Malware NoVoice infecta 2,3 milhões de dispositivos Android via Google Play
Malware NoVoice infecta 2,3 milhões de dispositivos Android via Google Play, escondido em mais de 50 aplicativos baixados.
24 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a seguranca-movel.
Malware NoVoice infecta 2,3 milhões de dispositivos Android via Google Play, escondido em mais de 50 aplicativos baixados.
Cibercriminosos atacam usuários Android com convites falsos de teste beta do ChatGPT e Meta, usando Firebase App Distribution para implantar malware e roubar credenciais do Facebook.
Novo spyware Oblivion RAT atua como MaaS, usando páginas falsas da Play Store para infectar Androids e sequestrar controle via AccessibilityService.
Novo malware Perseus para Android varre notas em busca de senhas e dados financeiros, representando risco significativo para usuários e empresas no Brasil.
A Google confirmou que a vulnerabilidade CVE-2026-21385, uma falha de alta severidade em componentes gráficos da Qualcomm, foi explorada de forma limitada para comprometer dispositivos Android. A falha permite acesso a dados sensíveis da memória e sua correção está na atualização de segurança de março de 2026.
O boletim de segurança do Android de março de 2026 corrige 129 vulnerabilidades, incluindo um zero-day ativamente explorado no componente de Display da Qualcomm. A atualização também aborda falhas críticas de RCE e elevação de privilégio na plataforma e em componentes de hardware de terceiros.
O SURXRAT, um novo RAT para Android distribuído como MaaS no Telegram, oferece controle total do dispositivo e um módulo de bloqueio de tela estilo ransomware. A ameaça evoluiu do ArsinkRAT e usa Firebase para C2.
Pesquisadores da Kaspersky descobriram o malware Keenadu, pré-instalado em dispositivos Android, que rouba dados bancários e já afetou mais de 13 mil vítimas, incluindo no Brasil. A remoção é extremamente difícil sem ajuda especializada.
Com o fim do suporte para o Android 12, mais de um bilhão de dispositivos ficam sem atualizações de segurança, criando um alvo massivo para exploração de falhas conhecidas. A matéria detalha como usuários podem verificar seu status de risco e adotar medidas práticas de proteção.
Pesquisadores identificaram o trojan bancário 'Massiv' sendo distribuído disfarçado de aplicativos de IPTV. O malware utiliza permissões de acessibilidade para realizar ataques de Device Takeover (DTO), permitindo o roubo de credenciais e o controle remoto de dispositivos Android para fraudes financeiras.