
Redazione RHC:8 Novembro 2025 08:37
Analistas da empresa de segurança cibernética Zscaler calcularam que entre junho de 2024 e maio de 2025 , 239 aplicativos maliciosos foram descobertos no Google Play, que, no total, foram baixados mais de 42 milhões de vezes.
De acordo com o relatório dos pesquisadores, O número de ataques a dispositivos móveis aumentou 67% no ano passado. As principais ameaças eram cavalos de Tróia bancários, spyware e adware.
O principal impulsionador desse crescimento significativo é ataques a pagamentos móveis. Hackers criminosos estão abandonando os métodos tradicionais de falsificação de cartão de crédito e se concentrando na engenharia social : phishing, smishing, troca de SIM e outras formas de fraude de pagamento.
Enquanto no ano passado Zscaler contou cerca de 200 programas maliciosos na loja oficial de aplicativos Android, este ano detectou 239. A ameaça mais comum era adware , que representaram 69% de todos os casos. O infostealer do Coringa ficou em segundo lugar (23%).
Outra tendência é o uso crescente de spyware, até 220% ano a ano . Os mais comuns permanecem SpyNote, SpyLoan e BadBazaar , usado para vigilância, chantagem e roubo de identidade.
O malware para Android tem como alvo mais frequentemente usuários na Índia, Estados Unidos e Canadá, respondendo por 55% dos ataques. Na Itália e em Israel, as taxas de infecção aumentaram de 800 a 4000% ano a ano.
Em seu relatório anual, pesquisadores identificam três famílias de malware particularmente perigosas e difundidas.
- Anatsa é um Trojan bancário que aparece periodicamente no Google Play disfarçado de utilitário útil e rouba dados dos aplicativos de mais de 830 bancos e plataformas de criptomoedas.
- Android Void (Vo1d) é um backdoor para caixas de TV que executam versões mais antigas do o Android Open Source Project (AOSP) que infectou pelo menos 1,6 milhão de dispositivos.
- Xaviso é um Trojan RAT que tem como alvo candidatos a emprego no setor de petróleo e gás, particularmente no Irã e nas regiões de língua árabe, roubando credenciais bancárias, códigos de autenticação de dois fatores e mensagens SMS.
Especialistas lembram usuários para instalar atualizações imediatamente, evite apps que exijam acesso a serviços de acessibilidade, verifique dispositivos com o Play Protect e evite baixar apps desnecessários.
Além disso, pesquisadores estão vendo um aumento nos ataques a dispositivos IoT (principalmente roteadores), que são infectados por várias vulnerabilidades e depois se tornam parte de botnets e servidores proxy para distribuição de malware.
Redação
A equipe editorial da Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias antecipadas sobre segurança cibernética e computação em geral.