QUINTA-FEIRA, 18/12/2025

Em destaque

Malware se passa por aplicativo bancário e rouba dados de usuários Android

Ameaça usa acessibilidade, vídeo em tempo real e tela preta para fraudes invisíveis.

Por Cecilia Ferraz | tecmundo - 50

Publicado em 

Malware se passa por aplicativo bancário e rouba dados de usuários Android
foto - tecmundo

Pesquisadores da Intel 471 identificaram, em novembro de 2025, um aplicativo falso de banco que atua como carregador de um trojan bancário altamente sofisticado para Android. Disfarçado como um app de segurança do mBank, um dos maiores bancos da Polônia, o malware — batizado de FvncBot — é capaz de executar fraudes financeiras enquanto a vítima continua usando o celular sem perceber qualquer anormalidade.

O FvncBot recebe esse nome a partir do pacote malicioso “com.fvnc.app” e utiliza um carregador inicial que instala o payload principal diretamente nos arquivos internos do aplicativo. Tanto o carregador quanto o código malicioso foram ofuscados com o serviço apk0day, associado ao ator conhecido como GoldenCrypt, o que dificulta a análise e detecção por antivírus tradicionais.

A distribuição ocorre por meio de um falso aplicativo chamado “Klucz bezpieczeństwa Mbank”, apresentado como uma ferramenta de segurança. Após a instalação, o usuário é induzido a ativar um suposto componente adicional, permitindo que o malware seja executado com privilégios elevados. A partir desse ponto, o código contorna as restrições de segurança do Android 13, utilizando um instalador de pacotes baseado em sessão para abusar dos serviços de acessibilidade do sistema.

Com essas permissões, o malware passa a ter acesso praticamente total ao dispositivo, registrando tudo o que ocorre na tela, capturando teclas digitadas, interceptando códigos de autenticação e controlando o aparelho remotamente. Os dados são enviados de forma contínua a servidores de comando e controle, permitindo que os criminosos acompanhem o status de cada dispositivo infectado.

A comunicação do FvncBot combina requisições HTTP não criptografadas, mensagens via Firebase Cloud Messaging (FCM) e conexões WebSocket em tempo real. Essa arquitetura híbrida garante escalabilidade, controle remoto discreto e capacidade de executar ataques que exigem sincronização precisa, como fraudes bancárias durante sessões ativas do usuário.

O malware também utiliza streaming de vídeo em H.264, tecnologia normalmente associada a plataformas profissionais, para transmitir a atividade da tela com baixa latência e consumo reduzido de dados. Quando aplicativos bancários bloqueiam capturas de tela, o FvncBot reconstrói a interface remotamente a partir da hierarquia dos elementos visuais obtidos via acessibilidade.

Durante ataques ativos, o código pode exibir uma tela preta e bloquear o aparelho, ocultando completamente as transações realizadas em segundo plano. Todo o processo acontece sem alertas visíveis, reforçando o caráter furtivo da ameaça.

Segundo os analistas, o aspecto mais preocupante é que o código do FvncBot é totalmente original, não derivado de trojans conhecidos. A versão identificada, 1.0-P, indica estágio inicial de desenvolvimento, o que sugere que futuras variantes podem ampliar o alcance para outros países e bancos, além de incorporar técnicas ainda mais avançadas de evasão e controle.

CLIQUE AQUI para ver a matéria de inspiração!

Publicidade
Publicidade
Publicidade
Publicidade
NEWSTV
Publicidade
NEWSTV
Publicidade
Publicidade

NEWS QUE VOCÊ VAI QUERER LER

Vendas globais de celulares devem cair 2,1% em 2026, aponta estudo

Vendas globais de celulares devem cair 2,1% em 2026, aponta estudo

Alta nos custos de produção pressiona preços e freia consumo.
L
Empresa de Elon Musk processa startup que tenta reviver a marca Twitter

Empresa de Elon Musk processa startup que tenta reviver a marca Twitter

X Corp. afirma que nome e identidade visual não foram abandonados.
L
SMTI apresenta balanço das ações realizadas em 2025

SMTI apresenta balanço das ações realizadas em 2025

Avanços em tecnologia, transparência e serviços digitais ampliaram a eficiência da gestão e o atendimento ao cidadão.
L
Falha no Bradesco e Next deixa apps fora do ar nesta sexta-feira (12)

Falha no Bradesco e Next deixa apps fora do ar nesta sexta-feira (12)

Instabilidade afeta transações e acesso aos aplicativos das instituições bancárias.
L
Startup quer relançar marca Twitter em nova rede social

