Novo trojan Android usa NFC para fraudes bancárias no Brasil

Pesquisadores de cibersegurança revelaram um novo trojan Android chamado PhantomCard, que explora a comunicação por campo de proximidade (NFC) para realizar ataques de relay, facilitando transações fraudulentas direcionadas a clientes bancários no Brasil. O malware é distribuído através de páginas falsas do Google Play que imitam aplicativos de proteção de cartões, como ‘Proteção Cartões’. Após a instalação, o aplicativo solicita que a vítima coloque seu cartão de crédito/débito na parte de trás do celular para ‘verificação’, mas na verdade, os dados do cartão são enviados para um servidor controlado por criminosos. O PhantomCard permite que os atacantes utilizem o cartão da vítima como se estivesse em suas mãos, tornando as fraudes difíceis de detectar. A empresa ThreatFabric identificou que o desenvolvedor por trás do malware, conhecido como Go1ano, é um revendedor recorrente de ameaças Android no Brasil. Além disso, o artigo destaca que o NFU Pay, um serviço de malware como serviço de origem chinesa, está por trás do PhantomCard, o que representa um risco crescente para instituições financeiras locais, que podem enfrentar uma variedade maior de ameaças globais. A situação é preocupante, especialmente em um cenário onde o uso de pagamentos por NFC está crescendo rapidamente.

Fonte: https://thehackernews.com/2025/08/new-android-malware-wave-hits-banking.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
14/08/2025 • Risco: ALTO
MALWARE

Novo trojan Android usa NFC para fraudes bancárias no Brasil

RESUMO EXECUTIVO
Pesquisadores de cibersegurança revelaram um novo trojan Android chamado PhantomCard, que explora a comunicação por campo de proximidade (NFC) para realizar ataques de relay, facilitando transações fr

💼 IMPACTO DE NEGÓCIO

Financeiro
Avaliar impacto potencial baseado no vetor
Operacional
Fraudes financeiras em transações bancárias, com dados de cartões sendo utilizados sem autorização.

📊 INDICADORES CHAVE

PhantomCard é baseado em malware como serviço de origem chinesa. Indicador
O desenvolvedor Go1ano é um revendedor recorrente de ameaças Android no Brasil. Contexto BR
O malware é promovido como 100% indetectável e compatível com todos os terminais de ponto de venda (PoS) habilitados para NFC. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar exposição organizacional
2 Implementar controles preventivos
3 Monitorar indicadores de comprometimento

🇧🇷 RELEVÂNCIA BRASIL

Vetor malware afeta setores brasileiros similares

⚖️ COMPLIANCE

Avaliar conformidade com LGPD apenas se houver dados pessoais
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).