Novo malware Perseus no Android verifica notas para roubar segredos
Novo malware Perseus para Android varre notas em busca de senhas e dados financeiros, representando risco significativo para usuários e empresas no Brasil.
26 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a mobile-security.
Novo malware Perseus para Android varre notas em busca de senhas e dados financeiros, representando risco significativo para usuários e empresas no Brasil.
Kaspersky revela BeatBanker, novo trojano Android que ataca usuários no Brasil, combinando mineração de criptomoedas com roubo de dados bancários e controle remoto via BTMOB RAT.
Pesquisadores identificaram GhostChat, um spyware Android usado em uma campanha de romance scam no Paquistão. Distribuído fora de lojas oficiais, o app apresenta perfis falsos e exige códigos embutidos; ao ser instalado, coleta identificadores, contatos e arquivos, monitora novas imagens a cada cinco minutos e mantém persistência via BOOT_COMPLETED e processos em foreground. Comunicação com C2 usa HTTPS.
Google atualizou proteções anti‑furto do Android: Failed Authentication Lock com toggle, Identity Check ampliado, Remote Lock reforçado e ativação por padrão de Theft Detection Lock e Remote Lock em novos aparelhos no Brasil.
Cobertura do BleepingComputer aponta que o spyware Predator, ligado à Intellexa, empregou um novo vetor chamado “Aladdin” para ataques zero‑click: a simples visualização de um anúncio malicioso teria sido suficiente para comprometer alvos específicos. O relato não traz CVE, indicadores ou contagens de vítimas.
Uma cadeia de exploração em iOS — envolvendo CVE‑2023‑41993, CVE‑2023‑41992 e CVE‑2023‑41991 — foi vinculada a operações de spyware mercenário que entregam payloads PREYHUNTER para vigilância persistente. Google Cloud identificou a cadeia em dispositivos no Egito; o vector inicia com um link em Safari e escala a privilégios de kernel.
O grupo financeiro GoldFactory tem distribuído apps bancários modificados no Sudeste Asiático (Indonésia, Tailândia, Vietnã), com mais de 11.000 dispositivos infectados desde outubro de 2024; a isca inclui impersonação de serviços governamentais e uso de lojas de terceiros.
O pacote de segurança Android de dezembro de 2025 corrige 107 vulnerabilidades; duas delas foram identificadas como zero-days explorados em ataques limitados. As fontes públicas não divulgam CVEs ou vetores de exploração, por isso a prioridade é aplicar patches em dispositivos expostos e monitorar telemetria interna.
Um vendedor chamado ResearcherX listou no mercado oculto um suposto exploit "full‑chain" para iOS 26 que exploraria corrupção de memória no Message Parser e permitiria controle root sem interação do usuário; a reivindicação ainda não foi verificada.
A ASEC identificou uma campanha de apps Android que se passam por um serviço de entrega coreano e usam obfuscação com IA (ProGuard modificado) para dificultar análise; o malware exfiltra dados via blogs coreanos comprometidos e inclui cinco hashes MD5 confirmados.