Startup quer relançar marca Twitter em nova rede social

Operation Bluebird planeja lançar plataforma até 2026 alegando abandono de marca por Elon Musk.
L
Publicidade"
eco
Publicidade
ENERGISA
Publicidade

DESTAQUES NEWS

Senado aprova política nacional de incentivo à formação de professores

Senado aprova política nacional de incentivo à formação de professores

O projeto de lei que institui bolsas para estudantes de licenciatura e apoio financeiro para docentes em áreas carentes segue para sanção presidencial.
L
Laudo da PF confirma que Bolsonaro tentou violar tornozeleira com solda

Laudo da PF confirma que Bolsonaro tentou violar tornozeleira com solda

Peritos federais identificaram danos grosseiros no equipamento eletrônico após o ex-presidente confessar a tentativa de rompimento durante sua prisão domiciliar.
L
Especialista diz que é cedo para alarme com vírus K no Brasil

Especialista diz que é cedo para alarme com vírus K no Brasil

A variante do influenza detectada no Pará é considerada um caso importado e não indica a existência de um surto ou transmissão local no país.
L
Senado aprova redução de pena para condenados pelo 8 de janeiro

Senado aprova redução de pena para condenados pelo 8 de janeiro

O projeto de lei que altera o cálculo das punições para atos antidemocráticos segue para sanção presidencial após receber 48 votos favoráveis nesta quarta-feira.
L
STF garante benefício do INSS para vítimas de violência doméstica

STF garante benefício do INSS para vítimas de violência doméstica

O Supremo Tribunal Federal validou nesta terça-feira o direito de mulheres afastadas do trabalho por violência doméstica receberem auxílio financeiro por até seis meses.
L
Publicidade

EMPREGOS E CONCURSOS

CRECI-RO lança concurso público com vagas para três municípios de Rondônia

CRECI-RO lança concurso público com vagas para três municípios de Rondônia

O Conselho Regional de Corretores de Imóveis (CRECI-RO) publicou edital de certame com oportunidades para níveis médio e superior em Porto Velho, Ji-Paraná e Vilhena, no concurso público do CRECI-RO.
L
CNU 2: FGV altera horário das bancas de candidatos negros e com deficiência

CNU 2: FGV altera horário das bancas de candidatos negros e com deficiência

Fundação Getúlio Vargas (FGV) comunicou a atualização do Cartão de Confirmação de Inscrição, com alterações de horário e turno, para convocados nos procedimentos de Caracterização da Deficiência e Confirmação Complementar à Autodeclaração de Pessoas Negras do (CNU 2025).
L
Ministério da Gestão nomeia 677 aprovados no Concurso Unificado

Ministério da Gestão nomeia 677 aprovados no Concurso Unificado

Cargos de analista, engenheiro, médico e outros estão distribuídos em seis pastas ministeriais; empossados no Concurso Público Nacional Unificado devem apresentar documentação digitalmente pelo Portal do Servidor.
L
Candidatos do CNU 2 já podem acessar cadernos das provas discursivas

Candidatos do CNU 2 já podem acessar cadernos das provas discursivas

O Ministério da Gestão e da Inovação em Serviços Públicos informa que os cadernos de provas do Concurso Público Nacional Unificado já estão disponíveis no site da FGV; resultados preliminares saem em janeiro.
L
Prefeitura de Jaru abre inscrições para processo seletivo temporário; prazo vai até sexta (12)

Prefeitura de Jaru abre inscrições para processo seletivo temporário; prazo vai até sexta (12)

Seleção oferece vagas em diversas áreas da administração municipal.
L
Publicidade

POLÍTICA

Bagattoli vota a favor de projeto que reduz penas do 8 de Janeiro e defende justiça às famílias

Bagattoli vota a favor de projeto que reduz penas do 8 de Janeiro e defende justiça às famílias

Senador afirma que texto aprovado representa avanço para corrigir punições consideradas desproporcionais.
L
Jair Bolsonaro solicita autorização para fisioterapia na prisão

Jair Bolsonaro solicita autorização para fisioterapia na prisão

A defesa do ex-presidente argumenta que as sessões diárias são necessárias para a manutenção do condicionamento físico e readequação postural durante o cumprimento da pena.
L
STF torna réus acusados de tentar explodir bomba no Aeroporto de Brasília

STF torna réus acusados de tentar explodir bomba no Aeroporto de Brasília

A Primeira Turma do Supremo Tribunal Federal decidiu por unanimidade abrir ação penal contra três homens envolvidos na tentativa de atentado ocorrida em dezembro de 2022.
L
Lula defende que combate à violência contra a mulher seja prioridade

