Ao navegar, você concorda com nossa política de privacidade e Termos de Uso.
Aceitar
Portal Web Flush®Portal Web Flush®
  • Início
  • Finanças
    FinançasShow More
    Lotofácil 3504: Dois sorteios, R$ 1 milhão para cada vencedor!
    4 de outubro de 2025
    Petrobras recebe propostas para plataformas em Sergipe em 15/10
    4 de outubro de 2025
    Berkshire Hathaway separa CEO e chairman; prepara sucessão de Buffett
    4 de outubro de 2025
    Braskem acessa US$ 1 bi em crédito para fortalecer liquidez
    4 de outubro de 2025
    Frigorífico proíbe petistas: polêmica e repercussões atuais
    4 de outubro de 2025
  • Tecnologia
    TecnologiaShow More
    A importância de atualizar conteúdo antigo para SEO
    24 de setembro de 2025
    teste iptv
    Entendendo o Teste IPTV: Características e Utilização
    7 de setembro de 2025
    Provedor de Nuvem
    5 Sinais de que Sua Empresa Precisa de um Provedor de Nuvem 
    25 de agosto de 2025
    Melhores Maquininhas de Cartão em 2025 Comparativo Completo e Atualizado
    Melhores Maquininhas de Cartão em 2025: Comparativo Completo e Atualizado
    28 de julho de 2025
    melhores práticas na gestão de impressão
    Melhores práticas na gestão de impressão: Como otimizar os custos e produtividade empresarial
    22 de julho de 2025
  • Energia
    EnergiaShow More
    Energia solar em São Paulo se consolida no setor corporativo
    18 de junho de 2025
    Garanta Modernização e Segurança em Elétricas Industriais
    5 de fevereiro de 2024
    Hidrelétricas Brasileiras: Registros Recorde de Água Vertida em 2023
    27 de julho de 2023
    Usando A Energia Solar Para Um Futuro Melhor
    6 de abril de 2023
    O Que Você Precisa Saber Sobre O Mercado Livre De Energia
    6 de abril de 2023
  • Mais
    • Notícias
    • Banco
    • Curiosidades
    • Auto
  • Institucional
    • Fale conosco
    • Sobre nós
    • FAQ
    • Política de Privacidade
    • Mapa do Site
Buscar

Arquivos

  • outubro 2025
  • setembro 2025
  • agosto 2025
  • julho 2025
  • junho 2025
  • maio 2025
  • abril 2025
  • janeiro 2025
  • dezembro 2024
  • novembro 2024
  • outubro 2024
  • setembro 2024
  • agosto 2024
  • julho 2024
  • junho 2024
  • maio 2024
  • abril 2024
  • março 2024
  • fevereiro 2024
  • outubro 2023
  • setembro 2023
  • agosto 2023
  • julho 2023
  • junho 2023
  • abril 2023
  • março 2023
  • maio 2010
  • janeiro 1970

Categorias

  • Auto
  • Banco
  • Bolsa de Valores
  • Casa e Jardim
  • Concurso Público
  • Crédito
  • Curiosidade
  • Curiosidades
  • Dicas
  • Empreendedorismo
  • Empréstimo
  • ENEM
  • Energia
  • esocial
  • Finança / Investimento
  • Fiscal e Tributário
  • Futebol
  • Marketing Digital
  • Notícias
  • Notícias financeiras
  • Setor Mercantil
  • Tecnologia
  • Turismo
  • Viagem
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Lendo: Novo trojan bancário Android “Klopatra” controla smartphones infectados
Compartilhe
Entrar
Notification Show More
Aa
Portal Web Flush®Portal Web Flush®
Aa
Buscar
Você tem conta? Entrar
Siga-nos
© 2022 Portal de Notícias WebFlush. Todos os direitos reservados.
Notícias

Novo trojan bancário Android “Klopatra” controla smartphones infectados

Editorial Web Flush
Atualizado em: 4 de outubro de 2025 21:48
Por Editorial Web Flush
Compartilhe
6 min. de leitura
Android Banking Trojan
New Android Banking Trojan "Klopatra" Uses Hidden VNC to Control Infected Smartphones
Compartilhe

Um novo trojan bancário para Android, chamado Klopatra, já infectou mais de 3.000 dispositivos, com a maioria das pessoas afetadas em países como Espanha e Itália. A empresa italiana de prevenção a fraudes Cleafy identificou esse malware complexo e de acesso remoto no final de agosto de 2025.

O Klopatra utiliza tecnologia de controle remoto chamada Hidden Virtual Network Computing (VNC) para controlar dispositivos infectados. Além disso, ele cria sobreposições dinâmicas que ajudam a roubar credenciais, permitindo, assim, que transações fraudulentas sejam realizadas. Os especialistas da Cleafy destacam que esse trojan representa um avanço significativo na sofisticação dos malwares para dispositivos móveis, combinando bibliotecas nativas com uma ferramenta comercial de proteção de código, o Virbox, que torna a detecção e análise muito mais difíceis.

Investigando a infraestrutura do Klopatra, os pesquisadores descobriram que ele é operado por um grupo criminoso de fala turca, que mantém o malware como uma botnet privada, sem oferecê-lo publicamente como um serviço. Desde março de 2025, foram identificadas cerca de 40 versões diferentes desse software malicioso.

Os ataques que distribuem o Klopatra utilizam táticas de engenharia social para enganar as vítimas e fazê-las baixar aplicativos disfarçados de ferramentas úteis, como programas de IPTV. Essas iscas são especialmente atrativas, já que aplicativos de streaming pirateados são populares e muitos usuários instalam esses programas de fontes não confiáveis, contaminando então seus celulares.

