Conteúdo verificado
sexta-feira, 1 de agosto de 2025 às 12:32 GMT+0

Alerta GhostSpy: O novo vírus do Pix que roupa dados do seu celular Android remotamente - Dicas de como se proteger

Nos últimos anos, os golpes digitais no Brasil têm se tornado cada vez mais sofisticados, explorando a confiança e a falta de conhecimento técnico das vítimas. Um novo malware, chamado GhostSpy, está em evidência por seu foco em dispositivos Android e sua capacidade de roubo de dados financeiros e pessoais. Desenvolvido como um Trojan de Acesso Remoto (RAT), ele é comercializado como um serviço (SaaS) para criminosos, com recursos avançados de controle remoto e até cláusulas contratuais absurdas, como multas de R$ 100 mil para usuários que violarem seus "termos".

O que é o GhostSpy e como ele funciona?

O GhostSpy é um malware projetado para controlar dispositivos Android remotamente, disfarçando-se como aplicativos legítimos ou arquivos (como recibos falsos do Pix). Ele se espalha principalmente por meio de arquivos .apk (instaladores de apps fora da Google Play Store), muitas vezes renomeados para imitar documentos de bancos, e-commerces ou serviços de logística.

Principais funcionalidades do malware:

  • Controle remoto da tela: O criminoso pode ver e interagir com a tela do dispositivo da vítima em tempo real.
  • Keylogger: Registra tudo o que é digitado, incluindo senhas e dados de acesso.
  • Modo de privacidade: Escurece a tela para esconder as ações do invasor.
  • Roubo de dados: Acessa fotos, mensagens, contatos, registros de chamadas e aplicativos instalados.
  • Gerenciamento de arquivos: Permite baixar, enviar ou excluir arquivos do dispositivo infectado.
  • Rastreamento de localização: Monitora a localização em tempo real.

Por que o GhostSpy é tão perigoso?

  • Facilidade de uso: O malware é vendido como um serviço, com painel de controle web, tornando o cibercrime acessível até para criminosos sem conhecimento técnico.
  • Difícil remoção: Se promove como "impossível de remover", usando técnicas para persistir no dispositivo e burlar o Google Play Protect.
  • Vazamento de dados: Uma falha no sistema permite que terceiros não autorizados acessem informações roubadas, ampliando os riscos.

O criminoso por trás do GhostSpy

O suposto criador, conhecido como "Goiano", é acusado pela comunidade hacker de ser um farsante que renomeia e revende malwares antigos (como o GoatRAT e o Craxs RAT) como se fossem novos. Ele já operou sob diversos pseudônimos, como @GhostSpyBotnet, @BrataRat e @PhoenixRCU, e é conhecido por fraudes no Telegram.

Como se proteger?

1. Evite instalar apps de fontes desconhecidas: Baixe apenas da Google Play Store e verifique avaliações e permissões.
2. Desconfie de arquivos .apk: Principalmente se recebidos por mensagens, e-mails ou links suspeitos.
3. Revise permissões: Não conceda acesso à "Acessibilidade do Android" a apps não confiáveis.
4. Use autenticação em duas etapas: Para contas bancárias e redes sociais.
5. Mantenha o sistema atualizado: Correções de segurança do Android podem fechar brechas exploradas por malwares.
6. Em caso de infecção: Desconecte o celular da internet e restaure-o para os padrões de fábrica.

O GhostSpy representa um risco significativo para usuários de Android no Brasil, combinando técnicas avançadas de invasão com a facilidade de distribuição em golpes como o "falso recibo do Pix". Sua popularização reflete a profissionalização do cibercrime, que agora opera como um serviço. A melhor defesa é a prevenção: desconfiar de instalações suspeitas, manter hábitos seguros e estar atento às táticas dos criminosos. Enquanto autoridades e empresas de segurança trabalham para combater essas ameaças, a conscientização do usuário continua sendo a barreira mais eficaz.

Estão lendo agora

Tragédia aérea da banda Lynyrd Skynyrd: Impacto, lições e legadoO Lynyrd Skynyrd, uma das bandas de rock mais emblemáticas dos Estados Unidos, ficou marcado não apenas por seus sucesso...
Perfis falsos no Instagram: Como a Meta testou Bots de IA e gerou polêmica entre usuáriosRecentemente, a Meta, dona do Facebook e Instagram, criou perfis controlados por inteligência artificial (IA) no Instagr...
Paraísos do crime: Como facções criminosas dominam praias famosas do Nordeste (Porto de Galinhas, Pipa e Jericoacoara)O Nordeste brasileiro, renomado por suas praias paradisíacas e a calorosa hospitalidade, enfrenta um desafio crescente: ...
Os melhores filmes de terror no Prime Video em 2025: Do clássico ao aterrorizanteO gênero de terror, muitas vezes negligenciado em premiações cinematográficas, possui uma legião de fãs ávidos por histó...
Náufrago: A verdadeira história por trás do flme de sobrevivência com Tom Hanks – Fatos reais que inspiraram o clássicoO filme Náufrago, lançado em 2000, tornou-se um clássico do cinema de sobrevivência, protagonizado por Tom Hanks e dirig...
Top 9 melhores séries de 2025: As melhores séries do ano segundo o BBC Culture - Confira2025 trouxe séries que misturam crítica social, humor ácido e dramas intensos, todas elogiadas pela BBC Culture. Se você...
Alien: Earth – Nova série da franquia Alien promete terror e ação em 2120 - Elenco, data de estreia e spoilersA franquia Alien), uma das mais icônicas do cinema de ficção científica, está prestes a ganhar um novo capítulo com a sé...
Viagem no tempo: 8 perguntas para o seu Eu futuro - Moldando escolhas, desvendando mistériosImagine-se diante de um portal luminoso, capaz de transportá-lo para um encontro surpreendente: você, em um futuro dista...
Pesquisa Datafolha 2025: Rejeição a Lula cresce e eleição fica empatada com Bolsonaro e Tarcísio – Veja cenários e análiseA pesquisa Datafolha, divulgada em 14 de junho de 2025, revela mudanças significativas no cenário eleitoral brasileiro, ...