Quatro famílias de malware Android estão, de forma silenciosa, desviando credenciais de mais de 800 aplicativos bancários, de criptomoedas e de mídias sociais, com taxas de detecção próximas de zero.
Zimperium identifica quatro famílias de trojans
A empresa de cibersegurança Zimperium says que sua equipe zLabs rastreou quatro campanhas paralelas chamadas RecruitRat, SaferRat, Astrinox e Massiv.
Cada uma roda em uma estrutura de comando e controle separada. Juntas, elas alcançam mais de 800 aplicativos de finanças, cripto e mídias sociais.
O Hackread reported que essas famílias escapam de scanners baseados em assinatura por meio de adulteração estrutural do APK e descriptografia em tempo de execução. SaferRat se esconde atrás de falsas ofertas de streaming, enquanto RecruitRat atrai candidatos a emprego com sites de recrutamento falsos.
Depois de instalados, os trojans exigem permissões de Acessibilidade, deixam um ícone em branco para desaparecer da gaveta de apps e interceptam PINs por meio de telas de bloqueio falsas.
Also Read: Quantum Threat To Bitcoin Vastly Overblown, Checkonchain Founder Argues
Ataques de sobreposição e risco para carteiras de cripto
Krishna Vishnubhotla, vice-presidente de estratégia de produto na Zimperium, told ao TechRepublic que os invasores agora passam a tomar o controle do próprio dispositivo, não apenas das credenciais.
O malware espera a vítima abrir um app bancário ou de criptomoedas e, então, exibe uma página de login falsa por cima da original. As senhas capturadas vão diretamente para o atacante.
Massiv tem como alvo 78 bancos e carteiras de criptomoedas, mapeados por país. RecruitRat cobre mais de 700 aplicativos usando sobreposições em HTML entregues a partir de seu servidor.
A fraude móvel vem aumentando ao longo de 2025 e entrando em 2026. O relatório de crimes mais recente do FBI registrou perdas recordes em golpes relacionados a criptomoedas, com phishing e roubo de credenciais em Android como principais portas de entrada.
Read Next: 66.5% Of Bitcoin Sits With Long-Term Holders, Yet The Cycle Looks Stuck






