Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Intercâmbios de longa duração ganham força entre jovens

    23 de abril de 2026

    Mercado de afiliados exige previsibilidade para escalar

    23 de abril de 2026

    Construções pré-fabricadas podem ampliar acesso a moradia

    23 de abril de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • Intercâmbios de longa duração ganham força entre jovens
    • Mercado de afiliados exige previsibilidade para escalar
    • Construções pré-fabricadas podem ampliar acesso a moradia
    • Quinto volume encerra saga A Contrapartida em box completo
    • Vime Digital cria sites que atuam como plataformas internas
    • NetApp fortalece sua colaboração com a Google Cloud no Unified Google Cloud Storage para arquivos e blocos
    • SIBS premia MakeValue por inovação em conectividade bancária
    • Cenário jurídico competitivo estimula a união de escritórios
    • InfiniteAcademy traz cursos online e grátis a empreendedores
    • Construção sustentável impulsiona eficiência no Brasil
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • HUMANARTE
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Nova versão do malware NGate atinge usuários no Brasil
    Notícias Corporativas

    Nova versão do malware NGate atinge usuários no Brasil

    DINOBy DINO23 de abril de 2026
    Nova versão do malware NGate atinge usuários no Brasil
    Nova versão do malware NGate atinge usuários no Brasil

    A ESET  identificou uma nova variante do malware NGate que está sendo utilizada em ataques direcionados a usuários Android no Brasil. A ameaça se esconde em uma versão adulterada do aplicativo legítimo HandyPay, um app Android voltado ao compartilhamento de dados via NFC, e permite que criminosos capturem dados de cartões de pagamento para realizar saques e transações não autorizadas.

    O código malicioso injetado no HandyPay apresenta indícios de ter sido desenvolvido com auxílio de ferramentas de IA generativa. Especificamente, os logs do malware contêm emojis típicos de texto gerado por modelos de linguagem (LLMs), sugerindo o envolvimento da IA na criação ou modificação do código. Esse cenário reflete uma tendência crescente no cibercrime: a IA generativa reduz a barreira técnica, permitindo que agentes com conhecimento limitado produzam malwares funcionais.

    "Observamos sinais de que ferramentas de inteligência artificial podem ter sido utilizadas no desenvolvimento desse malware, o que reforça um movimento importante: a redução da barreira técnica para a criação de ameaças mais sofisticadas", afirma Lukáš Štefanko, pesquisador da ESET responsável pela descoberta.

    De acordo com a investigação da empresa, a campanha está ativa desde novembro de 2025 e utiliza diferentes estratégias de engenharia social, incluindo sites falsos e páginas que imitam a loja oficial de aplicativos, para distribuir o malware.

    Como a ameaça chega ao Brasil

    A distribuição do malware no Brasil ocorre por meio de dois vetores identificados por especialistas da ESET, ambos hospedados no mesmo domínio — o que indica uma operação coordenada por um único grupo de atacantes.

    O primeiro é uma página fraudulenta que imita a loteria oficial gerida pela Loterj (organização de loteria do estado do Rio de Janeiro). O site exibe um jogo de raspadinha em que a vítima sempre "ganha" R$ 20.000. Para resgatar o prêmio, o usuário é direcionado ao WhatsApp com uma mensagem pré-preenchida para um número controlado pelos cibercriminosos. O perfil do WhatsApp usa a imagem da Caixa Econômica Federal para aumentar a credibilidade. Nessa interação, a vítima é induzida a baixar o app malicioso.

    O outro vetor é uma página falsa da Google Play chamada "Proteção Cartão", que apresenta o aplicativo malicioso como um app de proteção de cartão. A vítima é instruída a baixar e instalar manualmente o arquivo APK fora da loja oficial, infectando o dispositivo com o HandyPay adulterado.

    Como o malware opera

    Após a instalação, o aplicativo solicita ser definido como o meio de pagamento padrão do celular — uma funcionalidade legítima do HandyPay, que não é maliciosa por si só. Como não exige permissões adicionais, o app acaba não levantando suspeitas.

    A partir dessa etapa, o golpe se desenrola quando a vítima é induzida a digitar o PIN do cartão e aproximá-lo do celular com o NFC ativado. Nesse processo, o PIN é capturado por um campo de texto malicioso e enviado via HTTP para o servidor de comando e controle (C&C) dos atacantes.

    Ao mesmo tempo, os dados do cartão obtidos via NFC são transmitidos para o dispositivo do criminoso por meio da própria infraestrutura do HandyPay, que é indevidamente utilizada para retransmitir essas informações. O e-mail do cibercriminoso, inclusive, fica embutido diretamente no código do aplicativo, garantindo que todo o tráfego seja direcionado exclusivamente a ele.

    "Com esses dados em mãos, os criminosos conseguem realizar saques em caixas eletrônicos com tecnologia por aproximação ou efetuar pagamentos não autorizados", explica Štefanko.

    IA generativa como ferramenta do cibercrime

    Um aspecto que chama atenção nesta campanha é o possível uso de IA generativa para criar o código malicioso. Os criminosos optaram por modificar um aplicativo legítimo em vez de utilizar ferramentas já disponíveis no mercado ilegal, como, por exemplo, o "malware como serviço" (MaaS).

    Segundo a ESET, essa escolha pode estar relacionada ao custo, já que soluções prontas de malware como serviço podem chegar a centenas de dólares por mês, enquanto o aplicativo utilizado tem custo significativamente inferior.

    "Esse tipo de estratégia mostra que os atacantes estão buscando alternativas mais acessíveis e discretas para conduzir suas operações, reduzindo custos e evitando levantar suspeitas durante o ataque", acrescenta Štefanko.

    A ESET também destacou que a versão maliciosa do aplicativo nunca esteve disponível na loja oficial Google Play e que as descobertas foram compartilhadas com o Google e com os desenvolvedores do app legítimo.

    O avanço desse tipo de ameaça acompanha o crescimento do ecossistema de ataques baseados em NFC, que têm se tornado mais sofisticados e acessíveis. Com isso, o especialista alerta para a importância de baixar aplicativos apenas de fontes oficiais, evitar clicar em links desconhecidos e manter soluções de segurança atualizadas nos dispositivos móveis.

    ATACADO E VAREJO Economia NEGÓCIOS tecnologia

    Related Posts

    Intercâmbios de longa duração ganham força entre jovens

    23 de abril de 2026

    Mercado de afiliados exige previsibilidade para escalar

    23 de abril de 2026

    Construções pré-fabricadas podem ampliar acesso a moradia

    23 de abril de 2026
    -Clique e ouça
    Posts Recentes
    • Intercâmbios de longa duração ganham força entre jovens
    • Mercado de afiliados exige previsibilidade para escalar
    • Construções pré-fabricadas podem ampliar acesso a moradia
    • Quinto volume encerra saga A Contrapartida em box completo
    • Vime Digital cria sites que atuam como plataformas internas
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Entretenimento

    João Bosco & Vinícius comandam última noite do Restinga Rodeo Music nesta segunda

    By Cairo Still

    A noite também conta com a grande final das montarias em touros; os portões serão…

    Matheus & Kauan arrastam multidão na abertura do Restinga Rodeo Music 2026

    18 de abril de 2026

    Ponto de Cultura Três Colinas sedia Celebração da Tradição

    15 de abril de 2026

    Restinga Rodeo Music começa nesta sexta com show de Matheus & Kauan

    15 de abril de 2026
    Arquivos
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.