InícioTecnologiaBrasil é 2º maior alvo de vírus que rouba Telegram

Brasil é 2º maior alvo de vírus que rouba Telegram

Brasil é segundo maior alvo de vírus

O Brasil é o segundo país mais afetado pelo malware Android.Backdoor.Baohuo.1.origin, com 12 mil dispositivos infectados. A campanha maliciosa começou em meados de 2024 e mantém cerca de 20 mil conexões ativas globalmente.

As vítimas brasileiras representam 20,5% do total de infecções, que já ultrapassam 58 mil. Os cibercriminosos desenvolveram templates de sites maliciosos em português para ampliar o alcance no país.

Plataformas de distribuição

O vírus foi encontrado em:

  • APKPure
  • ApkSum
  • AndroidP

Essas plataformas são frequentemente usadas para distribuir aplicativos modificados. Os usuários devem ficar atentos às fontes de download.

Como o malware atua no dispositivo

O Baohuo inicia suas atividades quando o Telegram X é aberto no aparelho infectado. Ele usa o framework Xposed para modificar dinamicamente os métodos do programa, burlando medidas de segurança.

Funcionalidades maliciosas

O malware pode:

  • Enviar SMS recebidos e lista de contatos para servidores criminosos
  • Exibir anúncios dentro do aplicativo
  • Baixar atualizações da praga em formato DEX
  • Capturar automaticamente o conteúdo da área de transferência

Essas ações permitem que os atacantes mantenham controle sobre o dispositivo. Os pesquisadores identificaram três variações principais do malware.

Banco de dados Redis é usado para comandos

O Baohuo utiliza banco de dados Redis para receber comandos dos criminosos. Este é o primeiro caso documentado de malware para Android que emprega essa tecnologia.

A fonte não detalhou como o Redis é configurado, mas ele facilita a comunicação remota. Por meio desse banco, os criminosos podem solicitar:

  • Upload completo dos bancos de dados do Telegram X
  • Token de autenticação do usuário

Com isso, conseguem acessar contas e mensagens privadas. Essa abordagem inédita aumenta a eficiência do vírus.

Impacto global e medidas de proteção

Globalmente, o malware já infectou mais de 58 mil dispositivos. O Brasil ocupa a segunda posição entre os países mais afetados, atrás apenas de outra nação não especificada.

Recomendações de segurança

Os pesquisadores da Doctor Web alertam para:

  • Evitar baixar aplicativos de fontes não confiáveis
  • Manter sistema operacional e aplicativos atualizados
  • Usar apenas lojas oficiais, como Google Play

Essas práticas são essenciais para proteger dados pessoais e reduzir significativamente o risco de infecção.

Fonte

Portuguese
Sair da versão mobile