sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Equador para no travessão e Costa do Marfim vence no final, no Grupo E
15 de junho de 2026
Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa
15 de junho de 2026
Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana
14 de junho de 2026
Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras
14 de junho de 2026
segunda-feira, junho 15, 2026
Top Posts
Equador para no travessão e Costa do Marfim...
Com etapa final animada, Japão e Holanda empatam...
Copa City, EA UFC 6, Pokémon Champions e...
Opinião: carros estão cada vez mais iguais, mas...
Home office: 40 vagas para trabalho remoto internacional...
Toy Story 5, A Casa do Dragão e...
Morte na Ponte do Esqueleto: agência de hope...
Raphinha, Vini Jr. e Douglas Santos se destacam...
Castlevania Belmont’s Curse: Veja preço, data, requisitos e...
Lançamento do Hyundai i20 decreta o fim do...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Equador para no travessão e Costa do Marfim vence no final, no Grupo E
15 de junho de 2026
Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa
15 de junho de 2026
Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana
14 de junho de 2026
Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras
14 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Equador para no travessão e Costa do Marfim vence no final, no Grupo E
15 de junho de 2026
Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa
15 de junho de 2026
Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana
14 de junho de 2026
Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras
14 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus para Android contrata serviços pagos sem autorização de usuários

por SampaNews 21 de maio de 2026
21 de maio de 2026
20

Pesquisadores da Zimperium zLabs identificaram uma campanha global de fraude em faturamento móvel que comprometeu dispositivos Android em quatro países. Cerca de 250 aplicativos maliciosos foram usados para assinar serviços de SMS pagos em nome das vítimas, tudo sem qualquer consentimento. A campanha esteve ativa entre março de 2025 e a segunda semana de janeiro de 2026.

Para convencer as vítimas a instalar os apps, os criminosos copiaram a aparência de plataformas populares, sendo Facebook Messenger, Threads, TikTok, Minecraft e Grand Theft Auto alguns dos nomes usados como isca. Os países afetados foram Malásia, Tailândia, Romênia e Croácia, afetando operadoras de telefonia específicas de cada região.

smart_display

Nossos vídeos em destaque

Uma vez que o aplicativo malicioso estava instalado, ele verificava o chip do celular para identificar a operadora da vítima. Se ela não fosse uma das alvos, o app exibia uma página web inofensiva para não levantar suspeitas. O golpe somente se revelava nas condições corretas.

Três variantes com técnicas diferentes

A Zimperium identificou três versões do malware, cada uma com um método próprio para completar as assinaturas fraudulentas – sendo a primeira variante a mais automatizada. Para clientes da DiGi, o app carregava páginas de cobrança da operadora em segundo plano, usando código JavaScript para clicar nos botões de confirmação sozinho.

Malásia concentrou 68,2% das operadoras-alvo da campanha; Romênia e Tailândia responderam por fatias semelhantes, de cerca de 15% cada, enquanto a Croácia representou 1%. Imagem: Zimperium zLabs.

Para interceptar os códigos de verificação enviados por SMS, o malware abusava de uma API legítima do Google chamada SMS Retriever, projetada originalmente para facilitar autenticações em apps confiáveis. No caso da Maxis e da U Mobile, a abordagem era mais direta: o app enviava mensagens SMS para números premium com palavras-chave como “ON HITZ” e “ON A3”.

A segunda variante mirava usuários tailandeses. Ela consultava um servidor dos criminosos para buscar instruções atualizadas e enviava mensagens SMS para números premium em intervalos de 60 e 90 segundos. O espaçamento era intencional para imitar comportamento humano e dificultar a detecção pelos sistemas antifraude das operadoras. Para clientes da TrueMove H, o app ainda roubava cookies de autenticação armazenados no navegador, o que permitia manter sessões ativas no portal de cobrança da operadora.

malware inscrição sms (2).png
App malicioso exibia uma tela de carregamento falsa enquanto solicitava permissão para copiar o código OTP, convencendo o usuário de que a ação era necessária para autenticar uma conta no jogo. Imagem: Zimperium zLabs.

A terceira variante combinava as técnicas anteriores com um sistema de notificação em tempo real via Telegram. Cada vez que uma assinatura era concluída, os criminosos recebiam automaticamente o identificador do dispositivo, o nome do app falso usado, a operadora da vítima e o canal de distribuição que gerou a infecção.

