Brasil é segundo maior alvo de vírus
O Brasil é o segundo país mais afetado pelo malware Android.Backdoor.Baohuo.1.origin, com 12 mil dispositivos infectados. A campanha maliciosa começou em meados de 2024 e mantém cerca de 20 mil conexões ativas globalmente.
As vítimas brasileiras representam 20,5% do total de infecções, que já ultrapassam 58 mil. Os cibercriminosos desenvolveram templates de sites maliciosos em português para ampliar o alcance no país.
Plataformas de distribuição
O vírus foi encontrado em:
- APKPure
- ApkSum
- AndroidP
Essas plataformas são frequentemente usadas para distribuir aplicativos modificados. Os usuários devem ficar atentos às fontes de download.
Como o malware atua no dispositivo
O Baohuo inicia suas atividades quando o Telegram X é aberto no aparelho infectado. Ele usa o framework Xposed para modificar dinamicamente os métodos do programa, burlando medidas de segurança.
Funcionalidades maliciosas
O malware pode:
- Enviar SMS recebidos e lista de contatos para servidores criminosos
- Exibir anúncios dentro do aplicativo
- Baixar atualizações da praga em formato DEX
- Capturar automaticamente o conteúdo da área de transferência
Essas ações permitem que os atacantes mantenham controle sobre o dispositivo. Os pesquisadores identificaram três variações principais do malware.
Banco de dados Redis é usado para comandos
O Baohuo utiliza banco de dados Redis para receber comandos dos criminosos. Este é o primeiro caso documentado de malware para Android que emprega essa tecnologia.
A fonte não detalhou como o Redis é configurado, mas ele facilita a comunicação remota. Por meio desse banco, os criminosos podem solicitar:
- Upload completo dos bancos de dados do Telegram X
- Token de autenticação do usuário
Com isso, conseguem acessar contas e mensagens privadas. Essa abordagem inédita aumenta a eficiência do vírus.
Impacto global e medidas de proteção
Globalmente, o malware já infectou mais de 58 mil dispositivos. O Brasil ocupa a segunda posição entre os países mais afetados, atrás apenas de outra nação não especificada.
Recomendações de segurança
Os pesquisadores da Doctor Web alertam para:
- Evitar baixar aplicativos de fontes não confiáveis
- Manter sistema operacional e aplicativos atualizados
- Usar apenas lojas oficiais, como Google Play
Essas práticas são essenciais para proteger dados pessoais e reduzir significativamente o risco de infecção.
