Conecte-se Conosco

Tecnologia

Albiriox: Novo malware para Android pode roubar senhas de 400 apps bancários

Um novo malware encontrado em oferta no cibercrime, o ‘Albiriox’, promete conceder acesso remoto ao dispositivo infectado e roubar credenciais de mais de 400 apps bancários.

marcelo

Publicado

em

Albiriox: Novo malware para Android pode roubar senhas de 400 apps bancários
COMPARTILHE ESTA MATÉRIA

Há um novo Malware-as-a-Service (MaaS) circulando no submundo do cibercrime: o Albiriox. Identificado pela equipe de segurança Cleafy Threat Intelligence em 27 de novembro, o software malicioso é projetado para aplicar On-Device Fraud (ODF), técnica em que o invasor obtém controle sobre o dispositivo infectado para executar ações sem consentimento do usuário.

Nos materiais de divulgação, o malware é apresentado como uma solução multifacetada para obter controle total do aparelho, com direito a interações em tempo real e capacidade de executar operações não autorizadas sem que o usuário perceba. A ferramenta maliciosa mira especificamente apps bancários e carteiras de criptomoedas — e cerca de 400 deles são listados como alvos.

Albiriox foi observado pela primeira vez em setembro de 2025, quando atacantes iniciaram uma fase limitada de recrutamento. Cerca de um mês depois, ele foi oficialmente anunciado como produto dentro do modelo MaaS.

Como funciona o Albiriox?

Segundo a Cleafy, o Albiriox é uma família de malware para Android em desenvolvimento ativo, com sinais claros de iteração rápida. Há indícios de que a operação é conduzida por agentes de ameaças falantes de russo.

undefinedHá indícios de que a operação principal do Albiriox é feita por agentes maliciosos falantes da língua russa. (Fonte: Cleafy/Reprodução)

  • Uma vez no dispositivo, o Albiriox garante controle remoto ao invasor para viabilizar ações fraudulentas.
  • Os comandos são enviados por meio de uma conexão TCP entre o alvo e o servidor command-and-control (C2).
  • Assim, o atacante extrai informações sensíveis, exibe telas pretas ou vazias e ajusta o volume para operar de forma discreta.

De forma geral, o malware instala e ativa um módulo de acesso remoto VNC (Virtual Network Computing). Além disso, como outros trojans bancários para Android, o Albiriox suporta ataques de sobreposição contra cerca de 400 apps bancários ou de criptomoedas para roubo de credenciais.

Distribuição acontece por engenharia social

Assim como em outras campanhas de malwares oferecidos como serviço, o método de distribuição do Albiriox tende a variar. Em uma das campanhas observadas, os operadores miraram vítimas austríacas com mensagens SMS e phishing que continham links encurtados para baixar apps falsos na Play Store, como o app “PENNY Angebote & Coupons”.

app falso atuava como dropper — um software cujo propósito é baixar outros malwares, incluindo o Albiriox. Ele ainda coage o usuário a autorizar a instalação de apps de fontes desconhecidas, abrindo caminho para a implantação completa do trojan.

A entrega por phishing é um dos métodos de distribuição de malwares mais comuns dada a sua simplicidade e eficiência. Com ela, o atacante se passa por uma empresa ou órgão governamental oferecendo um app falso para oferecer produtos, serviços, descontos ou soluções para problemas comuns do momento.

Como evitar o Albiriox?

As dicas para prevenir o Albiriox são amplamente conhecidas:

  • Evite baixar aplicativos de fontes não oficiais;
  • Desconfie de apps oferecidos por meios alternativos (anúncios, SMS ou e-mail, por exemplo);
  • Só autorize a instalação de apps de fontes desconhecidas quando tiver total confiança no fornecedor.

Os mecanismos de furtividade do Albiriox permitem que o malware passe despercebido por antivírus tradicionais. Porém, se o celular começar a exibir telas escuras ou vazias, ou realizar atualizações estranhas após instalar um app de origem desconhecida, vale desconfiar que há um malware em ação.

 

COMPARTILHE ESTA MATÉRIA
Continue lendo
Clique para comentar

Responder

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Redes Sociais

WhatsApp, Instagram e Facebook terão versões pagas, confirma Meta

Plataformas terão em breve testes de um modelo por assinatura para liberar recursos premium e mais habilidades de IA.

marcelo

Publicado

em

WhatsApp, Instagram e Facebook terão versões pagas, confirma Meta
COMPARTILHE ESTA MATÉRIA

A Meta vai lançar em breve uma modalidade de assinatura para três dos aplicativos mais populares da empresa: o mensageiro WhatsApp e as redes sociais Instagram e Facebook. A própria companhia confirmou a informação ao site TechCrunch.

