Segurança Android · 1 min read · Oct 23, 2025

Malware Bootkit Android que infectou milhões de smartphones e tablets Android.

O primeiro malware Bootkit Android ‘Oldboot.A’ que foi descoberto há cerca de dois meses, após ter infectado mais de 500.000 dispositivos que rodam no sistema operacional Android, parece estar ativo novamente.

Malware Bootkit Android que infectou milhões de smartphones e tablets Android.

Um relatório de pesquisadores de segurança chineses da 36doc afirma que uma nova variante de ‘Oldboot.A’ foi encontrada em ação novamente. A 36doc nomeou essa nova variação de ‘Oldboot.B’. Como toda versão atualizada, este novo OldBoot.B malware tem a capacidade de atacar o código do setor de inicialização do sistema operacional e concede ao atacante o acesso “root” ou de administrador ao dispositivo infectado.

  • A nova variante é indetectável pelo software antivírus porque reside no processo de memória do Android e tem capacidades de injetar módulos maliciosos no processo do sistema. Uma vez que o Oldboot.B está em funcionamento, ele executa comandos para desinstalar ou desativar o programa antivírus para evitar a detecção.
  • Aqui estão algumas das habilidades do malware OldBoot.B:
  • Concede ao atacante o acesso “root” ou de administrador ao dispositivo infectado.

  • P ode injetar módulos maliciosos no processo do sistema.

  • Impedir que aplicativos maliciosos sejam desinstalados.

  • Pode modificar a página inicial do seu navegador.

  • Pode desinstalar ou desativar o programa antivírus para evitar a detecção.

Semelhante ao seu predecessor, OldBoot.B estabelece uma comunicação entre o smartphone ou tablet Android com um servidor remoto de Comando e Controle. Uma vez que as comunicações são estabelecidas, ele executa os comandos recebidos do servidor de comando e controle do atacante. Esses comandos podem ser para roubar dados, criar perfis desconhecidos, bem como configurar o serviço de mensagens do smartphone para um serviço de SMS premium vinculado ao atacante.

  • “Prevenir é melhor do que remediar”, por que correr riscos? Mantenha-se seguro. Tente não instalar aplicativos de fontes não confiáveis e mantenha seu programa antivírus atualizado para máxima proteção.
Share: X/Twitter LinkedIn

Receba novas postagens na sua caixa de entrada

Sem spam. Cancele a assinatura a qualquer momento.