Conteúdo verificado
sexta-feira, 1 de agosto de 2025 às 12:32 GMT+0

Alerta GhostSpy: O novo vírus do Pix que roupa dados do seu celular Android remotamente - Dicas de como se proteger

Nos últimos anos, os golpes digitais no Brasil têm se tornado cada vez mais sofisticados, explorando a confiança e a falta de conhecimento técnico das vítimas. Um novo malware, chamado GhostSpy, está em evidência por seu foco em dispositivos Android e sua capacidade de roubo de dados financeiros e pessoais. Desenvolvido como um Trojan de Acesso Remoto (RAT), ele é comercializado como um serviço (SaaS) para criminosos, com recursos avançados de controle remoto e até cláusulas contratuais absurdas, como multas de R$ 100 mil para usuários que violarem seus "termos".

O que é o GhostSpy e como ele funciona?

O GhostSpy é um malware projetado para controlar dispositivos Android remotamente, disfarçando-se como aplicativos legítimos ou arquivos (como recibos falsos do Pix). Ele se espalha principalmente por meio de arquivos .apk (instaladores de apps fora da Google Play Store), muitas vezes renomeados para imitar documentos de bancos, e-commerces ou serviços de logística.

Principais funcionalidades do malware:

  • Controle remoto da tela: O criminoso pode ver e interagir com a tela do dispositivo da vítima em tempo real.
  • Keylogger: Registra tudo o que é digitado, incluindo senhas e dados de acesso.
  • Modo de privacidade: Escurece a tela para esconder as ações do invasor.
  • Roubo de dados: Acessa fotos, mensagens, contatos, registros de chamadas e aplicativos instalados.
  • Gerenciamento de arquivos: Permite baixar, enviar ou excluir arquivos do dispositivo infectado.
  • Rastreamento de localização: Monitora a localização em tempo real.

Por que o GhostSpy é tão perigoso?

  • Facilidade de uso: O malware é vendido como um serviço, com painel de controle web, tornando o cibercrime acessível até para criminosos sem conhecimento técnico.
  • Difícil remoção: Se promove como "impossível de remover", usando técnicas para persistir no dispositivo e burlar o Google Play Protect.
  • Vazamento de dados: Uma falha no sistema permite que terceiros não autorizados acessem informações roubadas, ampliando os riscos.

O criminoso por trás do GhostSpy

O suposto criador, conhecido como "Goiano", é acusado pela comunidade hacker de ser um farsante que renomeia e revende malwares antigos (como o GoatRAT e o Craxs RAT) como se fossem novos. Ele já operou sob diversos pseudônimos, como @GhostSpyBotnet, @BrataRat e @PhoenixRCU, e é conhecido por fraudes no Telegram.

Como se proteger?

1. Evite instalar apps de fontes desconhecidas: Baixe apenas da Google Play Store e verifique avaliações e permissões.
2. Desconfie de arquivos .apk: Principalmente se recebidos por mensagens, e-mails ou links suspeitos.
3. Revise permissões: Não conceda acesso à "Acessibilidade do Android" a apps não confiáveis.
4. Use autenticação em duas etapas: Para contas bancárias e redes sociais.
5. Mantenha o sistema atualizado: Correções de segurança do Android podem fechar brechas exploradas por malwares.
6. Em caso de infecção: Desconecte o celular da internet e restaure-o para os padrões de fábrica.

O GhostSpy representa um risco significativo para usuários de Android no Brasil, combinando técnicas avançadas de invasão com a facilidade de distribuição em golpes como o "falso recibo do Pix". Sua popularização reflete a profissionalização do cibercrime, que agora opera como um serviço. A melhor defesa é a prevenção: desconfiar de instalações suspeitas, manter hábitos seguros e estar atento às táticas dos criminosos. Enquanto autoridades e empresas de segurança trabalham para combater essas ameaças, a conscientização do usuário continua sendo a barreira mais eficaz.

Estão lendo agora

Alien: Earth - A revolução dos xenomorfos? Como a série do Disney+ quebrou a regra de ouro da franquiaA série Alien: Earth, do Disney+, tem sido um divisor de águas na franquia, desafiando décadas de mitologia com uma revi...
O que está em jogo no julgamento dos atos de 8 de Janeiro e na proposta de anistiaO presidente do Senado, Davi Alcolumbre (União-AP), defendeu que os julgamentos e investigações sobre os atos de 8 de ja...
"Babilônia" na Netflix: Entra no catálogo o filme indicado ao Oscar que retrata os excessos de Hollywood"Babilônia", dirigido por Damien Chazelle, famoso por seus trabalhos em "Whiplash" e "La La Land", entrou recentemente n...
Taylor Swift vs. Scooter Braun: O documentário polêmicoO documentário "Taylor Swift vs. Scooter Braun" lançado pelo serviço de streaming Max explora a controvérsia legal entre...
QI 162: Quem é David Camacho, o menino de dez anos que superou a inteligência de Einstein e HawkingImagem: Marcos González Díaz A história de David Camacho, conhecido como “David da Vinci”, revela não apenas o talento e...
Você pode ter "Hepatite" e não saber: Saiba como detectar e prevenirA hepatite é uma inflamação do fígado que pode ser causada por infecções virais, sendo uma doença com potencial para cau...
Polarização da esquerda e direita: Uma ameaça perigosa à democraciaO cientista político Yascha Mounk alerta para os perigos decorrentes da polarização crescente entre as correntes polític...
Golpe do catfishing: Crimes cibernéticos em 2026 - A evolução do stalking e da farsa online - A caçada de Abbie Draper vs. Adele RennieEste resumo conecta o histórico criminal de Adele Rennie com as táticas de proteção essenciais no cenário digital de 202...
Eduardo Bolsonaro deixa o Brasil e se muda para os EUA: Licenciamento do mandato, perseguição política e busca por apoio internacionalNo dia 18 de março de 2025, o deputado federal Eduardo Bolsonaro (PL-SP) anunciou, em um vídeo publicado em suas redes s...
O limite do suportável - 'Esse calor não é normal': Como é a vida real em cidades que já atingem 50°C?O ano de 2025 consolida uma tendência alarmante: o calor extremo deixou de ser uma anomalia para se tornar um desafio di...
Alerta de segurança: Como hackers usam a página real do ChatGPT para espalhar vírusO cenário de ameaças cibernéticas evoluiu para um nível de sofisticação que utiliza a própria confiança depositada em fe...