Malware Android atinge 800 apps de bancos e criptomoedas, alerta Zimperium

Malware Android atinge 800 apps de bancos e criptomoedas, alerta Zimperium

Quatro famílias de malware Android estão, de forma silenciosa, desviando credenciais de mais de 800 aplicativos bancários, de criptomoedas e de mídias sociais, com taxas de detecção próximas de zero.

Zimperium identifica quatro famílias de trojans

A empresa de cibersegurança Zimperium says que sua equipe zLabs rastreou quatro campanhas paralelas chamadas RecruitRat, SaferRat, Astrinox e Massiv.

Cada uma roda em uma estrutura de comando e controle separada. Juntas, elas alcançam mais de 800 aplicativos de finanças, cripto e mídias sociais.

O Hackread reported que essas famílias escapam de scanners baseados em assinatura por meio de adulteração estrutural do APK e descriptografia em tempo de execução. SaferRat se esconde atrás de falsas ofertas de streaming, enquanto RecruitRat atrai candidatos a emprego com sites de recrutamento falsos.

Depois de instalados, os trojans exigem permissões de Acessibilidade, deixam um ícone em branco para desaparecer da gaveta de apps e interceptam PINs por meio de telas de bloqueio falsas.

Also Read: Quantum Threat To Bitcoin Vastly Overblown, Checkonchain Founder Argues

Ataques de sobreposição e risco para carteiras de cripto

Krishna Vishnubhotla, vice-presidente de estratégia de produto na Zimperium, told ao TechRepublic que os invasores agora passam a tomar o controle do próprio dispositivo, não apenas das credenciais.

O malware espera a vítima abrir um app bancário ou de criptomoedas e, então, exibe uma página de login falsa por cima da original. As senhas capturadas vão diretamente para o atacante.

Massiv tem como alvo 78 bancos e carteiras de criptomoedas, mapeados por país. RecruitRat cobre mais de 700 aplicativos usando sobreposições em HTML entregues a partir de seu servidor.

A fraude móvel vem aumentando ao longo de 2025 e entrando em 2026. O relatório de crimes mais recente do FBI registrou perdas recordes em golpes relacionados a criptomoedas, com phishing e roubo de credenciais em Android como principais portas de entrada.

Read Next: 66.5% Of Bitcoin Sits With Long-Term Holders, Yet The Cycle Looks Stuck

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Malware Android atinge 800 apps de bancos e criptomoedas, alerta Zimperium | Yellow.com