Um novo relatório do Insikt Group da Recorded Future revela que um grupo de ameaças vinculado ao Irã, identificado como TAG-182, está utilizando aplicativos falsos de VPN e reprodutores de mídia para disseminar um software de vigilância chamado MarkiRAT. Esses aplicativos, como o Pis2ray VPN e o YESHICA YEPlayer, não estão disponíveis nas lojas oficiais, como Google Play ou App Store, e têm como alvo principal usuários iranianos, tanto dentro quanto fora do país. O MarkiRAT é um Trojan de acesso remoto que permite que atacantes capturem telas e controlem dispositivos de forma discreta, utilizando técnicas que disfarçam suas atividades como processos normais do sistema. A campanha de distribuição se intensificou após protestos nas ruas do Irã e durante períodos de interrupção da internet, quando os usuários mais necessitam de soluções de privacidade. O relatório destaca a importância de baixar aplicativos apenas de fontes confiáveis e alerta para os riscos de aplicativos promovidos em redes sociais. Essa situação serve como um lembrete da vulnerabilidade de usuários em ambientes censurados e da necessidade de uma vigilância constante em relação a ferramentas de segurança.
Fonte: https://www.techradar.com/vpn/vpn-privacy-security/iran-linked-group-caught-hiding-surveillance-tools-in-fake-apps
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
25/07/2026 • Risco: ALTO
MALWARE
Grupo vinculado ao Irã esconde ferramentas de vigilância em aplicativos falsos
RESUMO EXECUTIVO
O uso de aplicativos falsos para disseminar malware, como o MarkiRAT, representa uma ameaça significativa para a segurança de usuários, especialmente em contextos de censura. A vigilância estatal pode levar a consequências graves para dissidentes e ativistas, exigindo que as empresas adotem medidas rigorosas de segurança e conformidade.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras e danos à reputação devido a vazamentos de dados e comprometimento de dispositivos.
Operacional
Captura de telas e controle remoto de dispositivos.
Setores vulneráveis
['Tecnologia da informação', 'Comunicações', 'Setores com presença de ativistas e dissidentes.']
📊 INDICADORES CHAVE
A campanha se intensificou após protestos nas ruas do Irã.
Indicador
O MarkiRAT é um Trojan de acesso remoto que permite controle total do dispositivo.
Contexto BR
Os aplicativos falsos não estão disponíveis nas lojas oficiais.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há aplicativos suspeitos instalados em dispositivos e remover qualquer software não reconhecido.
2
Implementar políticas de segurança que restrinjam a instalação de aplicativos apenas de fontes confiáveis.
3
Monitorar continuamente a atividade de rede em busca de comportamentos anômalos que possam indicar a presença de malware.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança dos dados e a proteção de usuários em ambientes censurados, onde a vigilância estatal é uma realidade.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).