Quando o aplicativo “dropper” é instalado, ele solicita permissões para instalar pacotes de fontes desconhecidas. Uma vez obtidas essas permissões, ele extrai e instala o componente principal do Klopatra, que busca também acesso aos serviços de acessibilidade do Android para atingir seus objetivos. Esses serviços, que foram criados para ajudar pessoas com deficiência a interagir com os dispositivos, podem ser utilizados por criminosos para ler o que aparece na tela, registrar teclas digitadas e executar ações no dispositivo da vítima, fazendo transações sem que ela perceba.

A Cleafy observa que a estrutura do Klopatra é superior à de outras ameaças móveis, pois foi projetada para ser discreta e resistente. Os autores do malware usam o Virbox e mudaram funções essenciais de Java para bibliotecas nativas, criando assim uma camada de defesa difícil de ser transposta. Esse design não só dificulta a detecção por análises tradicionais, mas também aplica técnicas de ofuscação de código e verificações de integridade em tempo de execução que complicam a análise do malware.

O Klopatra permite que os operadores tenham controle em tempo real sobre os dispositivos afetados, utilizando funcionalidades do VNC que podem exibir uma tela preta para ocultar atividades maliciosas, como transações bancárias. O malware garante que continue em funcionamento ao solicitar permissões adicionais através dos serviços de acessibilidade e tenta desinstalar aplicativos antivírus que possam estar presentes.

Além disso, ele pode gerar telas de login falsas sobre aplicativos financeiros e de criptomoedas, capturando assim as credenciais dos usuários. As sobreposições são geradas de forma dinâmica a partir do servidor de controle quando a vítima abre um dos aplicativos visados.

Os ataques são cuidadosamente planejados. Os criminosos verificam se o dispositivo está carregando, se a tela está apagada e se não está em uso antes de dar um comando para escurecer ainda mais a tela e apresentar uma sobreposição negra. Isso faz com que a vítima acredite que o celular está desligado, enquanto, em segundo plano, os criminosos podem acessar o aplicativo bancário utilizando o PIN ou padrão de desbloqueio que já foi roubado, transferindo valores sem que a vítima perceba.

Embora o Klopatra não inova radicalmente em suas abordagens, representa uma ameaça significativa ao setor financeiro, por integrar uma série de características técnicas que ocultam sua verdadeira natureza. A Cleafy afirma que o Klopatra representa um avanço na profissionalização dos malwares móveis, indicando uma clara tendência por parte dos criminosos de adotar proteções sofisticadas para aumentar a eficácia e a durabilidade de suas operações.

Os operadores do Klopatra preferem realizar os ataques durante a noite. Esse horário é estratégico, pois as vítimas costumam estar dormindo e seus dispositivos estão geralmente carregando, o que garante que permaneçam ativos e conectados. Esse fator proporciona uma janela ideal para que os atacantes operem sem serem detectados.

Recentemente, houve um alerta sobre outro trojan bancário para Android, chamado Datzbro, que realiza ataques de takeover a dispositivos e pode cometer fraudes focando em pessoas idosas.

Após esses episódios, um representante da Google declarou que nenhum aplicativo contendo o Klopatra foi encontrado na loja Google Play e que a proteção Google Play Protect está ativada para os usuários de Android, prevenindo automaticamente o download de versões conhecidas desse malware.

Compartilhe
Twitter Whatsapp Whatsapp Telegram Copiar link Print
Compartilhe
Editorial Web Flush
Por Editorial Web Flush
Lançado em 2018, o Web Flush rapidamente se firmou no cenário digital como um destacado portal de notícias, graças à sua entrega consistente de informações precisas e atualizadas.Nascido da visão de jornalistas e entusiastas da tecnologia, o portal abraça uma ampla gama de temas — da política e economia ao entretenimento e inovações tecnológicas. A redação do Web Flush, uma mistura de veteranos da reportagem e jovens promessas, mantém o alto padrão de integridade e excelência jornalística.
Anterior Petrobras recebe propostas para plataformas em Sergipe em 15/10
Próximo Lotofácil 3504: Dois sorteios, R$ 1 milhão para cada vencedor!

Talvez você goste

Decrypt logo
Notícias

Bitcoin pode atingir US$ 135 mil em breve, aponta Standard Chartered

5 de outubro de 2025
At a Loss for a McCartney Ticket
Notícias

Dificuldade para conseguir ingresso para show de McCartney

5 de outubro de 2025
Conor McGregor and Mike Perry face off after BKFC 82
Notícias

Conor McGregor aceita lutar contra Mike Perry após vitória na BKFC

5 de outubro de 2025
Dana White vs Eddie Hearn: Comparing the fortunes of boxing’s top promoters | International Sports News
Notícias

Dana White e Eddie Hearn: comparativo das fortunas dos promotores

4 de outubro de 2025

Talvez você curta

Bitcoin pode atingir US$ 135 mil em breve, aponta Standard Chartered

Dificuldade para conseguir ingresso para show de McCartney

Conor McGregor aceita lutar contra Mike Perry após vitória na BKFC

Dana White e Eddie Hearn: comparativo das fortunas dos promotores

Filmes semelhantes a Jogo Sujo disponíveis nos streamings

Estamos online

Estamos sempre online. Fale conosco:

Falar no WhatsApp

Portal Web Flush®Portal Web Flush®
Siga-nos
© 2024 Portal de notícias Web Flush. Todos os direitos reservados.
Vá para versão mobile
logo-portal-de-noticias-webflush
Welcome Back!

Sign in to your account

dezessete − 9 =

Esqueceu a senha?