FEDERAÇÃO NACIONAL DOS TRABALHADORES EM TECNOLOGIA DA INFORMAÇÃO

A FEDERAÇÃO DE TI QUE MAIS CRESCE NO BRASIL!

Novo malware para Android rouba dados mesmo sem conexão com a internet

Malware identificado por pesquisadores combina espionagem e fraude financeira e usa Bluetooth e Wi-Fi Direct para retransmitir informações entre aparelhos infectados
Manic: vírus para Android usa celulares próximos para enviar dados roubados. (Foto: Reprodução/Magnific/eakkachaihalang)

Novo malware – Pesquisadores da empresa de segurança digital ThreatFabric identificaram uma nova ameaça para celulares com sistema operacional Android. Batizado de Manic, o programa malicioso reúne ferramentas de espionagem, controle remoto e fraude financeira, com campanhas direcionadas principalmente a instituições bancárias, serviços estatais de identidade, corretoras de criptomoedas e aplicativos de mensagens.

Uma das características que diferenciam o vírus é a possibilidade de transmitir informações roubadas mesmo quando o aparelho infectado está sem conexão com a internet. Para isso, o Manic utiliza conexões locais, como Wi-Fi Direct e Bluetooth, para localizar outros celulares infectados nas proximidades e repassar os dados de um dispositivo para outro até encontrar um aparelho com acesso à rede.

LEIA: China amplia migração de sistemas de órgãos públicos do Windows para Linux

“Manic fica na interseção entre vírus bancários para Android e programas de espionagem móvel, combinando capacidades de fraude financeira com recursos amplos de vigilância e controle do dispositivo”, explicou a ThreatFabric em relatório técnico divulgado nesta quinta-feira (20).

De acordo com a investigação, os primeiros registros da infraestrutura utilizada na operação foram identificados em fevereiro deste ano. Entre maio e julho, os criminosos fizeram atualizações no vírus para dificultar análises de segurança e aprimorar os mecanismos usados para capturar senhas da tela de bloqueio.

“A evolução observada entre maio e julho de 2026, com medidas mais fortes contra análises e roubo de segredos de bloqueio, indica que o Manic segue em desenvolvimento ativo e continua a expandir suas funções”, destacaram os pesquisadores.

Lista de 169 aplicativos

 O estudo aponta que o Manic monitora 169 identificadores de aplicativos. As campanhas têm como principal foco a Ucrânia, mas a lista também contempla instituições financeiras e ferramentas de identidade digital de países como Polônia, Alemanha, França, Espanha, República Tcheca, Eslováquia, Áustria, Estônia, Lituânia, Reino Unido e Rússia.

A ameaça também mira plataformas internacionais de pagamentos e serviços relacionados a criptoativos.

“O conjunto de alvos sugere uma mistura de vírus bancário e programa de espionagem. A fraude financeira parece ser o objetivo principal, com cobertura que vai de bancos e serviços de pagamento a corretoras de criptomoedas, carteiras digitais, aplicativos estatais de identidade e autenticadores”, detalhou a empresa de segurança.

A disseminação ocorre por meio de páginas falsas na internet e aplicativos que se apresentam como utilitários de sistema. Depois da instalação, o programa tenta convencer o usuário a conceder permissões relacionadas aos serviços de acessibilidade e à leitura de notificações do Android. Com esses privilégios, os criminosos conseguem assumir o controle do dispositivo sem que a vítima perceba.

Como o Manic captura senhas

 Ao contrário de vírus bancários tradicionais, que costumam apresentar telas falsas semelhantes às de aplicativos financeiros, o Manic utiliza outro método para capturar senhas.

Quando o usuário abre um aplicativo bancário e digita uma senha numérica, o malware coloca uma camada invisível sobre o teclado original. O programa registra a posição exata de cada toque e, simultaneamente, reproduz os comandos no teclado verdadeiro.

Dessa maneira, o aplicativo bancário continua funcionando normalmente enquanto o vírus registra o código utilizado pelo usuário.