De acordo com a página, que recebeu a confirmação nesta segunda-feira (26), as “experiências premium” serão disponibilizadas a partir dos próximos meses. A Meta ainda disse que vai testar uma série de pacotes diferentes de recursos, até encontrar o modelo definitivo a ser aplicado para a comunidade — incluindo uma versão sem anúncios.

A especulação sobre as variantes pagas dos aplicativos começou nesta semana, com indícios de que o WhatsApp teria anúncios que seriam removidos para usuários pagantes em algumas seções do app.

O que sabemos das versões pagas dos apps da Meta

Ainda segundo a reportagem, a ideia da Meta por trás das assinaturas é dar ao usuário acesso a “recursos especiais e mais controle sobre como eles compartilham e se conectam“, mantendo o funcionamento base de cada aplicativo gratuito.

Além disso, essa é uma fonte recorrente de receita para a empresa, que não faz tanto dinheiro por meio do popular WhatsApp e disponibiliza de graça os recursos do modelo de linguagem Llama, como as funções da Meta AI.

  • As versões pagas serão vendidas como formas de “desbloquear mais produtividade e criatividade“, além de contar com mais funções de inteligência artificial (IA) do que as já existentes nas plataformas;
  • Alguns dos recursos especulados para integrar o modelo por assinatura incluem a IA generativa de vídeos Vibes e a Manus, uma desenvolvedora de agentes de IA recentemente adquirida pela Meta;
  • No caso do Instagram, o programador Alessandro Paluzzi parece ter encontrado no código da rede social algumas das exclusividades. Elas incluem a criação ilimitada de listas de amigos, saber quem das pessoas que você segue que não te seguiu de volta e ver um Story sem que a pessoa saiba que você visualizou o post;

 

 

  • As versões premium dos aplicativos serão pagamentos e serviços separados do programa Meta Verified, que adiciona o selo azul de verificação em contas e já garante alguns benefícios para perfis de pessoas e empresas.

Até agora, não se sabe quais serão os preços da assinatura paga que desbloqueia recursos no WhatsApp, Instagram e Facebook. A Meta afirma que “vai escutar a comunidade” e reunir sugestões na medida em que iniciar a disponibilidade dos novos planos.

 

COMPARTILHE ESTA MATÉRIA
Continue lendo

Redes Sociais

Agora dá para transformar até texto em figurinhas no WhatsApp

marcelo

Publicado

em

Agora dá para transformar até texto em figurinhas no WhatsApp
COMPARTILHE ESTA MATÉRIA

A Meta anunciou novos recursos para o WhatsApp nesta quarta-feira (07). As novidades, a maioria voltada para grupos, são: etiquetas de membrosfigurinhas de texto e lembretes de eventos.

As etiquetas vão deixar os usuários definirem suas “funções” em cada grupo. Também vai dar para transformar qualquer palavra em figurinha e definir lembretes personalizados após criar e enviar um evento num grupo.

De etiquetas para membros a figurinhas de texto: as novidades que chegam ao WhatsApp

Confira abaixo mais detalhes sobre os novos recursos que chegam ao WhatsApp, segundo a Meta:

Montagem mostrando novos recursos do WhatsApp
Entre as novidades anunciadas pela Meta para o WhatsApp estão etiquetas de membros de grupos e figurinhas de texto (Imagem: Divulgação/Meta)

Etiquetas de membros: nós todos desempenhamos vários papéis e, às vezes, precisamos deixar isso mais claro nas conversas em grupo. Agora, você pode adicionar uma etiqueta que informa ao grupo a sua função. A etiqueta pode ser personalizada para cada grupo do qual você participa. Assim, você pode ser “Pai da Ana” num grupo e “Goleiro” no outro. O recurso será implementado gradualmente.

Figurinhas de texto: quando quiser dar mais destaque a uma mensagem, você pode transformar qualquer palavra numa figurinha. É só digitar o texto na Pesquisa de figurinhas. Além disso, agora é possível adicionar figurinhas que você acabou de criar aos pacotes de figurinhas, sem precisar enviá-las primeiro numa conversa.

Lembretes de eventos: agora, quando você cria e envia um evento no seu grupo, é possível definir lembretes personalizados para os convidados. Assim, todos conseguem se lembrar de organizar a carona para a festa que você está organizando ou entrar na ligação na hora certa, dependendo do tipo de evento.

