Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Stitch capta US$ 25 milhões em rodada Série A liderada por Andreessen Horowitz

    14 de maio de 2026

    O problema do Ego na Sociedade do Espetáculo

    14 de maio de 2026

    A Futurionex iniciou os preparativos para a solicitação de licença sob o marco regulatório MiCA, marcando uma fase-chave em sua estratégia de conformidade para a Europa

    14 de maio de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • Stitch capta US$ 25 milhões em rodada Série A liderada por Andreessen Horowitz
    • O problema do Ego na Sociedade do Espetáculo
    • A Futurionex iniciou os preparativos para a solicitação de licença sob o marco regulatório MiCA, marcando uma fase-chave em sua estratégia de conformidade para a Europa
    • Larimar assina acordo com a Point para fornecer o mobiliário exterior das residências e áreas comuns dentro do complexo
    • Polícia Civil e Vigilância fecham fábrica clandestina de perfumes falsificados em Franca
    • Boomi e Red Hat cooperam em IA agêntica pronta para produção
    • Agiota que agrediu mulher por dívida de mil reais é solto e advogada falou com portal FNT
    • Alesp aprova abono complementar para servidores e novo salário mínimo paulista
    • Colégio Sagrado Coração de Jesus comemora 115 anos
    • Distribuição amplia competitividade no mercado de crédito
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • HUMANARTE
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Nova versão do malware NGate atinge usuários no Brasil
    Notícias Corporativas

    Nova versão do malware NGate atinge usuários no Brasil

    DINOBy DINO23 de abril de 2026
    Nova versão do malware NGate atinge usuários no Brasil
    Nova versão do malware NGate atinge usuários no Brasil

    A ESET  identificou uma nova variante do malware NGate que está sendo utilizada em ataques direcionados a usuários Android no Brasil. A ameaça se esconde em uma versão adulterada do aplicativo legítimo HandyPay, um app Android voltado ao compartilhamento de dados via NFC, e permite que criminosos capturem dados de cartões de pagamento para realizar saques e transações não autorizadas.

    O código malicioso injetado no HandyPay apresenta indícios de ter sido desenvolvido com auxílio de ferramentas de IA generativa. Especificamente, os logs do malware contêm emojis típicos de texto gerado por modelos de linguagem (LLMs), sugerindo o envolvimento da IA na criação ou modificação do código. Esse cenário reflete uma tendência crescente no cibercrime: a IA generativa reduz a barreira técnica, permitindo que agentes com conhecimento limitado produzam malwares funcionais.

    "Observamos sinais de que ferramentas de inteligência artificial podem ter sido utilizadas no desenvolvimento desse malware, o que reforça um movimento importante: a redução da barreira técnica para a criação de ameaças mais sofisticadas", afirma Lukáš Štefanko, pesquisador da ESET responsável pela descoberta.

    De acordo com a investigação da empresa, a campanha está ativa desde novembro de 2025 e utiliza diferentes estratégias de engenharia social, incluindo sites falsos e páginas que imitam a loja oficial de aplicativos, para distribuir o malware.

    Como a ameaça chega ao Brasil

    A distribuição do malware no Brasil ocorre por meio de dois vetores identificados por especialistas da ESET, ambos hospedados no mesmo domínio — o que indica uma operação coordenada por um único grupo de atacantes.

    O primeiro é uma página fraudulenta que imita a loteria oficial gerida pela Loterj (organização de loteria do estado do Rio de Janeiro). O site exibe um jogo de raspadinha em que a vítima sempre "ganha" R$ 20.000. Para resgatar o prêmio, o usuário é direcionado ao WhatsApp com uma mensagem pré-preenchida para um número controlado pelos cibercriminosos. O perfil do WhatsApp usa a imagem da Caixa Econômica Federal para aumentar a credibilidade. Nessa interação, a vítima é induzida a baixar o app malicioso.

    O outro vetor é uma página falsa da Google Play chamada "Proteção Cartão", que apresenta o aplicativo malicioso como um app de proteção de cartão. A vítima é instruída a baixar e instalar manualmente o arquivo APK fora da loja oficial, infectando o dispositivo com o HandyPay adulterado.

