Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Visão estratégica evita decisões padronizadas

    3 de junho de 2026

    Casos criminais complexos exigem rigor técnico

    3 de junho de 2026

    Gestão eficiente ganha espaço entre varejistas

    3 de junho de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • Visão estratégica evita decisões padronizadas
    • Casos criminais complexos exigem rigor técnico
    • Gestão eficiente ganha espaço entre varejistas
    • Artigo médico mostra os tipos de lipo mais comuns no Brasil
    • Agência oferece passeios de barco para turistas em Miami
    • Stabilidade Gestão Tributária amplia atuação no setor médico
    • Novas tecnologias impulsionam avanços na energia solar
    • Setores produtivos ampliam ações ambientais em Minas Gerais
    • Learning Tree International Fecha Contrato Plurianual de Serviços de Treinamento Comercial com a NATO NCIA – IFB-CO-423236-TRN
    • Atenção! Recolhimento de lote da água mineral Crystal
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • Franca Cidadã
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • HUMANARTE
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Nova versão do malware NGate atinge usuários no Brasil
    Notícias Corporativas

    Nova versão do malware NGate atinge usuários no Brasil

    DINOBy DINO23 de abril de 2026
    Nova versão do malware NGate atinge usuários no Brasil
    Nova versão do malware NGate atinge usuários no Brasil

    A ESET  identificou uma nova variante do malware NGate que está sendo utilizada em ataques direcionados a usuários Android no Brasil. A ameaça se esconde em uma versão adulterada do aplicativo legítimo HandyPay, um app Android voltado ao compartilhamento de dados via NFC, e permite que criminosos capturem dados de cartões de pagamento para realizar saques e transações não autorizadas.

    O código malicioso injetado no HandyPay apresenta indícios de ter sido desenvolvido com auxílio de ferramentas de IA generativa. Especificamente, os logs do malware contêm emojis típicos de texto gerado por modelos de linguagem (LLMs), sugerindo o envolvimento da IA na criação ou modificação do código. Esse cenário reflete uma tendência crescente no cibercrime: a IA generativa reduz a barreira técnica, permitindo que agentes com conhecimento limitado produzam malwares funcionais.

    "Observamos sinais de que ferramentas de inteligência artificial podem ter sido utilizadas no desenvolvimento desse malware, o que reforça um movimento importante: a redução da barreira técnica para a criação de ameaças mais sofisticadas", afirma Lukáš Štefanko, pesquisador da ESET responsável pela descoberta.

    De acordo com a investigação da empresa, a campanha está ativa desde novembro de 2025 e utiliza diferentes estratégias de engenharia social, incluindo sites falsos e páginas que imitam a loja oficial de aplicativos, para distribuir o malware.

    Como a ameaça chega ao Brasil

    A distribuição do malware no Brasil ocorre por meio de dois vetores identificados por especialistas da ESET, ambos hospedados no mesmo domínio — o que indica uma operação coordenada por um único grupo de atacantes.

    O primeiro é uma página fraudulenta que imita a loteria oficial gerida pela Loterj (organização de loteria do estado do Rio de Janeiro). O site exibe um jogo de raspadinha em que a vítima sempre "ganha" R$ 20.000. Para resgatar o prêmio, o usuário é direcionado ao WhatsApp com uma mensagem pré-preenchida para um número controlado pelos cibercriminosos. O perfil do WhatsApp usa a imagem da Caixa Econômica Federal para aumentar a credibilidade. Nessa interação, a vítima é induzida a baixar o app malicioso.

    O outro vetor é uma página falsa da Google Play chamada "Proteção Cartão", que apresenta o aplicativo malicioso como um app de proteção de cartão. A vítima é instruída a baixar e instalar manualmente o arquivo APK fora da loja oficial, infectando o dispositivo com o HandyPay adulterado.

    Como o malware opera

    Após a instalação, o aplicativo solicita ser definido como o meio de pagamento padrão do celular — uma funcionalidade legítima do HandyPay, que não é maliciosa por si só. Como não exige permissões adicionais, o app acaba não levantando suspeitas.

    A partir dessa etapa, o golpe se desenrola quando a vítima é induzida a digitar o PIN do cartão e aproximá-lo do celular com o NFC ativado. Nesse processo, o PIN é capturado por um campo de texto malicioso e enviado via HTTP para o servidor de comando e controle (C&C) dos atacantes.

    Ao mesmo tempo, os dados do cartão obtidos via NFC são transmitidos para o dispositivo do criminoso por meio da própria infraestrutura do HandyPay, que é indevidamente utilizada para retransmitir essas informações. O e-mail do cibercriminoso, inclusive, fica embutido diretamente no código do aplicativo, garantindo que todo o tráfego seja direcionado exclusivamente a ele.

    "Com esses dados em mãos, os criminosos conseguem realizar saques em caixas eletrônicos com tecnologia por aproximação ou efetuar pagamentos não autorizados", explica Štefanko.

    IA generativa como ferramenta do cibercrime

    Um aspecto que chama atenção nesta campanha é o possível uso de IA generativa para criar o código malicioso. Os criminosos optaram por modificar um aplicativo legítimo em vez de utilizar ferramentas já disponíveis no mercado ilegal, como, por exemplo, o "malware como serviço" (MaaS).

    Segundo a ESET, essa escolha pode estar relacionada ao custo, já que soluções prontas de malware como serviço podem chegar a centenas de dólares por mês, enquanto o aplicativo utilizado tem custo significativamente inferior.

    "Esse tipo de estratégia mostra que os atacantes estão buscando alternativas mais acessíveis e discretas para conduzir suas operações, reduzindo custos e evitando levantar suspeitas durante o ataque", acrescenta Štefanko.

    A ESET também destacou que a versão maliciosa do aplicativo nunca esteve disponível na loja oficial Google Play e que as descobertas foram compartilhadas com o Google e com os desenvolvedores do app legítimo.

    O avanço desse tipo de ameaça acompanha o crescimento do ecossistema de ataques baseados em NFC, que têm se tornado mais sofisticados e acessíveis. Com isso, o especialista alerta para a importância de baixar aplicativos apenas de fontes oficiais, evitar clicar em links desconhecidos e manter soluções de segurança atualizadas nos dispositivos móveis.

    ATACADO E VAREJO Economia NEGÓCIOS tecnologia

    Related Posts

    Visão estratégica evita decisões padronizadas

    3 de junho de 2026

    Casos criminais complexos exigem rigor técnico

    3 de junho de 2026

    Gestão eficiente ganha espaço entre varejistas

    3 de junho de 2026
    -Clique e ouça
    Posts Recentes
    • Visão estratégica evita decisões padronizadas
    • Casos criminais complexos exigem rigor técnico
    • Gestão eficiente ganha espaço entre varejistas
    • Artigo médico mostra os tipos de lipo mais comuns no Brasil
    • Agência oferece passeios de barco para turistas em Miami
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Política

    Fim da escala 6×1: populismo trabalhista

    By Sidney Elias

    A Câmara dos Deputados aprovou em dois turnos a proposta de emenda à Constituição (PEC)…

    Cristais Paulista Conquista Mais De R$ 1 Milhão e Tira Do Papel Barragem Histórica

    29 de maio de 2026

    Allan Kardec realiza 7º Pedágio de Eletrônicos em Franca para incentivar descarte consciente

    27 de maio de 2026

    Clientes podem obter segunda via de conta mais rápido nos canais digitais com ajuda de IA

    26 de maio de 2026
    Arquivos
    • junho 2026
    • maio 2026
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.