Pesquisadores da Hexproof revelam que o stalkerware Cerberus permanece ativo na Google Play Store desde 2023, utilizando Firebase para C2 e abusando de serviços de acessibilidade para desligamento falso. O malware opera sob assinatura de anti-roubo e ataca dispositivos Android silenciosamente.
05/05/2026 12:02
Cyber ataques
#google-play
Malware NoVoice infecta 2,3 milhões de dispositivos Android via Google Play, escondido em mais de 50 aplicativos baixados.
01/04/2026 16:01
Riscos e Ameaças
#google-play
Aplicativo de oração com 5 milhões de downloads foi hackeado para enviar mensagens de rendição a militares iranianos durante ataques EUA-Israel. Operação ciberpsicológica sincronizada com apagão de internet que reduziu tráfego nacional a 4% do normal.
02/03/2026 05:04
Cyber ataques
#google-play
O RAT Oblivion, vendido por US$ 300 em fóruns, oferece controle total de dispositivos Android. Ele usa Hidden VNC invisível e bypass automático do Serviço de Acessibilidade, atingindo versões 8 a 16. A ferramenta foi testada por meses sem detecção e representa uma ameaça significativa.
26/02/2026 14:04
Riscos e Ameaças
#google-play
Aplicativos de saúde mental no Android, com mais de 14,7 milhões de instalações, possuem falhas de segurança que expõem dados médicos sensíveis. O caso tem implicações graves sob a LGPD, exigindo ação imediata de desenvolvedores e maior cautela dos usuários.
23/02/2026 20:03
Vazamento de dados
#google-play
Pesquisadores descobriram o backdoor Keenadu embutido no firmware de tablets Android, concedendo controle total do dispositivo e capacidade de instalar apps maliciosos pela Google Play. A ameaça é persistente e sobrevive a restaurações de fábrica.
17/02/2026 11:53
Riscos e Ameaças
#google-play
Pesquisadores da Zscaler identificaram um aplicativo na Google Play com mais de 50 mil downloads que atuava como instalador do trojan bancário Anatsa. Disfarçado de leitor de documentos, o app baixava componentes externos que implantavam o malware e utilizava overlays e logging para roubo de credenciais. Foram publicados IOCs e recomendações de remoção e MFA.
03/02/2026 05:01
Riscos e Ameaças
#google-play
O Cellik é um malware‑as‑a‑service divulgado em fóruns underground que, segundo reportagem do BleepingComputer, oferece a opção de embutir código malicioso em qualquer app disponível na Google Play. A matéria descreve o produto como "robusto", mas não apresenta evidências técnicas públicas nem casos confirmados de distribuição via Play Store.
16/12/2025 20:01
Riscos e Ameaças
#google-play
Pesquisadores da Zscaler ThreatLabz identificaram um aplicativo na Google Play ("Document Reader – File Manager", por ISTOQMAH) com mais de 50 mil downloads que atua como dropper do trojan bancário Anatsa. O malware solicita permissões de acessibilidade e privilégios para sobrepor telas de aplicativos bancários e capturar credenciais; ThreatLabz publicou IOCs e hashes para detecção.
08/12/2025 15:00
Riscos e Ameaças
#google-play