por: Leonardo Moraes
Foto: Canva
Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.
Foto: Canva
Foto: Canva
O malware NoVoice foi identificado em mais de 50 aplicativos na Google Play Store, disfarçado em ferramentas como limpadores de sistema, galerias de fotos e jogos que acumulavam mais de 2,3 milhões de downloads.
Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.
Foto: Canva
Foto: Canva
A infecção ocorre de forma silenciosa, utilizando esteganografia para esconder códigos maliciosos dentro de arquivos de imagem aparentemente comuns, o que permite que a ameaça passe despercebida por filtros básicos.
Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.
Foto: Canva
Foto: Canva
Uma vez ativo, o vírus busca obter acesso root ao sistema explorando 22 vulnerabilidades conhecidas, visando dispositivos que não receberam atualizações de segurança do Android entre os anos de 2016 e 2021.
O invasor utiliza técnicas avançadas para desativar as proteções fundamentais do kernel, permitindo que o código de ataque intercepte chamadas do sistema e controle funções vitais do aparelho infectado sem o usuário notar.
Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.
Foto: Canva
Foto: Canva
A persistência do NoVoice é garantida pela instalação de componentes na partição do sistema, o que faz com que o vírus sobreviva e se reinstale automaticamente mesmo após uma restauração para os padrões de fábrica.
Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.
Foto: Canva
Foto: Canva
O design modular dessa ameaça permite que os criminosos enviem diferentes comandos para capturar informações de diversos aplicativos instalados, embora o foco inicial da campanha tenha sido uma plataforma de mensagens.
Energia fotovoltaica converte luz solar em eletricidade por meio de painéis solares com células fotovoltaicas, gerando corrente elétrica.
Foto: Canva
Foto: Canva
O vírus infecta milhões de dispositivos para clonar sessões do WhatsApp, extraindo bancos de dados criptografados, chaves do protocolo Signal e identificadores de conta para replicar o acesso em aparelhos dos criminosos.