Vírus no Android Rouba Dados de Milhões de Usuários

por: Leonardo Moraes

Foto: Canva

Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.

Seta

Foto: Canva

Foto: Canva

O malware NoVoice foi identificado em mais de 50 aplicativos na Google Play Store, disfarçado em ferramentas como limpadores de sistema, galerias de fotos e jogos que acumulavam mais de 2,3 milhões de downloads.

Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.

Seta

Foto: Canva

Foto: Canva

A infecção ocorre de forma silenciosa, utilizando esteganografia para esconder códigos maliciosos dentro de arquivos de imagem aparentemente comuns, o que permite que a ameaça passe despercebida por filtros básicos.

Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.

Seta

Foto: Canva

Foto: Canva

Uma vez ativo, o vírus busca obter acesso root ao sistema explorando 22 vulnerabilidades conhecidas, visando dispositivos que não receberam atualizações de segurança do Android entre os anos de 2016 e 2021.

O invasor utiliza técnicas avançadas para desativar as proteções fundamentais do kernel, permitindo que o código de ataque intercepte chamadas do sistema e controle funções vitais do aparelho infectado sem o usuário notar.

“”

“”

Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.

Seta

Foto: Canva

Foto: Canva

A persistência do NoVoice é garantida pela instalação de componentes na partição do sistema, o que faz com que o vírus sobreviva e se reinstale automaticamente mesmo após uma restauração para os padrões de fábrica.

Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.

Seta

Foto: Canva

Foto: Canva

O design modular dessa ameaça permite que os criminosos enviem diferentes comandos para capturar informações de diversos aplicativos instalados, embora o foco inicial da campanha tenha sido uma plataforma de mensagens.

Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.

Seta

Foto: Canva

Foto: Canva

O vírus infecta milhões de dispositivos para clonar sessões do WhatsApp, extraindo bancos de dados criptografados, chaves do protocolo Signal e identificadores de conta para replicar o acesso em aparelhos dos criminosos.