Pesquisadores da Hexproof revelam que o stalkerware Cerberus permanece ativo na Google Play Store desde 2023, utilizando Firebase para C2 e abusando de serviços de acessibilidade para desligamento falso. O malware opera sob assinatura de anti-roubo e ataca dispositivos Android silenciosamente.
05/05/2026 12:02
Cyber ataques
#firebase
Cibercriminosos atacam usuários Android com convites falsos de teste beta do ChatGPT e Meta, usando Firebase App Distribution para implantar malware e roubar credenciais do Facebook.
24/03/2026 05:02
Cyber ataques
#firebase
O SURXRAT, um novo RAT para Android distribuído como MaaS no Telegram, oferece controle total do dispositivo e um módulo de bloqueio de tela estilo ransomware. A ameaça evoluiu do ArsinkRAT e usa Firebase para C2.
25/02/2026 16:01
Riscos e Ameaças
#firebase
O app móvel “Chat & Ask AI” expôs cerca de 300 milhões de mensagens de 25 milhões de usuários por conta de uma configuração incorreta no Google Firebase. O conjunto de dados continha históricos de conversas, timestamps, nomes de assistentes e tipos de modelo usados; uma amostra revelou consultas sensíveis, incluindo instruções ilegais e pedidos de orientação sobre suicídio. O problema é atribuído ao armazenamento inseguro do wrapper do app, não a
10/02/2026 05:02
Vazamento de dados
#firebase
Análise revela campanha Arsink RAT que distribui APKs disfarçados de apps populares, exfiltra SMS, contatos, localização e gravações. Foram identificados ~45.000 IPs de vítimas, 1.216 APKs e 317 endpoints Firebase; maior incidência no Egito e Indonésia.
02/02/2026 08:03
Riscos e Ameaças
#firebase
Pesquisadores identificaram campanhas que hospedam kits de phishing em infraestruturas legítimas (Azure Blob, Firebase, CloudFront, Google Sites). Famílias como Tycoon, Sneaky2FA e EvilProxy servem páginas falsas, tornando verificações de reputação ineficazes e exigindo detecção baseada em comportamento.
15/01/2026 18:01
Riscos e Ameaças
#firebase
DeVixor é um banking RAT Android ativo desde outubro/2025 com mais de 700 amostras analisadas. Ele intercepta SMS, injeta JavaScript em WebView para roubar credenciais e inclui um módulo de lockscreen que exige 50 TRX. Infraestrutura usa Firebase e canais em Telegram.
13/01/2026 12:02
Riscos e Ameaças
#firebase