• Capa
  • Justiça
  • Tecnologia
Terça-feira, Agosto 25, 2026
25 °c
Dourados
22 ° Qua
27 ° Qui
No Result
View All Result
  • Início
  • Dourados

    Obras de reconstrução de asfalto avançam no BNH 4º Plano

    País terá Dia D de Multivacinação amanhã; veja onde vacinar em Dourados

    Campanha do Agasalho chega ao fim com 33 mil peças arrecadadas

    Tempo muda e previsão indica chuva e risco de tempestade nesta quinta-feira em Dourados

    Simted aprova proposta para piso de 20 horas e destaca diálogo com Marçal Filho

    Marçal inaugura salas de aula e zera déficit de vagas na região do Guaicurus

    Pepa solicita estudos para ampliação de estacionamento na Joaquim Teixeira Alves

    Liandra ouve profissionais de Educação Física e apoia aumento da carga horária nas escolas

    Para ficar em dia, prefeitura concede descontos de 100% para contribuinte em débito

  • Mundo
  • Política
  • Brasil
  • Policial
  • Agro
No Result
View All Result
FATONEWS :
  • Início
  • Dourados

    Obras de reconstrução de asfalto avançam no BNH 4º Plano

    País terá Dia D de Multivacinação amanhã; veja onde vacinar em Dourados

    Campanha do Agasalho chega ao fim com 33 mil peças arrecadadas

    Tempo muda e previsão indica chuva e risco de tempestade nesta quinta-feira em Dourados

    Simted aprova proposta para piso de 20 horas e destaca diálogo com Marçal Filho

    Marçal inaugura salas de aula e zera déficit de vagas na região do Guaicurus

    Pepa solicita estudos para ampliação de estacionamento na Joaquim Teixeira Alves

    Liandra ouve profissionais de Educação Física e apoia aumento da carga horária nas escolas

    Para ficar em dia, prefeitura concede descontos de 100% para contribuinte em débito

  • Mundo
  • Política
  • Brasil
  • Policial
  • Agro
No Result
View All Result
FATONEWS :
No Result
View All Result

Novo vírus para Android rouba senhas de 217 bancos e toma controle do celular

Samuel Azevedo by Samuel Azevedo
17/06/2026
in Tecnologia
Reading Time: 5 mins read
A A
Compartilhe no FacebookCompartilhe no TwitterCompartilhe no LinkedinCompartilhe no WhatsAppCompartilhe no Telegram

A empresa de segurança móvel Zimperium identificou recentemente um novo cavalo de troia bancário para Android. O malware foi batizado de Rokarolla pela equipe de pesquisa zLabs, responsável pela descoberta. Ele já foi visto atacando 217 aplicativos diferentes de bancos e carteiras de criptomoedas em celulares Android.

O nome do vírus vem da infraestrutura de comando e controle, ou C&C, usada pelos criminosos para enviar instruções aos aparelhos infectados. Segundo os pesquisadores, o Rokarolla é incomum porque une fraude financeira com vigilância total do celular.

Leiatambém

Brasil avança em infraestrutura própria para inteligência artificial com supercomputação e nuvem brasileira

21/08/2026

Meta promove anúncios de app que promete criar falsas fotos íntimas de mulheres com IA

19/08/2026

Amazon tem esquema de compra e destruição de livros raros para treinar IA

19/08/2026

Agência determina que Discord suspenda transmissões ao vivo no Brasil

12/08/2026

Nossos vídeos em destaque

Vírus se disfarça de TikTok e Chrome para infectar o celular

O ataque começa quando a vítima acessa um site malicioso, como o infocontablidades[.]it[.]com. Essas páginas escondem o malware dentro de arquivos que imitam aplicativos populares, como TikTok ou Google Chrome.

Ao baixar o arquivo, um segundo malware é instalado primeiro. Esse dropper se disfarça de ferramenta de segurança do Google Play Protect. É ele quem convence a vítima a instalar o vírus principal.

rokarolla.png
Malware se disfarça de TikTok para convencer a vítima a liberar os Serviços de Acessibilidade do Android. Imagem: Zimperium.

Malware usa recursos de acessibilidade para assumir o controle da tela

Depois de instalado, o Rokarolla pede permissão para usar os Serviços de Acessibilidade do Android. Esses recursos foram criados para ajudar pessoas com deficiência a usar o celular.

O malware aproveita essa permissão para monitorar a tela e capturar coordenadas de toque sem que o usuário perceba. Ele também se torna o aplicativo padrão de SMS e de chamadas, o que permite interceptar mensagens e ligações sem interrupção.

rokarolla (1).png
Diagrama da Zimperium mostra como o servidor C2 identifica o banco usado pela vítima e envia a tela de phishing falsa para o celular. Imagem: Zimperium.

Quando a vítima abre um aplicativo financeiro legítimo, o Rokarolla consulta o servidor dos criminosos. Ele busca uma página de phishing em HTML e exibe essa tela falsa por cima do aplicativo verdadeiro.

