ÚLTIMAS NOTÍCIAS
Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores

Falso “Tinder Grátis”: Novo malware usa promessa de romance para infectar celulares

Especialistas em cibersegurança da ESET identificaram uma sofisticada campanha de espionagem no Android que utiliza um falso aplicativo de namoro como isca. O malware, batizado de GhostChat, foca suas operações principalmente no Paquistão e utiliza táticas avançadas de engenharia social via WhatsApp para enganar as vítimas.

O golpe se destaca pelo uso de perfis femininos fictícios que aparecem “bloqueados” no app. Para liberá-los, o usuário precisa de um código especial, fornecido pelos próprios criminosos para criar uma falsa sensação de exclusividade e confiança.


Como o GhostChat opera

Diferente de apps legítimos, o GhostChat não está na Google Play Store. Ele é distribuído de forma clandestina, exigindo que a vítima autorize a instalação de fontes desconhecidas. Confira os detalhes técnicos da operação:

  • Disfarce: O app imita uma plataforma real chamada Dating Apps without payment.
  • Conexão Falsa: O sistema de login é apenas visual; as credenciais não são enviadas a um servidor, pois o app já vem com as funções “liberadas” no código.
  • Acesso Direto: Ao inserir o código de desbloqueio, a vítima é direcionada para um chat de WhatsApp controlado pelos hackers, que utilizam diversos chips telefônicos paquistaneses.

O Roubo de Dados e a Técnica ClickFix

Enquanto o usuário acredita estar iniciando um flerte, o spyware trabalha silenciosamente em segundo plano. Suas principais ações incluem:

  • Extração de Arquivos: Roubo de documentos (PDF, Word, Excel, PowerPoint), fotos e mensagens.
  • Captura de Identidade: Coleta da lista de contatos e do ID único do dispositivo em arquivos de texto.
  • Técnica GhostPairing: O malware utiliza um componente DLL para realizar ataques ClickFix. Os golpistas simulam alertas de falhas técnicas, fingindo ser de órgãos governamentais (como o PKCERT do Paquistão), para induzir o usuário a “consertar” o sistema.
  • Espionagem Total: Através de QR Codes e spoofing, os invasores conseguem acessar o celular e o computador da vítima como se fossem ela mesma, monitorando todas as atividades em tempo real.

WhatsApp