Uma investigação de segurança cibernética descobriu uma rede de espionagem e fraude financeira operando em larga escala contra usuários de dispositivos Android. O relatório, conduzido pela equipe de pesquisa da Hunt.io em colaboração com o pesquisador independente NetAskari, identificou uma infraestrutura composta por mais de 170 servidores de comando e controle, muitos dos quais hospedados em Hong Kong.O epicentro do problema reside no uso do Flying Eagle: um programa malicioso que funciona como uma ferramenta de acesso remoto. Após a instalação, este software concede aos atacantes controle quase total sobre o dispositivo da vítima. Entre as capacidades dos criminosos estão a captura de telas em tempo real, o registro de senhas digitadas, o acesso a fotos e a gravação de áudio.O modus operandi do grupoDados de pivô de inteligência IP Hunt.io para 207.56.30[.] 194 (Reprodução/Hunt.io)A estratégia dos cibercriminosos é baseada na engenharia social. Os golpistas criam aplicativos que imitam serviços governamentais de segurança pública, plataformas de streaming de vídeo, redes sociais famosas e aplicativos financeiros. A porta de entrada costuma ser um link enviado ou disponibilizado em sites controlados pelos atacantes.O código-fonte do Flying Eagle, roubado no início de 2026, é o que sustenta a operação. Todo o programa usado para criar esses aplicativos falsos circula em canais de mensagens no Telegram. Grupos criminosos vendem versões ajustadas do software e até oferecem serviços para ajudar a sacar e esconder o dinheiro roubado, cobrando taxas de até 50% sobre os valores subtraídos das contas das vítimas.O criador de aplicativos maliciosos utilizado pelo grupo é capaz de camuflar o programa para evitar que antivírus detectem a ameaça.Resultados do HuntSQL mostrando dois IPs adicionais hospedados no Antbox Networks Limited (Reprodução/Hunt.io)“Os achados demonstram como ecossistemas de trojans de acesso remoto para Android continuam a se expandir, reforçando a importância de uma detecção de ameaças baseada em comportamento, práticas confiáveis de instalação de aplicativos e monitoramento contínuo de atividades suspeitas”, afirmou a equipe da Hunt.io, em relatório de análise publicado em 28 de julho.A evolução das ameaçasMesmo após o alerta emitido pela mídia estatal chinesa em junho de 2026 sobre aplicativos falsos disfarçados de serviços governamentais, os operadores não interromperam as atividades. Pelo contrário, novos projetos surgiram no ecossistema criminoso.Painel de login hospedado em ls.j2x8a[.]top (Reprodução/Hunt.io)A plataforma Night Dragon foi apresentada em 23 de junho de 2026. Considerada uma possível sucessora do Flying Eagle, a ferramenta traz funcionalidades adicionais, como uma tela preta que exibe atualizações falsas do sistema enquanto o criminoso realiza o acesso remoto ao aparelho.Segundo o levantamento da Hunt.io, a Night Dragon já se encontra em desenvolvimento da segunda versão. Os pesquisadores acreditam que o mercado clandestino de softwares de espionagem continuará ativo e que a demanda por esse tipo de tecnologia ilícita permanece alta entre grupos de cibercrime, o que impulsiona o surgimento de novas ferramentas mesmo quando versões anteriores são expostas.Página de geração APK em uma instância de teste local (Reprodução/Hunt.io)Por falar em falhas na segurança digital, um ataque ao npm afetou um ecossistema de código aberto e bilhões de instalações. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.