Lula defende que combate à violência contra a mulher seja prioridade

O presidente Luiz Inácio Lula da Silva convocou os poderes Judiciário e Legislativo para criar medidas conjuntas e destacou a importância da educação nas escolas.
L
Pedro Fernandes defende estado de calamidade para o leite e propõe CPI em audiência pública em Ariquemes

Pedro Fernandes defende estado de calamidade para o leite e propõe CPI em audiência pública em Ariquemes

O deputado defende estado de calamidade para o leite e abertura de CPI durante audiência pública que debateu a crise do preço do leite em Rondônia.
L
Publicidade
Publicidade

POLÍCIA

Acidente entre motocicleta e ônibus escolar deixa jovem morto em RO

Acidente entre motocicleta e ônibus escolar deixa jovem morto em RO

Pedro Henrique Sampaio Santana, de 23 anos, não resistiu aos ferimentos após colidir com veículo de transporte de alunos no centro da cidade.
18
Homem confessa ter arrastado corpo de conhecido para rua em Santa Luzia d’Oeste

Homem confessa ter arrastado corpo de conhecido para rua em Santa Luzia d’Oeste

Valdemir Rodrigues da Silva foi encontrado sem vida em via pública após o morador de uma residência confessar ter arrastado o corpo para fora do imóvel.
18
Homem é preso por estelionato após comprar carro com dados falsos

Homem é preso por estelionato após comprar carro com dados falsos

O suspeito foi localizado escondido em uma residência em Rolim de Moura depois que a vítima divulgou imagens do veículo nas redes sociais.
12
Dois acidentes com caminhões são registrados próximos a Vilhena

Dois acidentes com caminhões são registrados próximos a Vilhena

Colisões ocorreram nas rodovias BR-174 e BR-364 em um intervalo de menos de 24 horas, resultando em danos materiais severos nos veículos.
16
FICCO deflagra operação contra integrantes de facção criminosa sediada em Porto Velho

FICCO deflagra operação contra integrantes de facção criminosa sediada em Porto Velho

A FICCO deflagrou operação nesta quinta-feira para desarticular facção que exercia controle territorial sobre áreas habitadas por mais de 81 mil pessoas.
12
Publicidade

ÚLTIMAS NOTÍCIAS

Deputados aprovam projeto que valoriza o artesanato produzido em Rondônia

Deputados aprovam projeto que valoriza o artesanato produzido em Rondônia

Lei obriga uso do “fazer rondoniense” como presente institucional em eventos oficiais.
L
Governo de Rondônia forma 70 alunos de oito cursos técnicos em Porto Velho

Governo de Rondônia forma 70 alunos de oito cursos técnicos em Porto Velho

Cerimônia reforça papel do ensino profissionalizante na geração de emprego e incentivo ao empreendedorismo.
L
Governo de Rondônia amplia monitoramento ambiental com lançamento da Sala de Situação

Governo de Rondônia amplia monitoramento ambiental com lançamento da Sala de Situação

Ferramenta reúne dados em tempo real para reforçar combate a incêndios e apoiar decisões estratégicas.
L
ARDPV publica planejamento estratégico para o período de 2026 a 2029

ARDPV publica planejamento estratégico para o período de 2026 a 2029

Documento define metas, prioridades e diretrizes para orientar a atuação da Agência nos próximos anos.
L
Venezuela solicita reunião do Conselho de Segurança da ONU

Venezuela solicita reunião do Conselho de Segurança da ONU

O governo de Nicolás Maduro acusa os Estados Unidos de agressão contínua após nova ordem de bloqueio a petroleiros sancionados.
L
Obra de drenagem muda realidade de moradores no bairro Lagoa

Obra de drenagem muda realidade de moradores no bairro Lagoa

Intervenção da Prefeitura de Porto Velho reduz alagamentos e melhora qualidade de vida.
L

Recebimento de Licença Ambiental (LAO): TRANSPORTADORA PLANALTO LTDA

LICENÇA AMBIENTAL DE OPERAÇÃO (LAO).
L
Natal de Luz do Parque da Cidade atrai quase meio milhão de visitantes

Natal de Luz do Parque da Cidade atrai quase meio milhão de visitantes

Atrações inéditas reforçam sucesso do evento em Porto Velho.
L
Criminoso morre em confronto durante operação do Ministério Público

Criminoso morre em confronto durante operação do Ministério Público

Wesley R. C. faleceu após reagir a uma abordagem do BPTAR no bairro Cascalheira durante o cumprimento de mandados da Operação Audácia 7.
18
Publicidade
ENERGISA
Logo News Rondônia
Visão geral da privacidade

Este site usa cookies para que possamos fornecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.