Itaú amplia Pix no WhatsApp com pagamento por imagem

Outra novidade que envolve o aplicativo de mensagens da Meta: o Itaú Unibanco passou a permitir que clientes façam pagamentos via Pix no WhatsApp a partir do envio de imagens. A funcionalidade amplia um recurso que já aceitava transações por texto, áudio e QR Code dentro do aplicativo.

itaú pix imagem whatsapp
O Itaú passou a permitir que clientes façam pagamentos via Pix no WhatsApp a partir do envio de imagens (Imagem: Divulgação/Itaú)

Segundo o banco, a novidade começou a ser disponibilizada em janeiro de 2026 e usa inteligência artificial (IA) para identificar automaticamente valores e chaves Pix presentes em fotos enviadas pelo usuário, reduzindo a necessidade de preenchimento manual de dados durante a transação.

Antes restrito a comandos por texto, mensagens de voz e leitura de QR Code, o Pix no WhatsApp do Itaú agora também interpreta imagens enviadas pelos clientes. A ideia é permitir pagamentos em situações em que a chave Pix ou o valor estejam exibidos em placas, contas impressas ou outros formatos visuais.

Após o envio da imagem no chat com o WhatsApp do Itaú, o sistema identifica as informações necessárias e propõe a transação em poucos segundos, cabendo ao cliente apenas conferir os dados e confirmar o pagamento.

COMPARTILHE ESTA MATÉRIA
Continue lendo

Redes Sociais

O novo Espaço Privado do Android que blinda os aplicativos contra espiões e rastreadores

marcelo

Publicado

em

O novo Espaço Privado do Android que blinda os aplicativos contra espiões e rastreadores
COMPARTILHE ESTA MATÉRIA

Em dezembro de 2025, a Austrália aplicou um banimento que impede menores de 16 anos de manter contas em redes sociais como TikTok, Instagram e X. Agora, a França planeja introduzir uma proibição para menores de 15 anos acessarem redes sociais, com implementação prevista para setembro de 2026. A medida faz parte de um projeto de lei que busca proteger crianças e adolescentes dos potenciais riscos do uso excessivo de plataformas digitais.

CONTINUA APÓS A PUBLICIDADE

O presidente francês, Emmanuel Macron, expressou apoio à iniciativa, que será submetida ao debate parlamentar já em janeiro. Durante seu discurso de Fim de Ano, Macron ressaltou a importância de “proteger nossas crianças e adolescentes das redes sociais e das telas”, garantindo um “cuidado especial” para a aprovação da proposta.

macron
Imagem: Divulgação – Governo da França

 

O projeto de lei se fundamenta em diversos estudos e relatórios que apontam os perigos do uso descontrolado de telas digitais por jovens. O governo francês destaca que o acesso ilimitado à internet pode expor crianças a conteúdos inadequados, assédio digital e impactar negativamente seus padrões de sono.

O Conteúdo do Projeto de Lei

Por enquanto, a proposta legislativa é composta por dois artigos principais:

CONTINUA APÓS A PUBLICIDADE

  • O primeiro estabeleceria a ilegalidade para plataformas online de fornecerem serviços de rede social a indivíduos com idade inferior a 15 anos.
  • O segundo artigo propõe estender a proibição do uso de telefones celulares para escolas de ensino médio.

É importante notar que a França já possui uma lei, em vigor desde 2018, que proíbe o uso de celulares em pré-escolas e centros de ensino médio. No entanto, a aplicação dessa proibição tem sido inconsistente.

Foto bem de perto de menina usando celular
(Imagem: Towfiqu ahamed barbhuiya/Shutterstock)

Recentemente, o Senado francês também manifestou apoio a medidas de proteção para adolescentes contra o uso excessivo de telas e o acesso a redes sociais. Uma das propostas do Senado inclui a exigência de autorização parental para que jovens entre 13 e 16 anos possam se registrar em plataformas sociais. Esta iniciativa foi encaminhada à Assembleia Nacional, que deverá analisá-la e aprová-la para que se converta em lei.

Como foi o banimento na Austrália?

Na Austrália as plataformas foram obrigadas a implementar mecanismos próprios para identificar usuários menores de idade, já que a lei não impõe um padrão único.

CONTINUA APÓS A PUBLICIDADE

Redes sociais na Australia
Medida teve resistência no início, mas começa a ser colocada em prática pelas empresas responsáveis por plataformas de redes sociais (Imagens: Mehaniq/Shutterstock e 13_Phunkod/Shutterstock)

As empresas podem recorrer a uma combinação de reconhecimento facial, estimativa de idade por comportamento, documentos complementares, dados de conta ou verificadores externos. O governo proibiu que o pedido de documento oficial seja a única forma de comprovação.

A lista incluiu redes amplamente usadas por adolescentes australianos. Estão na lista: TikTok, Instagram e X/Twitter, YouTube, Snapchat, Reddit, Facebook, Threads e Twitch.

COMPARTILHE ESTA MATÉRIA
Continue lendo

MAIS LIDAS

WhatsApp