Campanha de spyware ClayRat ataca usuários de Android na Rússia
Uma nova campanha de spyware chamada ClayRat tem se espalhado rapidamente, visando usuários de Android na Rússia. Os atacantes utilizam canais do Telegram e sites de phishing que imitam aplicativos populares como WhatsApp, Google Photos, TikTok e YouTube para enganar as vítimas e induzi-las a instalar o malware. Uma vez ativo, o ClayRat pode exfiltrar mensagens SMS, registros de chamadas, notificações e informações do dispositivo, além de tirar fotos com a câmera frontal e enviar mensagens SMS ou fazer chamadas diretamente do aparelho da vítima.
O malware se propaga enviando links maliciosos para todos os contatos da agenda do usuário infectado, demonstrando táticas agressivas para ampliar seu alcance. Nos últimos 90 dias, foram detectadas mais de 600 amostras e 50 instaladores do ClayRat, cada um incorporando novas camadas de ofuscação para evitar a detecção. O malware também utiliza um método de instalação que simula uma atualização da Play Store, reduzindo a percepção de risco e aumentando a probabilidade de instalação.
Além disso, um estudo revelou que aplicativos pré-instalados em smartphones Android de baixo custo vendidos na África operam com privilégios elevados, expondo dados sensíveis e aumentando o risco de segurança. Essa situação ressalta a necessidade de vigilância constante e medidas de proteção eficazes contra ameaças emergentes como o ClayRat.
Fonte: https://thehackernews.com/2025/10/new-clayrat-spyware-targets-android.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).