Pular para o conteúdo principal

Malware para Android usa motor de IA do Google para sequestrar aparelhos -tudo celular

 Pesquisadores da Dr. Web identificaram uma nova e sofisticada família de trojans para Android que utiliza a biblioteca TensorFlow.js do Google para realizar fraudes de cliques. A ameaça utiliza inteligência artificial para analisar visualmente os anúncios e interagir com eles sem qualquer ação do usuário.

Diferente dos malwares tradicionais que dependem de códigos estáticos, este novo agente malicioso executa modelos de aprendizado de máquina para superar anúncios dinâmicos e vídeos. O malware está sendo distribuído principalmente através da loja GetApps da Xiaomi e plataformas de APK modificados.

O grande salto tecnológico desta ameaça reside na substituição de rotinas predefinidas por análise visual em tempo real. Ao carregar modelos treinados de um servidor remoto, o malware utiliza o TensorFlow.js para identificar elementos relevantes na tela e mimetizar o comportamento humano.

O processo ocorre de forma invisível ao proprietário do dispositivo. O agente malicioso opera em uma WebView oculta dentro de uma tela virtual, o que impede que a vítima perceba qualquer atividade suspeita enquanto o processador e a bateria são consumidos intensamente.

O malware opera em duas frentes distintas de ataque. No Modo Fantasma, o sistema utiliza um navegador oculto para automatizar toques em anúncios. Já o Modo Sinalização utiliza o protocolo WebRTC para transmitir um feed de vídeo ao vivo do aparelho para os criminosos.

Reprodução: Dr. Web.

Essa conexão via WebRTC permite que os atacantes assumam o controle remoto do smartphone. Eles podem realizar ações manuais como rolagem de tela e digitação de texto, transformando o celular infectado em uma ferramenta para roubo de dados ou propagação de novos ataques.

A investigação da Dr. Web identificou diversos títulos distribuídos pela loja da Xiaomi que carregam o código malicioso em atualizações subsequentes. Os números de instalações revelam o impacto considerável do malware.

  • Theft Auto Mafia — 61.000 downloads
  • Cute Pet House — 34.000 downloads
  • Creation Magic World — 32.000 downloads
  • Amazing Unicorn Party — 13.000 downloads
  • Open World Gangsters — 11.000 downloads
  • Sakura Dream Academy — 4.000 downloads

Além da loja da Xiaomi, o malware se espalha agressivamente por canais do Telegram e sites como Apkmody e Moddroid. Essas plataformas oferecem versões modificadas de aplicativos como Spotify, Netflix e YouTube que já vêm com o componente malicioso integrado.

Reprodução: Dr. Web.

O impacto para o usuário vai além da fraude financeira contra anunciantes. O malware causa degradação prematura da bateria e consumo excessivo de dados móveis devido ao processamento constante de modelos de IA e transmissão de vídeo em segundo plano.

Um porta-voz do Google procurou o site Android Authority para comentar a reportagem e esclareceu que o Play Protect já possui mecanismos de detecção automática para bloquear versões conhecidas desta ameaça. A recomendação oficial é evitar a instalação de arquivos APK de fontes externas e manter o sistema de segurança nativo do Android sempre ativado.

Comentários

Postagens mais visitadas deste blog

Apple Intelligence

  O iOS 18.2 trouxe  uma série de novos recursos dentro da suíte Apple Intelligence   e isso também está exigindo mais armazenamento livre nos iPhones, iPads e Macs compatíveis. Conforme as novas diretrizes da Apple, agora  o usuário precisa manter ao menos 7 GB de memória livre  no dispositivo caso deseje usar as funcionalidades de Inteligência Artificial. Ou seja, um aumento considerável em relação aos 4 GB de armazenamento  exigidos anteriormente no iOS 18.1 . A Apple diz que essa mudança é necessária porque muitas das funções de IA são processadas localmente pela NPU Apple Silicon, algo que exige mais espaço de memória. Caso o usuário não tenha os 7 GB disponíveis, ele será impedido de usar a IA para gerar emojis (Genmoji) ou conversar com a nova Siri, que tem o ChatGPT integrado.   Recursos mais "simples", como a tradução ou resumo de textos, também deixam de funcionar. Na prática, usuários que procuram comprar os novos aparelhos da linha  iP...

“internet zumbi”

 A ascensão do slop, diz ele, transformou a rede social em um espaço onde “uma mistura de bots, humanos e contas que já foram humanos, mas não se misturam mais para formar um site desastroso onde há pouca conexão social”. Nick Clegg, presidente de assuntos globais da empresa-mãe do Facebook, Meta, escreveu em fevereiro que a rede social está treinando seus sistemas para identificar conteúdo feito por IA. “Como a diferença entre conteúdo humano e sintético fica turva, as pessoas querem saber onde está o limite”, escreveu ele. O problema começou a preocupar a principal fonte de receita da indústria de mídia social: as agências de publicidade que pagam para colocar anúncios ao lado do conteúdo. Farhad Divecha, diretor-gerente da agência de marketing digital AccuraCast, com sede no Reino Unido, diz que agora está encontrando casos em que os usuários estão sinalizando erroneamente os anúncios como slop feitos de IA quando não estão. “Vimos casos em que as pessoas comentara...

A MENTE ARTÍSTICA

Em seu novo livro, as autoras Susan Magsamen, fundadora e diretora do International Arts + Mind Lab, e Ivy Ross afirmam que fazer e experimentar arte pode nos ajudar a florescer Quando Susan Magsamen tomou a decisão de terminar seu primeiro casamento, ela enfrentou dias emocionais e difíceis trabalhando não apenas em seus próprios sentimentos, mas os de seus filhos pequenos. Foi preciso um pedaço de argila de uma criança para mudar tudo isso. Como ela relata em seu novo livro, Your Brain on Art: How the Arts Transform Us (Random House, 2023), ela "começa a esculpir espontaneamente. O que emergiu foi uma estátua de uma mulher de joelhos, seus braços levantados com as mãos estendendo o céu e sua cabeça inclinada para trás, soluçando em total desespero sem palavras." Logo, ela escreve, ela mesma estava em lágrimas. Podemos reconhecer essa ação como um exemplo de uso de nossa criatividade para expressar e liberar emoções reprimidos. Mas como Magsamen, fundadora e diretora executi...