O Manic também possui recursos para gravar a tela em tempo real, coletar mensagens de texto contendo códigos de confirmação, extrair listas de contatos e acessar a localização geográfica exata do aparelho. A ameaça ainda pode desativar mecanismos de proteção, como o Google Play Protect.

Dados podem ser enviados por outros celulares

 Quando o aparelho infectado não possui acesso direto à rede, os arquivos coletados são armazenados e criptografados em uma fila interna. O vírus passa então a procurar celulares próximos por meio de sinais de rádio para estabelecer uma rota de comunicação.

“Cada item colocado na fila recebe um limite padrão de quatro saltos de retransmissão”, afirmou a ThreatFabric ao portal The Hacker News.

Segundo os pesquisadores, o mecanismo permite que os dados continuem avançando mesmo depois que o celular originalmente infectado perde a conexão com a internet. Nesse cenário, outro aparelho comprometido que esteja dentro do alcance do sinal pode funcionar como intermediário e encaminhar as informações até os servidores controlados pelos criminosos.

Acumule cashback e transfira o dinheiro direto para sua conta!

A Bee Fenati (saiba mais aqui) segue em expansão para garantir aos seus usuários cada vez mais benefícios. Agora a plataforma conta com a Benefícios Rede Bee, que reúne descontos em dezenas de grandes marcas, com muitas delas oferecendo cashback, ou seja, o retorno de um valor da sua compra que poderá ser transferido para sua conta! (Saiba mais aqui)

Baixe o aplicativo nas lojas App Store (iOS) e Play Store (Android) e aproveite agora!

A rede oferece em um único ambiente ofertas em áreas como educação, compras, viagens, lazer, serviços, tecnologia e muito mais. Dentre as marcas parceiras estão Magalu, Renner, Drogasil, C&A, Casas Bahia, Petz, e outras dezenas de opções que oferecem tudo que você precisa na sua rotina!

Além de poderem aproveitar os descontos oferecidos pelas marcas parceiras, os sócios e contribuintes dos sindicatos filiados à Fenati (Federação Nacional dos Trabalhadores em Tecnologia da Informação) podem receber de volta um percentual a cada compra que realizarem em parceiros que oferecem o cashback.

Este valor fica em uma carteira digital dentro da plataforma e, a partir de R$ 20 reais acumulados em cashback, o trabalhador pode enviar o dinheiro direto para sua conta bancária! Na prática, a ferramenta permite que sócios e contribuintes dos sindicatos filiados à Fenati ZEREM o valor da sua contribuição assistencial e/ou associativa!

Atualmente, o valor da contribuição é de R$ 32,50 por mês para sócios e R$ 35 por mês para contribuintes, ou seja, é possível recuperar todo esse valor e ainda acumular muito mais – tudo isso contribuindo para fortalecer a categoria e transformando as compras do dia a dia em ganho real.

Qualifique-se agora com a Fenati Academy!

Dentro da Bee Fenati, o usuário encontra ainda a Fenati Academy, que oferece mais de 8 mil opções de qualificação e atualização profissional com bolsa integral para sócios e contribuintes de sindicatos filiados à Fenati. (Saiba mais)

Na plataforma, o profissional pode acessar o Sindplay, streaming de qualificação para profissionais de TI reconhecido como a “Netflix de TI”, que possui cursos em áreas como cibersegurança, Inteligência Artificial, desenvolvimento de softwares, desenvolvimento para a internet, administração de sistemas e redes, ciência de dados, gestão de projetos de TI, blockchain e tecnologias de moedas digitais, entre outras. (Saiba mais)

A ferramenta oferece também cursos em parceria com a Cisco Networking Academy, com CERTIFICAÇÕES GRATUITAS em áreas como segurança cibernética, Redes, IA, Ciência de dados, Inglês para TI, Programação, Tecnologia da informação, Alfabetização digital, Habilidades Profissionais (Soft skills) e Sustentabilidade. (Saiba mais)

Outra parceria da Fenati Academy é a Oracle University, uma das maiores referências globais em tecnologia. Os usuários já podem acessar cursos, trilhas de aprendizado e obter certificações Oracle gratuitamente ou com descontos exclusivos. Os conteúdos passam por áreas estratégicas como bancos de dados, computação em nuvem, inteligência artificial, desenvolvimento, automação e soluções corporativas. (Saiba mais)

Encontre o emprego dos seus sonhos com a Bee Hunter!

