sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Haddad sobre disputa de Marina e França ao Senado: ‘Gostaria que tivesse resolvido’
21 de maio de 2026
SUS adota novo exame para rastrear câncer colorretal na população
21 de maio de 2026
Com até 787 cv, Ram 1500 Rumble Bee 2027 é a picape mais rápida do mundo
21 de maio de 2026
Steam exclui jogo de terror grátis que escondia malware
21 de maio de 2026
quinta-feira, maio 21, 2026
Top Posts
Haddad sobre disputa de Marina e França ao...
SUS adota novo exame para rastrear câncer colorretal...
Com até 787 cv, Ram 1500 Rumble Bee...
Steam exclui jogo de terror grátis que escondia...
André Mendonça vai relatar ações que cobram instalação...
Netflix recebe filmes e séries diversas no mês...
Republicanos fogem após polêmica sobre fundo de Trump...
Tebet diz que Flávio Bolsonaro seria “fácil de...
Flamengo recebe pontos de partida da Libertadores cancelado
Estée Lauder e Puig desistem de fusão bilionária
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Haddad sobre disputa de Marina e França ao Senado: ‘Gostaria que tivesse resolvido’
21 de maio de 2026
SUS adota novo exame para rastrear câncer colorretal na população
21 de maio de 2026
Com até 787 cv, Ram 1500 Rumble Bee 2027 é a picape mais rápida do mundo
21 de maio de 2026
Steam exclui jogo de terror grátis que escondia malware
21 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Haddad sobre disputa de Marina e França ao Senado: ‘Gostaria que tivesse resolvido’
21 de maio de 2026
SUS adota novo exame para rastrear câncer colorretal na população
21 de maio de 2026
Com até 787 cv, Ram 1500 Rumble Bee 2027 é a picape mais rápida do mundo
21 de maio de 2026
Steam exclui jogo de terror grátis que escondia malware
21 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus para Android contrata serviços pagos sem autorização de usuários

por SampaNews 21 de maio de 2026
21 de maio de 2026
4

Pesquisadores da Zimperium zLabs identificaram uma campanha global de fraude em faturamento móvel que comprometeu dispositivos Android em quatro países. Cerca de 250 aplicativos maliciosos foram usados para assinar serviços de SMS pagos em nome das vítimas, tudo sem qualquer consentimento. A campanha esteve ativa entre março de 2025 e a segunda semana de janeiro de 2026.

Para convencer as vítimas a instalar os apps, os criminosos copiaram a aparência de plataformas populares, sendo Facebook Messenger, Threads, TikTok, Minecraft e Grand Theft Auto alguns dos nomes usados como isca. Os países afetados foram Malásia, Tailândia, Romênia e Croácia, afetando operadoras de telefonia específicas de cada região.

smart_display

Nossos vídeos em destaque

Uma vez que o aplicativo malicioso estava instalado, ele verificava o chip do celular para identificar a operadora da vítima. Se ela não fosse uma das alvos, o app exibia uma página web inofensiva para não levantar suspeitas. O golpe somente se revelava nas condições corretas.

Três variantes com técnicas diferentes

A Zimperium identificou três versões do malware, cada uma com um método próprio para completar as assinaturas fraudulentas – sendo a primeira variante a mais automatizada. Para clientes da DiGi, o app carregava páginas de cobrança da operadora em segundo plano, usando código JavaScript para clicar nos botões de confirmação sozinho.

Malásia concentrou 68,2% das operadoras-alvo da campanha; Romênia e Tailândia responderam por fatias semelhantes, de cerca de 15% cada, enquanto a Croácia representou 1%. Imagem: Zimperium zLabs.

Para interceptar os códigos de verificação enviados por SMS, o malware abusava de uma API legítima do Google chamada SMS Retriever, projetada originalmente para facilitar autenticações em apps confiáveis. No caso da Maxis e da U Mobile, a abordagem era mais direta: o app enviava mensagens SMS para números premium com palavras-chave como “ON HITZ” e “ON A3”.

A segunda variante mirava usuários tailandeses. Ela consultava um servidor dos criminosos para buscar instruções atualizadas e enviava mensagens SMS para números premium em intervalos de 60 e 90 segundos. O espaçamento era intencional para imitar comportamento humano e dificultar a detecção pelos sistemas antifraude das operadoras. Para clientes da TrueMove H, o app ainda roubava cookies de autenticação armazenados no navegador, o que permitia manter sessões ativas no portal de cobrança da operadora.

malware inscrição sms (2).png
App malicioso exibia uma tela de carregamento falsa enquanto solicitava permissão para copiar o código OTP, convencendo o usuário de que a ação era necessária para autenticar uma conta no jogo. Imagem: Zimperium zLabs.

A terceira variante combinava as técnicas anteriores com um sistema de notificação em tempo real via Telegram. Cada vez que uma assinatura era concluída, os criminosos recebiam automaticamente o identificador do dispositivo, o nome do app falso usado, a operadora da vítima e o canal de distribuição que gerou a infecção.