A mesma técnica é usada na tela de bloqueio do celular. O malware mostra um pedido de PIN falso sobre a tela de bloqueio real para capturar a senha de desbloqueio do aparelho.

Trojan tem 137 comandos e grava a tela em segredo

Os pesquisadores identificaram 137 comandos diferentes que o Rokarolla pode executar no celular infectado. Um keylogger e um leitor de interface automatizados permitem ao malware ler mensagens de texto e copiar listas de contatos do WhatsApp. Ele também registra tudo o que é digitado e tira capturas de tela.

O vírus usa ainda uma técnica batizada de Pseudo-VNC. Ela basicamente grava a tela do celular em pequenos snapshots para monitorar a vítima sem ser percebida. Outra função é o sequestro da área de transferência, que troca o endereço de uma carteira de criptomoeda colado pela vítima durante uma transferência.

icones-do-snapchat-whatsapp-e-facebook-no-celular
Rokarolla rouba listas de contatos do WhatsApp das vítimas.

Malware bloqueia ligações para impedir alertas de fraude do banco

Para continuar agindo sem ser notado, o Rokarolla bloqueia chamadas recebidas e deixa o celular no modo silencioso. Isso porque, sem som e sem conseguir atender ligações, a vítima não escuta os alertas de fraude enviados pelo banco.

O malware também desativa as varreduras reais do Google Play Protect. Ele ainda força a tela do celular a ficar sempre acesa, para que suas ações em segundo plano nunca sejam interrompidas.

ataque-sms
Trojan bancário consegue assumir controle total de celulares Android infectados.

Especialista aponta crescimento das ameaças móveis

Randolph Barr, diretor de segurança da informação da Cequence Security, empresa de segurança de API com sede em São Francisco, afirmou que o cenário de ameaças móveis continua crescendo. Segundo ele, somente em 2024 mais de 4 milhões de ataques de engenharia social tiveram celulares como alvo. Cerca de 33 milhões de incidentes de malware ou adware também foram bloqueados em dispositivos móveis no mesmo período.

Barr destacou ainda que empresas e provedores de serviço criam uma camada extra de risco. Cada pedido de validação de dados é um novo ponto de integração que pode ser explorado por criminosos. Isso acontece principalmente porque muitas empresas não têm o mesmo nível de maturidade em segurança que sistemas governamentais.

Especialistas recomendam evitar links e arquivos de fontes desconhecidas

Os pesquisadores da Zimperium recomendam evitar baixar arquivos a partir de links de terceiros ou anúncios pop-up. Também é importante negar pedidos de acesso aos Serviços de Acessibilidade vindos de aplicativos não verificados.

Outro sinal de alerta é o comportamento estranho na tela do celular, como o aparelho se recusar a desligar ou apagar a tela. Esse tipo de falha pode indicar que o dispositivo já está infectado.

Donation

Buy author a coffee

Donate

Related


Discover more from FATONEWS :

Subscribe to get the latest posts sent to your email.

Samuel Azevedo

Samuel Azevedo

Trabalhamos sempre pelo melhor!

NotíciasRelacionadas

Tecnologia

Brasil avança em infraestrutura própria para inteligência artificial com supercomputação e nuvem brasileira

21/08/2026
Capa

Meta promove anúncios de app que promete criar falsas fotos íntimas de mulheres com IA

19/08/2026
Tecnologia

Amazon tem esquema de compra e destruição de livros raros para treinar IA

19/08/2026
Capa

Agência determina que Discord suspenda transmissões ao vivo no Brasil

12/08/2026
Sociedade

Janja defende bloqueio do Discord após tragédia com menina de 13 anos

07/08/2026
Tecnologia

EUA concluem testes para avaliar capacidade de IAs hackearem sistemas

04/08/2026

Recomendadas

No Content Available

Tendência

No Content Available

MAIS LIDAS

No Content Available
FATONEWS :

Somos uma empresa de comunicação voltada a divulgar a notícia verdadeira, em amplo combate a fake news.

Categorias

  • Agro (199)
  • Brasil (1.197)
  • Capa (1.822)
  • Carros (115)
  • Cidades (799)
  • Cultura (154)
  • Dourados (969)
  • Economia (633)
  • Educação (78)
  • Eleições (124)
  • Esportes (21)
  • Justiça (497)
  • Land Mark (47)
  • Mundo (721)
  • Opinião (126)
  • Policial (514)
  • Política (825)
  • Saúde (409)
  • Sociedade (173)
  • Tecnologia (343)
  • Uncategorized (22)

Siga-nos

  • Capa
  • Justiça
  • Tecnologia

Copyright © 2012 - 2026, Reprodução permitida se citada a fonte. Samuka Câmara 67 98144-9925

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Sempre ativo
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
View preferences
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Cart
  • Checkout
  • Home 1
  • My account
  • Shop

Copyright © 2012 - 2026, Reprodução permitida se citada a fonte. Samuka Câmara 67 98144-9925

Este site utiliza cookies. Ao continuar a utilizar este site, você concorda com a utilização de cookies.