Sócios e contribuintes contam ainda com uma ferramenta para se aproximarem das melhores oportunidades do mercado de trabalho: a Bee Hunter, uma plataforma inteligente da Bee Fenati que utiliza tecnologia e inteligência artificial para tornar a busca por vagas mais eficiente, estratégica e conectada ao perfil de cada usuário. (Saiba mais aqui)

A partir do cadastro do currículo, a plataforma utiliza inteligência artificial para analisar informações como experiências, competências e objetivos profissionais, cruzando esses dados com vagas disponíveis em empresas parceiras como Vagas.com, Sinergy e Trampos e identificando as posições que mais combinam com o perfil do usuário.

A Bee Hunter vai além e auxilia o profissional a estar preparado para a vaga dos sonhos! Isso porque nossa inteligência analisa o perfil e sugere cursos da Fenati Academy que vão ajudá-lo a ampliar sua qualificação e elevar a aderência às vagas desejadas. Acesse agora clicando aqui e encontre seu emprego dos sonhos!

(Com informações de Tecmundo)

(Foto: Reprodução/Magnific/eakkachaihalang)

Mais recentes

Trabalhadores da Tata Consultancy aprovam acordos de PLR referentes a 2024, 2025 e 2026

Trabalhadores da Tata Consultancy aprovam acordos de PLR referentes a 2024, 2025 e 2026

Depois dos 40, algumas escolhas podem ajudar a preservar a saúde do cérebro; saiba

Depois dos 40, algumas escolhas podem ajudar a preservar a saúde do cérebro; saiba

É nesta quarta! Webinar da Komunidade com a Bee Fenati aborda doenças neurológicas

É nesta quarta! Webinar da Komunidade com a Bee Fenati aborda doenças neurológicas

Brasil e Turquia firmam acordo para ampliar negócios e tecnologia nuclear

Brasil e Turquia firmam acordo para ampliar negócios e tecnologia nuclear

Califórnia amplia proteção de menores contra riscos de IA e algoritmos viciantes

Califórnia amplia proteção de menores contra riscos de IA e algoritmos viciantes

Robôs começam a assumir tarefas de manutenção em data centers da Meta

Robôs começam a assumir tarefas de manutenção em data centers da Meta

Programação, dados de clientes e PDFs: como funcionava a ‘linha de montagem’ de fraudes do Banco Master

Programação, dados de clientes e PDFs: como funcionava a ‘linha de montagem’ de fraudes do Banco Master

China rebate ‘alarmismo’ sobre riscos da IA e defende desenvolvimento da tecnologia

China rebate ‘alarmismo’ sobre riscos da IA e defende desenvolvimento da tecnologia

Doenças neurológicas serão tema do próximo webinar da Komunidade com a Bee Fenati

Doenças neurológicas serão tema do próximo webinar da Komunidade com a Bee Fenati

Acordo de PLR 2026 é aprovado por trabalhadores da Empresometro

Acordo de PLR 2026 é aprovado por trabalhadores da Empresometro

Tecnologia brasileira será usada em supertelescópio que investigará o início do Universo

Tecnologia brasileira será usada em supertelescópio que investigará o início do Universo

Ataques virtuais com IA crescem três vezes mais rápido no Brasil que a média global

Ataques virtuais com IA crescem três vezes mais rápido no Brasil que a média global

Brasil registra mais de 3 tentativas de golpes digitais por segundo em 2026

Brasil registra mais de 3 tentativas de golpes digitais por segundo em 2026

Trabalhadores da Mannesoft aprovam acordo de PLR 2026

Trabalhadores da Mannesoft aprovam acordo de PLR 2026

Profissionais esperam IA confiável, mas veem distância entre expectativa e prática

Profissionais esperam IA confiável, mas veem distância entre expectativa e prática