Ao usar este site, você concorda com a Política de Privacidade e nossa Politica de Cookies.
Accept
TechParaTodosTechParaTodosTechParaTodos
Notificação Ver Mais
Tamanho da FonteAa
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
TechParaTodosTechParaTodos
Tamanho da FonteAa
Buscar
  • Inovação
  • Produtividade
  • Games
    • Listas e Tops
  • Segurança
  • Criptomoedas
Follow US
Segurança

App Android espiona soldados russos: a armadilha alpina

Redação TechParaTodos
Atualizado em: 24 de abril de 2025 07:24
Redação TechParaTodos
Compartilhar
Compartilhar

Você já imaginou um aplicativo de mapas aparentemente inofensivo se transformar em uma ferramenta de espionagem? Pois é, essa é a história de como um aplicativo popular entre militares russos, o Alpine Quest, foi manipulado para rastrear soldados e roubar informações sensíveis. Prepare-se para descobrir os detalhes dessa intrigante história de espionagem digital!

Contents
Um aplicativo aparentemente inofensivo com segundas intençõesO que o spyware faz?Outras ameaças digitais na guerra cibernéticaConclusão

Um aplicativo aparentemente inofensivo com segundas intenções

O Alpine Quest é um aplicativo legítimo de mapeamento topográfico, bastante popular entre caminhantes, caçadores e, infelizmente, militares russos. Uma versão modificada, contendo um spyware chamado Android.Spy.1292.origin, tem sido distribuída por indivíduos não identificados. A intenção parece clara: infectar os dispositivos de soldados russos.

Os criminosos inseriram o Android.Spy.1292.origin em uma versão antiga do Alpine Quest e o distribuíram como uma versão gratuita do Alpine Quest Pro. Eles criaram um canal falso no Telegram para se passar por desenvolvedores do aplicativo, oferecendo o download em diversos catálogos de apps russos e posteriormente, disfarçando-o como uma atualização.

O que o spyware faz?

Após a instalação, o trojan se conecta a um servidor de comando e controle. Ele aguarda ordens e envia dados sensíveis, entre eles:

  • Data e localização atual;
  • Arquivos baixados;
  • Números de telefone e contas;
  • Listas de endereços;
  • Versão do aplicativo do dispositivo;

E não para por aí! O malware pode baixar e executar módulos adicionais para exfiltrar arquivos específicos, como documentos compartilhados via Telegram ou WhatsApp, e logs de GPS do próprio Alpine Quest.

Embora a autoria não seja confirmada, o perfil de coleta de dados sugere vigilância estatal, possivelmente ucraniana.

Outras ameaças digitais na guerra cibernética

A situação na Rússia não se limita ao Alpine Quest. Pesquisadores da Kaspersky descobriram outro malware, uma “backdoor” sofisticada, escondida dentro de uma falsa atualização de software da ViPNet, um programa de segurança amplamente utilizado em setores governamentais, financeiros e industriais russos. O malware, chamado msinfo32.exe, se disfarça como uma ferramenta do Windows e carrega uma carga útil maliciosa.

Essa backdoor permite a conexão com um servidor remoto, roubo de arquivos e execução de outros componentes maliciosos.

Em outra frente, oficiais ucranianos e seus aliados estão sendo alvos de uma campanha de phishing que visa sequestrar contas do Microsoft 365. Ataques utilizando o WhatsApp ou Signal, simulando convites para videoconferências sobre a guerra na Ucrânia são usados para obter códigos de autenticação OAuth e acessar as contas.

Conclusão

A guerra cibernética continua a ser um campo de batalha crucial, com aplicativos aparentemente inofensivos transformados em armas e sofisticadas técnicas de engenharia social sendo utilizadas para roubar informações sensíveis. A complexidade e a velocidade da evolução tecnológica exigem vigilância constante e políticas de segurança robustas por parte de todos, tanto indivíduos como organizações.

Compartilhe suas experiências com segurança digital. Quais são as suas estratégias para se proteger de ameaças online?

Fonte: Theregister

TAGGED:security

Assine Nossa Newsletter Diária

Fique por dentro! Receba as últimas notícias de última hora diretamente na seu e-mail.

Ao se inscrever, você concorda e reconhece as práticas de dados descritas em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhe esse Artigo
Facebook Whatsapp Whatsapp Reddit Telegram Copiar Link Print
Deixe um Comentário Deixe um Comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

No TechParaTodos, acreditamos que a tecnologia deve ser simples e acessível. Nosso objetivo é descomplicar o mundo digital com dicas, tutoriais e tendências, ajudando você a aproveitar ao máximo as inovações tecnológicas no dia a dia. 🚀

You Might Also Like

Segurança

7 Regras de Senhas que Experts Usam em 2025

3 Min de Leitura
Segurança

Farmacêutico espionou colegas: anos de voyeurismo cibernético

3 Min de Leitura
Segurança

Coréia do Norte ataca desenvolvedores cripto via NPM

4 Min de Leitura
Segurança

Salários altos: Forças Armadas do Reino Unido buscam ciberguerreiros

4 Min de Leitura

Redes Sociais

TechParaTodos - Alguns direitos reservados.
  • Início
  • Quem Somos
  • Fale Conosco
  • Política de Privacidade
  • Política de Cookies
  • Todos os posts
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?