Infraestrutura montada para escalar

Os servidores de comando e controle da operação incluíam domínios como ‘apizep.mwmze[.]com’ e ‘modobomz[.]com’, usados para automatizar as assinaturas e coletar dados das vítimas.

Para medir a eficiência da campanha, os criminosos embutiam nos apps um sistema de rastreamento baseado em cabeçalhos HTTP. O padrão seguia a lógica NomeDoApp-País-PlataformaDeDistribuição-Operadora, o que permitia aos atacantes saber exatamente quais combinações de app falso e plataforma de divulgação geravam mais instalações.

malware inscrição sms (4).png
Páginas de serviços premium carregadas em segundo plano pelo malware nas variantes voltadas para usuários tailandeses; a vítima não via nenhuma dessas telas durante o processo. Imagem: Zimperium zLabs.

Ao todo, a pesquisa mapeou pelo menos 12 números premium distintos sendo explorados. Na Croácia, o código “GYGO” era enviado ao número 866866. Na Romênia, palavras como “MOGA” e “DA” eram enviadas a códigos como +1280 e 4541545.

Para a Zimperium, a “abordagem sistemática indica uma operação bem organizada, com métricas claras de rastreamento para otimização de campanhas.” Isso é possível porque, neste modelo, os atacantes podem identificar quais plataformas de mídia social e perfis falsos de aplicativos geram as maiores taxas de conversão.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Assalto com tiros à luz do dia no Taquaral: tenente explica como foi o crime
próxima postagem
Exxon pode voltar à Venezuela e encerrar longa disputa com líderes do país

Você também pode gostar

Steam exclui jogo de terror grátis que escondia...

21 de maio de 2026

Netflix recebe filmes e séries diversas no mês...

21 de maio de 2026

Conteúdo com IA funciona, até que deixa de...

21 de maio de 2026

Japão coloca robôs humanoides para trabalhar em aeroportos

21 de maio de 2026

POSTS MAIS RECENTES

  • Haddad sobre disputa de Marina e França ao Senado: ‘Gostaria que tivesse resolvido’
  • SUS adota novo exame para rastrear câncer colorretal na população
  • Com até 787 cv, Ram 1500 Rumble Bee 2027 é a picape mais rápida do mundo
  • Steam exclui jogo de terror grátis que escondia malware
  • André Mendonça vai relatar ações que cobram instalação de CPMI do Banco Master

Siga-nos

  • Recente
  • Popular
  • Haddad sobre disputa de Marina e França ao Senado: ‘Gostaria que tivesse resolvido’

    21 de maio de 2026
  • SUS adota novo exame para rastrear câncer colorretal na população

    21 de maio de 2026
  • Com até 787 cv, Ram 1500 Rumble Bee 2027 é a picape mais rápida do mundo

    21 de maio de 2026
  • Steam exclui jogo de terror grátis que escondia malware

    21 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Netflix recebe filmes e séries diversas no mês...

21 de maio de 2026

Republicanos fogem após polêmica sobre fundo de Trump...

21 de maio de 2026

Tebet diz que Flávio Bolsonaro seria “fácil de...

21 de maio de 2026

Flamengo recebe pontos de partida da Libertadores cancelado

21 de maio de 2026

Estée Lauder e Puig desistem de fusão bilionária

21 de maio de 2026

Leitura obrigatória

  • Haddad sobre disputa de Marina e França ao Senado: ‘Gostaria que tivesse resolvido’

    21 de maio de 2026
  • SUS adota novo exame para rastrear câncer colorretal na população

    21 de maio de 2026
  • Com até 787 cv, Ram 1500 Rumble Bee 2027 é a picape mais rápida do mundo

    21 de maio de 2026
  • Steam exclui jogo de terror grátis que escondia malware

    21 de maio de 2026
  • André Mendonça vai relatar ações que cobram instalação de CPMI do Banco Master

    21 de maio de 2026

Newsletter

Posts relacionados

  • Steam exclui jogo de terror grátis que escondia malware

    21 de maio de 2026
  • Netflix recebe filmes e séries diversas no mês de junho, mas não deixa de entrar em clima de copa! Veja lista das estreias

    21 de maio de 2026
  • Conteúdo com IA funciona, até que deixa de funcionar

    21 de maio de 2026
  • Japão coloca robôs humanoides para trabalhar em aeroportos

    21 de maio de 2026
  • Samsung resgata ideia da LG com celular de tela ‘enrolável’ em nova patente

    21 de maio de 2026

Mais vistas da semana

Governo amplia repasses do SUS para hospitais municipais em Campinas e região
15 de maio de 2026
Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026

Postagens Aleatórias

Notebooks em promoção e com cupons de até R$400 OFF no Mercado Livre
4 de março de 2026
Trump cria nova tarifa de 15%: o que mudou e como fica a situação do Brasil?
23 de fevereiro de 2026
Folia na bet365: o Carnaval também acontece no esporte
4 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.314)
  • Política (3.294)
  • Mundo (2.983)
  • Campinas (1.479)
  • Negócios (1.150)
  • Economia (1.130)
  • Auto (824)
  • Bragança Paulista (768)
  • Esporte (464)
  • Saúde (350)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home