala automaticamente os componentes ausentes. Se as verificações falharem, ele força o dispositivo a reiniciar, fazendo com que o rootkit seja recarregado.

Roubo de dados do WhatsApp

Durante a fase pós-exploração, um código controlado pelo invasor é injetado em todos os aplicativos iniciados no dispositivo. São implantados dois componentes principais, um que permite a instalação ou remoção silenciosa de aplicativos e outro que opera dentro de qualquer aplicativo com acesso à Internet.

Este último funciona como o principal mecanismo de roubo de dados, e a McAfee observou que ele tinha como alvo principal o aplicativo de mensagens WhatsApp.

WhatsApp Web.jpg
WhatsApp e frequentemente visado em campanhas de malware porque permite acesso a informações sensíveis que podem ser usadaas em golpes de engenharia social.

Quando o WhatsApp é iniciado em um dispositivo infectado, o malware extrai os dados confidenciais necessários para replicar a sessão da vítima, incluindo bancos de dados de criptografia. Além das chaves do protocolo Signal e identificadores de conta, como número de telefone e detalhes do backup do Google Drive.

Essas informações são então exfiltradas para o C2, permitindo que os invasores clonem a sessão do WhatsApp da vítima em seu próprio dispositivo.

App foi removido da Play Store

Os pesquisadores observaram que, embora tenham recuperado apenas uma carga útil voltada para o WhatsApp, o design modular do NoVoice torna tecnicamente possível o uso de outras cargas úteis direcionadas a qualquer aplicativo no dispositivo.

homem-usando-smartphone-iluminacao-neon-tecnologia-mobile-uso-aplicativos
Já não é mais possível baixar o aplicativo contaminado nas lojas oficiais de aplicativos.

Os aplicativos Android maliciosos que carregavam cargas úteis do NoVoice foram removidos do Google Play depois que a McAfee os denunciou ao Google. No entanto, os usuários que os instalaram anteriormente devem considerar seus dispositivos e dados comprometidos.

Como o NoVoice tem como alvo falhas corrigidas até maio de 2021, atualizar para um dispositivo que execute um patch de segurança mais recente mitiga efetivamente essa ameaça em sua forma atual. Recomenda-se que os usuários de Android atualizem para modelos com suporte ativo e instalem apenas aplicativos de desenvolvedores confiáveis e conhecidos, mesmo no Google Play.

Acompanhe o TecMundo para saber mais sobre o caso. Inscreva-se em nossa newsletter e canal do YouTube para mais notícias de segurança e tecnologia.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Procissões alteram trânsito em Campinas a partir de hoje
próxima postagem
Abimaq: Ajuste de tarifa dos EUA elimina burocracia, mas ainda pesa sobre exportações

Você também pode gostar

Nos cinemas: 12 melhores filmes que serão lançados...

2 de abril de 2026

Brasil vira base global para formação de talentos...

2 de abril de 2026

EA Sports FC 26 e mais jogos para...

2 de abril de 2026

‘Maior IPO da história’: SpaceX mira alto e...

2 de abril de 2026

POSTS MAIS RECENTES

  • Fifa altera horário da segunda partida do Brasil na Copa do Mundo
  • Nos cinemas: 12 melhores filmes que serão lançados em abril
  • SP determina que shoppings criem salas sensoriais para pessoas com autismo
  • Motiva compra concessionária Autopista Fernão Dias da Arteris por R$ 381,4 milhões
  • Brasil vira base global para formação de talentos em data centers

Siga-nos

  • Recente
  • Popular
  • Fifa altera horário da segunda partida do Brasil na Copa do Mundo

    2 de abril de 2026
  • Nos cinemas: 12 melhores filmes que serão lançados em abril

    2 de abril de 2026
  • SP determina que shoppings criem salas sensoriais para pessoas com autismo

    2 de abril de 2026
  • Motiva compra concessionária Autopista Fernão Dias da Arteris por R$ 381,4 milhões

    2 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026
  • 4

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026

Postagens em destaque

Países do Golfo apoiam resolução da ONU que...

2 de abril de 2026

EA Sports FC 26 e mais jogos para...

2 de abril de 2026

EUA x Irã: o que marcou o 34º...

2 de abril de 2026

EUA ajustam tarifa de produtos feitos com aço,...

2 de abril de 2026

Wolney Queiroz desiste de candidatura a deputado e...

2 de abril de 2026

Leitura obrigatória

  • Fifa altera horário da segunda partida do Brasil na Copa do Mundo

    2 de abril de 2026
  • Nos cinemas: 12 melhores filmes que serão lançados em abril

    2 de abril de 2026
  • SP determina que shoppings criem salas sensoriais para pessoas com autismo

    2 de abril de 2026
  • Motiva compra concessionária Autopista Fernão Dias da Arteris por R$ 381,4 milhões

    2 de abril de 2026
  • Brasil vira base global para formação de talentos em data centers

    2 de abril de 2026

Newsletter

Posts relacionados

  • Nos cinemas: 12 melhores filmes que serão lançados em abril

    2 de abril de 2026
  • Brasil vira base global para formação de talentos em data centers

    2 de abril de 2026
  • EA Sports FC 26 e mais jogos para PS4 e PS5 com até 92% OFF na PS Store

    2 de abril de 2026
  • ‘Maior IPO da história’: SpaceX mira alto e inicia processo para abrir capital

    2 de abril de 2026
  • SXSW e a pergunta que não quer calar: o que a tecnologia está fazendo com a gente?

    2 de abril de 2026

Mais vistas da semana

China abre duas investigações sobre práticas comerciais dos EUA
27 de março de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Renault Duster 2026 tem redução de até R$ 10 mil; veja novos preços
27 de março de 2026

Postagens Aleatórias

Seções 122 e 301: entenda o novo caminho por meio do qual Trump planeja impor tarifas
20 de fevereiro de 2026
Irã: Ormuz está fechado; proíbe travessia de navios ligados a aliados de EUA e Israel
27 de março de 2026
Após mais de 1 ano em canil, Tigresa e Pretinha buscam família em evento de adoção
7 de março de 2026

Categorias Populares

  • Tecnologia (2.568)
  • Política (1.925)
  • Mundo (1.756)
  • Campinas (784)
  • Economia (701)
  • Negócios (657)
  • Auto (514)
  • Bragança Paulista (485)
  • Esporte (288)
  • Cultura (224)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home