Pular para o conteúdo principal

Malware para Android usa motor de IA do Google para sequestrar aparelhos -tudo celular

 Pesquisadores da Dr. Web identificaram uma nova e sofisticada família de trojans para Android que utiliza a biblioteca TensorFlow.js do Google para realizar fraudes de cliques. A ameaça utiliza inteligência artificial para analisar visualmente os anúncios e interagir com eles sem qualquer ação do usuário.

Diferente dos malwares tradicionais que dependem de códigos estáticos, este novo agente malicioso executa modelos de aprendizado de máquina para superar anúncios dinâmicos e vídeos. O malware está sendo distribuído principalmente através da loja GetApps da Xiaomi e plataformas de APK modificados.

O grande salto tecnológico desta ameaça reside na substituição de rotinas predefinidas por análise visual em tempo real. Ao carregar modelos treinados de um servidor remoto, o malware utiliza o TensorFlow.js para identificar elementos relevantes na tela e mimetizar o comportamento humano.

O processo ocorre de forma invisível ao proprietário do dispositivo. O agente malicioso opera em uma WebView oculta dentro de uma tela virtual, o que impede que a vítima perceba qualquer atividade suspeita enquanto o processador e a bateria são consumidos intensamente.

O malware opera em duas frentes distintas de ataque. No Modo Fantasma, o sistema utiliza um navegador oculto para automatizar toques em anúncios. Já o Modo Sinalização utiliza o protocolo WebRTC para transmitir um feed de vídeo ao vivo do aparelho para os criminosos.

Reprodução: Dr. Web.

Essa conexão via WebRTC permite que os atacantes assumam o controle remoto do smartphone. Eles podem realizar ações manuais como rolagem de tela e digitação de texto, transformando o celular infectado em uma ferramenta para roubo de dados ou propagação de novos ataques.

A investigação da Dr. Web identificou diversos títulos distribuídos pela loja da Xiaomi que carregam o código malicioso em atualizações subsequentes. Os números de instalações revelam o impacto considerável do malware.

  • Theft Auto Mafia — 61.000 downloads
  • Cute Pet House — 34.000 downloads
  • Creation Magic World — 32.000 downloads
  • Amazing Unicorn Party — 13.000 downloads
  • Open World Gangsters — 11.000 downloads
  • Sakura Dream Academy — 4.000 downloads

Além da loja da Xiaomi, o malware se espalha agressivamente por canais do Telegram e sites como Apkmody e Moddroid. Essas plataformas oferecem versões modificadas de aplicativos como Spotify, Netflix e YouTube que já vêm com o componente malicioso integrado.

Reprodução: Dr. Web.

O impacto para o usuário vai além da fraude financeira contra anunciantes. O malware causa degradação prematura da bateria e consumo excessivo de dados móveis devido ao processamento constante de modelos de IA e transmissão de vídeo em segundo plano.

Um porta-voz do Google procurou o site Android Authority para comentar a reportagem e esclareceu que o Play Protect já possui mecanismos de detecção automática para bloquear versões conhecidas desta ameaça. A recomendação oficial é evitar a instalação de arquivos APK de fontes externas e manter o sistema de segurança nativo do Android sempre ativado.

Comentários

Postagens mais visitadas deste blog

Apple Intelligence

  O iOS 18.2 trouxe  uma série de novos recursos dentro da suíte Apple Intelligence   e isso também está exigindo mais armazenamento livre nos iPhones, iPads e Macs compatíveis. Conforme as novas diretrizes da Apple, agora  o usuário precisa manter ao menos 7 GB de memória livre  no dispositivo caso deseje usar as funcionalidades de Inteligência Artificial. Ou seja, um aumento considerável em relação aos 4 GB de armazenamento  exigidos anteriormente no iOS 18.1 . A Apple diz que essa mudança é necessária porque muitas das funções de IA são processadas localmente pela NPU Apple Silicon, algo que exige mais espaço de memória. Caso o usuário não tenha os 7 GB disponíveis, ele será impedido de usar a IA para gerar emojis (Genmoji) ou conversar com a nova Siri, que tem o ChatGPT integrado.   Recursos mais "simples", como a tradução ou resumo de textos, também deixam de funcionar. Na prática, usuários que procuram comprar os novos aparelhos da linha  iP...

A MENTE ARTÍSTICA

Em seu novo livro, as autoras Susan Magsamen, fundadora e diretora do International Arts + Mind Lab, e Ivy Ross afirmam que fazer e experimentar arte pode nos ajudar a florescer Quando Susan Magsamen tomou a decisão de terminar seu primeiro casamento, ela enfrentou dias emocionais e difíceis trabalhando não apenas em seus próprios sentimentos, mas os de seus filhos pequenos. Foi preciso um pedaço de argila de uma criança para mudar tudo isso. Como ela relata em seu novo livro, Your Brain on Art: How the Arts Transform Us (Random House, 2023), ela "começa a esculpir espontaneamente. O que emergiu foi uma estátua de uma mulher de joelhos, seus braços levantados com as mãos estendendo o céu e sua cabeça inclinada para trás, soluçando em total desespero sem palavras." Logo, ela escreve, ela mesma estava em lágrimas. Podemos reconhecer essa ação como um exemplo de uso de nossa criatividade para expressar e liberar emoções reprimidos. Mas como Magsamen, fundadora e diretora executi...

Cibersegurança: Confiança zero… desconfiança por omissão

  Atualmente, todas as empresas têm presença digital. Embora este facto traga inúmeros benefícios, também acarreta uma série de riscos. Os cibercriminosos estão a encontrar cada vez mais formas de contornar as medidas de segurança e aceder aos dados. Se a proteção não for suficientemente forte, os dados das organizações, dos seus clientes e dos seus parceiros podem ser comprometidos, com consequências terríveis para as empresas. A crescente digitalização, juntamente com a evolução das táticas dos cibercriminosos, está a resultar num aumento dos incidentes de cibersegurança. Esta tendência preocupante é demonstrada no último Relatório de Violação de Dados, realizado pelo Internet Theft Resource Center (ITRC), que regista 2.365 ciberataques em 2023 que afetaram mais de 300 milhões de vítimas. Com este conhecimento, é essencial que as empresas tomem medidas e protejam os seus sistemas para evitar que utilizadores não identificados acedam a informações sensíveis. Só assim será possível...