quinta-feira, 3 de setembro de 2026 📬 Resumo no TelegramPortaisSobre🌓
🇧🇷 BR ▾
ÚLTIMAS
Tecnologia

Novo vírus para Android faz empréstimos e clona transações em tempo real

TecMundo ·
Novo vírus para Android faz empréstimos e clona transações em tempo real

Um novo golpe contra usuários de celulares Android junta duas ferramentas maliciosas para roubar dados bancários e realizar compras no nome das vítimas.

O esquema utiliza o programa SpyNote , conhecido por dar acesso remoto ao telefone, e um novo vírus batizado de WindRelay , que transforma o celular da vítima em uma máquina de cartão para transferir pagamentos por aproximação em tempo real.

O alerta foi emitido pela empresa de cibersegurança Group-IB após a análise de um caso recente.

Na ocasião, o criminoso ligou para a vítima e fingiu ser um funcionário do banco.

Com a justificativa de resolver um problema na conta, o golpista orientou a pessoa a baixar um aplicativo falso e a conceder permissões de acessibilidade ao sistema do celular.

Para transmitir confiança e diminuir a desconfiança do usuário, o app exibia o nome da própria vítima na tela de instalação.

Com o controle do celular garantido à distância pelo SpyNote, o invasor instalou o vírus WindRelay sem que o usuário percebesse qualquer movimentação estranha na tela.

Em seguida, o criminoso usou o acesso remoto para abrir o aplicativo do banco e contratar um empréstimo em nome da vítima.

Logo, orientou a pessoa a encostar o cartão físico na traseira do próprio telefone e digitar a senha para supostamente validar o procedimento de segurança.

Visão geral da cadeia de ataque (Reprodução/Group-IB) Intercepção em tempo real e avanço do crime É no momento da aproximação que a tecnologia NFC , responsável pelos pagamentos sem contato, é utilizada.

Afinal, o WindRelay capturou as informações transmitidas pelo chip do cartão e enviou os dados de autenticação em tempo real para o aparelho do criminoso.

Com posse desses dados instantâneos, o golpista usou um dispositivo próprio para realizar compras presenciais em uma maquininha física distante, como se o cartão da vítima estivesse sendo passado naquele local.

Segundo o relatório técnico da Group-IB, toda a operação ocorreu durante uma única ligação de apenas 13 minutos .

“A combinação entre a ferramenta de acesso remoto e o vírus de aproximação mostra que o novo programa não é usado de forma isolada, mas sim como parte de um conjunto integrado de ferramentas para invadir o aparelho e sacar o dinheiro imediatamente”, destacou a equipe de analistas da Group-IB, no relatório oficial sobre o caso.

Ler a notícia completa no TecMundo ›

Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.

Mais de TecMundo

Ver tudo ›

Mais em Tecnologia

Ver tudo ›