    Como o malware opera

    Após a instalação, o aplicativo solicita ser definido como o meio de pagamento padrão do celular — uma funcionalidade legítima do HandyPay, que não é maliciosa por si só. Como não exige permissões adicionais, o app acaba não levantando suspeitas.

    A partir dessa etapa, o golpe se desenrola quando a vítima é induzida a digitar o PIN do cartão e aproximá-lo do celular com o NFC ativado. Nesse processo, o PIN é capturado por um campo de texto malicioso e enviado via HTTP para o servidor de comando e controle (C&C) dos atacantes.

    Ao mesmo tempo, os dados do cartão obtidos via NFC são transmitidos para o dispositivo do criminoso por meio da própria infraestrutura do HandyPay, que é indevidamente utilizada para retransmitir essas informações. O e-mail do cibercriminoso, inclusive, fica embutido diretamente no código do aplicativo, garantindo que todo o tráfego seja direcionado exclusivamente a ele.

    "Com esses dados em mãos, os criminosos conseguem realizar saques em caixas eletrônicos com tecnologia por aproximação ou efetuar pagamentos não autorizados", explica Štefanko.

    IA generativa como ferramenta do cibercrime

    Um aspecto que chama atenção nesta campanha é o possível uso de IA generativa para criar o código malicioso. Os criminosos optaram por modificar um aplicativo legítimo em vez de utilizar ferramentas já disponíveis no mercado ilegal, como, por exemplo, o "malware como serviço" (MaaS).

    Segundo a ESET, essa escolha pode estar relacionada ao custo, já que soluções prontas de malware como serviço podem chegar a centenas de dólares por mês, enquanto o aplicativo utilizado tem custo significativamente inferior.

    "Esse tipo de estratégia mostra que os atacantes estão buscando alternativas mais acessíveis e discretas para conduzir suas operações, reduzindo custos e evitando levantar suspeitas durante o ataque", acrescenta Štefanko.

    A ESET também destacou que a versão maliciosa do aplicativo nunca esteve disponível na loja oficial Google Play e que as descobertas foram compartilhadas com o Google e com os desenvolvedores do app legítimo.

    O avanço desse tipo de ameaça acompanha o crescimento do ecossistema de ataques baseados em NFC, que têm se tornado mais sofisticados e acessíveis. Com isso, o especialista alerta para a importância de baixar aplicativos apenas de fontes oficiais, evitar clicar em links desconhecidos e manter soluções de segurança atualizadas nos dispositivos móveis.

    ATACADO E VAREJO Economia NEGÓCIOS tecnologia

    Related Posts

    Stitch capta US$ 25 milhões em rodada Série A liderada por Andreessen Horowitz

    14 de maio de 2026

    A Futurionex iniciou os preparativos para a solicitação de licença sob o marco regulatório MiCA, marcando uma fase-chave em sua estratégia de conformidade para a Europa

    14 de maio de 2026

    Larimar assina acordo com a Point para fornecer o mobiliário exterior das residências e áreas comuns dentro do complexo

    13 de maio de 2026
    -Clique e ouça
    Posts Recentes
    • Stitch capta US$ 25 milhões em rodada Série A liderada por Andreessen Horowitz
    • O problema do Ego na Sociedade do Espetáculo
    • A Futurionex iniciou os preparativos para a solicitação de licença sob o marco regulatório MiCA, marcando uma fase-chave em sua estratégia de conformidade para a Europa
    • Larimar assina acordo com a Point para fornecer o mobiliário exterior das residências e áreas comuns dentro do complexo
    • Polícia Civil e Vigilância fecham fábrica clandestina de perfumes falsificados em Franca
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Entretenimento

    Sorriso Maroto desembarca em Franca nesta sexta-feira; últimos ingressos

    By Cairo Still

    Grupo de pagode retorna a Franca para apresentação no Villa Eventos; evento também contará com…

    Feira “Noivas & Festas” no Franca Shopping movimentou mais de R$1 Milhão em negócios

    7 de maio de 2026

    Leilão 2026 da APAE de Franca: Conheça os embaixadores deste ano

    7 de maio de 2026

    Parceria do Colunista Intelecto Saber e o Podcast Franca 40 Graus

    7 de maio de 2026
    Arquivos
    • maio 2026
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.