Código-fonte de trojan Android circula em canais criminosos

O código-fonte do framework de trojan de acesso remoto (RAT) Flying Eagle está sendo disseminado em canais criminosos do Telegram, conforme revelado por pesquisadores da Hunt.io e do especialista independente NetAskari. Eles identificaram 170 servidores na internet associados a este framework, que está vinculado a um aplicativo falso de serviços de segurança pública na China, conhecido como ‘公安一网通办’. O kit permite a captura de senhas de pagamento, gravação de tela, acesso à câmera e phishing direcionado a aplicativos financeiros e de serviços governamentais. As autoridades chinesas alertaram os usuários que instalaram o aplicativo fraudulento a removê-lo e a tomar medidas de segurança, como alterar senhas e relatar o incidente à polícia. O código do Flying Eagle foi distribuído em um arquivo compactado de 388 MB, contendo ferramentas para criar aplicativos maliciosos e um painel de controle que permite a personalização do malware. Além disso, duas versões modificadas do framework foram observadas em canais do Telegram, com um novo kit chamado Night Dragon sendo introduzido. Embora a contagem de servidores e a circulação do código-fonte estejam documentadas, não há uma relação causal estabelecida entre eles.

Fonte: https://thehackernews.com/2026/07/flying-eagle-android-rat-traces-found.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
29/07/2026 • Risco: ALTO
MALWARE

Código-fonte de trojan Android circula em canais criminosos

RESUMO EXECUTIVO
O incidente do Flying Eagle representa uma ameaça significativa para a segurança de dispositivos Android, com potencial de roubo de dados financeiros e controle remoto. A disseminação do malware em canais criminosos e a falta de uma relação causal clara entre os servidores e as vítimas indicam a necessidade de vigilância contínua e ações proativas por parte das empresas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao roubo de dados e fraudes.
Operacional
Roubo de dados financeiros e controle remoto de dispositivos.
Setores vulneráveis
['Setor financeiro', 'Setor de serviços públicos', 'Setor de tecnologia']

📊 INDICADORES CHAVE

170 servidores identificados Indicador
388 MB de código malicioso Contexto BR
12 servidores adicionais identificados através de certificados padrão Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há aplicativos suspeitos instalados em dispositivos Android.
2 Remover aplicativos não reconhecidos e realizar uma varredura de segurança nos dispositivos.
3 Monitorar continuamente a atividade de rede e os logs de acesso para identificar comportamentos anômalos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dispositivos móveis, especialmente em um cenário onde o malware pode comprometer dados sensíveis e financeiros dos usuários.

⚖️ COMPLIANCE

Implicações legais sob a LGPD, especialmente em relação ao tratamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).