
Uma extensa rede de ciberespionagem e fraude financeira está a visar utilizadores do sistema Android, sustentada por mais de 170 servidores de comando e controlo localizados maioritariamente em Hong Kong. De acordo com uma investigação da empresa de cibersegurança Hunt.io, realizada em colaboração com o investigador NetAskari, os atacantes recorrem a ferramentas de acesso remoto para assumir o controlo dos aparelhos das vítimas.
Através desta infraestrutura de grande escala, que também conta com análises da especialista em segurança móvel Zimperium, os cibercriminosos conseguem roubar credenciais bancárias e monitorizar em tempo real todas as atividades realizadas nos dispositivos infetados.
Ameaça Flying Eagle e o esquema de engenharia social
O núcleo da operação assenta no Flying Eagle, um malware do tipo "trojan" de acesso remoto (RAT). Quando instalada no equipamento, a ferramenta concede aos atacantes permissões profundas, permitindo capturar o ecrã em tempo real, registar palavras-passe digitadas, aceder à galeria de fotos e ativar o microfone para gravar áudio sem o conhecimento do utilizador.
Para disseminar o código malicioso, os criminosos recorrem a táticas de engenharia social. Criam e distribuem aplicações falsas que imitam portais governamentais de segurança pública, plataformas de streaming, redes sociais populares e serviços financeiros. A infeção ocorre geralmente quando a vítima clica em hiperligações fraudulentas disponibilizadas em websites geridos pelos próprios atacantes.
A operação ganhou nova dimensão após o código-fonte do Flying Eagle ter sido roubado no início de 2026, passando a circular livremente em canais do Telegram. Vários grupos de cibercrime vendem agora versões personalizadas do software e oferecem serviços para liquidar e ocultar os fundos roubados, cobrando taxas que atingem até 50% dos valores subtraídos das contas das vítimas. A própria ferramenta de criação destas aplicações inclui mecanismos para camuflar o programa e evitar a deteção por soluções antivírus.
A evolução para a plataforma Night Dragon
Apesar de a comunicação social estatal chinesa ter emitido um alerta formal em junho de 2026 sobre os riscos destas aplicações falsas disfarçadas de serviços governamentais, a rede manteve-se em plena atividade e continuou a evoluir. Pouco tempo depois, a 23 de junho de 2026, surgiu no mercado clandestino a plataforma Night Dragon, apontada como a sucessora direta do Flying Eagle.
Esta nova ameaça introduz recursos mais avançados, incluindo a exibição de um ecrã preto com falsas atualizações do sistema enquanto o atacante opera o telemóvel remotamente em segundo plano. Os investigadores apontam que a Night Dragon já se encontra na segunda fase de desenvolvimento, demonstrando que a elevada procura por ferramentas ilícitas de espionagem móvel continua a impulsionar o surgimento de novas variantes no ecossistema cibernético.












Nenhum comentário
Seja o primeiro!