O código-fonte do framework de trojan de acesso remoto (RAT) Flying Eagle está sendo disseminado em canais criminosos do Telegram, conforme revelado por pesquisadores da Hunt.io e do especialista independente NetAskari. Eles identificaram 170 servidores na internet associados a este framework, que está vinculado a um aplicativo falso de serviços de segurança pública na China, conhecido como ‘公安一网通办’. O kit permite a captura de senhas de pagamento, gravação de tela, acesso à câmera e phishing direcionado a aplicativos financeiros e de serviços governamentais. As autoridades chinesas alertaram os usuários que instalaram o aplicativo fraudulento a removê-lo e a tomar medidas de segurança, como alterar senhas e relatar o incidente à polícia. O código do Flying Eagle foi distribuído em um arquivo compactado de 388 MB, contendo ferramentas para criar aplicativos maliciosos e um painel de controle que permite a personalização do malware. Além disso, duas versões modificadas do framework foram observadas em canais do Telegram, com um novo kit chamado Night Dragon sendo introduzido. Embora a contagem de servidores e a circulação do código-fonte estejam documentadas, não há uma relação causal estabelecida entre eles.
Fonte: https://thehackernews.com/2026/07/flying-eagle-android-rat-traces-found.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
29/07/2026 • Risco: ALTO
MALWARE
Código-fonte de trojan Android circula em canais criminosos
RESUMO EXECUTIVO
O incidente do Flying Eagle representa uma ameaça significativa para a segurança de dispositivos Android, com potencial de roubo de dados financeiros e controle remoto. A disseminação do malware em canais criminosos e a falta de uma relação causal clara entre os servidores e as vítimas indicam a necessidade de vigilância contínua e ações proativas por parte das empresas.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras significativas devido ao roubo de dados e fraudes.
Operacional
Roubo de dados financeiros e controle remoto de dispositivos.
Setores vulneráveis
['Setor financeiro', 'Setor de serviços públicos', 'Setor de tecnologia']
📊 INDICADORES CHAVE
170 servidores identificados
Indicador
388 MB de código malicioso
Contexto BR
12 servidores adicionais identificados através de certificados padrão
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há aplicativos suspeitos instalados em dispositivos Android.
2
Remover aplicativos não reconhecidos e realizar uma varredura de segurança nos dispositivos.
3
Monitorar continuamente a atividade de rede e os logs de acesso para identificar comportamentos anômalos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dispositivos móveis, especialmente em um cenário onde o malware pode comprometer dados sensíveis e financeiros dos usuários.
⚖️ COMPLIANCE
Implicações legais sob a LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).