Infraestrutura montada para escalar

Os servidores de comando e controle da operação incluíam domínios como ‘apizep.mwmze[.]com’ e ‘modobomz[.]com’, usados para automatizar as assinaturas e coletar dados das vítimas.

Para medir a eficiência da campanha, os criminosos embutiam nos apps um sistema de rastreamento baseado em cabeçalhos HTTP. O padrão seguia a lógica NomeDoApp-País-PlataformaDeDistribuição-Operadora, o que permitia aos atacantes saber exatamente quais combinações de app falso e plataforma de divulgação geravam mais instalações.

malware inscrição sms (4).png
Páginas de serviços premium carregadas em segundo plano pelo malware nas variantes voltadas para usuários tailandeses; a vítima não via nenhuma dessas telas durante o processo. Imagem: Zimperium zLabs.

Ao todo, a pesquisa mapeou pelo menos 12 números premium distintos sendo explorados. Na Croácia, o código “GYGO” era enviado ao número 866866. Na Romênia, palavras como “MOGA” e “DA” eram enviadas a códigos como +1280 e 4541545.

Para a Zimperium, a “abordagem sistemática indica uma operação bem organizada, com métricas claras de rastreamento para otimização de campanhas.” Isso é possível porque, neste modelo, os atacantes podem identificar quais plataformas de mídia social e perfis falsos de aplicativos geram as maiores taxas de conversão.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Assalto com tiros à luz do dia no Taquaral: tenente explica como foi o crime
próxima postagem
Exxon pode voltar à Venezuela e encerrar longa disputa com líderes do país

Você também pode gostar

Copa City, EA UFC 6, Pokémon Champions e...

14 de junho de 2026

Home office: 40 vagas para trabalho remoto internacional...

14 de junho de 2026

Toy Story 5, A Casa do Dragão e...

14 de junho de 2026

Castlevania Belmont’s Curse: Veja preço, data, requisitos e...

14 de junho de 2026

POSTS MAIS RECENTES

  • Equador para no travessão e Costa do Marfim vence no final, no Grupo E
  • Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa
  • Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana
  • Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras
  • Home office: 40 vagas para trabalho remoto internacional [14/06]

Siga-nos

  • Recente
  • Popular
  • Equador para no travessão e Costa do Marfim vence no final, no Grupo E

    15 de junho de 2026
  • Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa

    15 de junho de 2026
  • Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana

    14 de junho de 2026
  • Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras

    14 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Toy Story 5, A Casa do Dragão e...

14 de junho de 2026

Morte na Ponte do Esqueleto: agência de hope...

14 de junho de 2026

Raphinha, Vini Jr. e Douglas Santos se destacam...

14 de junho de 2026

Castlevania Belmont’s Curse: Veja preço, data, requisitos e...

14 de junho de 2026

Lançamento do Hyundai i20 decreta o fim do...

14 de junho de 2026

Leitura obrigatória

  • Equador para no travessão e Costa do Marfim vence no final, no Grupo E

    15 de junho de 2026
  • Com etapa final animada, Japão e Holanda empatam pelo Grupo F da Copa

    15 de junho de 2026
  • Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana

    14 de junho de 2026
  • Opinião: carros estão cada vez mais iguais, mas o DNA das marcas ainda dita as regras

    14 de junho de 2026
  • Home office: 40 vagas para trabalho remoto internacional [14/06]

    14 de junho de 2026

Newsletter

Posts relacionados

  • Copa City, EA UFC 6, Pokémon Champions e mais! Veja os lançamentos de games da semana

    14 de junho de 2026
  • Home office: 40 vagas para trabalho remoto internacional [14/06]

    14 de junho de 2026
  • Toy Story 5, A Casa do Dragão e mais! Os lançamentos de filmes e séries da semana (14/06)

    14 de junho de 2026
  • Castlevania Belmont’s Curse: Veja preço, data, requisitos e tudo sobre o jogo

    14 de junho de 2026
  • Criminosos exploram falha no WinRAR para espionar e roubar dados de vítimas

    14 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026

Postagens Aleatórias

Secretário do Tesouro dos EUA diz que decisão que derrubou tarifas não é derrota
20 de fevereiro de 2026
GoPro GP3 é o novo chip com IA que vai estrear nas próximas câmeras de ação
3 de março de 2026
Moraes autoriza visita de Nikolas Ferreira e outros parlamentares a Bolsonaro
31 de janeiro de 2026

Categorias Populares

  • Tecnologia (5.149)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.781)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (967)
  • Bragança Paulista (930)
  • Esporte (580)
  • Saúde (422)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home