Ícone do site Teech

Albiriox: O Perigoso Malware Android que Mira em Centenas de Aplicativos Bancários

Um novo Malware-as-a-Service (MaaS), denominado Albiriox, foi identificado no submundo do cibercrime. Este software malicioso, detectado pela equipe Cleafy Threat Intelligence, é projetado para realizar On-Device Fraud (ODF), uma técnica que permite ao invasor assumir o controle total do dispositivo infectado e executar ações sem o consentimento do usuário.

O Albiriox é divulgado como uma solução versátil para o controle total de um aparelho, possibilitando interações em tempo real e a execução de operações não autorizadas de forma imperceptível. Esta ameaça cibernética foca em aplicativos bancários e carteiras de criptomoedas, com aproximadamente 400 deles listados como alvos potenciais.

O Albiriox foi primeiramente detectado em setembro de 2025, quando atacantes iniciaram um período de recrutamento limitado. Pouco tempo depois, foi formalmente lançado como um produto no modelo MaaS.

Como o Albiriox funciona?

De acordo com a Cleafy, o Albiriox é uma família de malware Android em constante desenvolvimento, com evidências de rápidas atualizações. Há suspeitas de que a operação seja conduzida por grupos de ameaças que falam russo. Uma vez instalado no dispositivo, o Albiriox concede controle remoto ao invasor, permitindo ações fraudulentas. Os comandos são transmitidos através de uma conexão TCP entre o dispositivo infectado e o servidor de comando e controle (C2). Dessa forma, o atacante consegue extrair dados confidenciais, exibir telas escuras ou vazias, e ajustar o volume para operar sem chamar atenção.

Em geral, o malware instala e ativa um módulo de acesso remoto VNC (Virtual Network Computing). Assim como outros trojans bancários para Android, o Albiriox realiza ataques de sobreposição em aproximadamente 400 aplicativos bancários ou de criptomoedas com o objetivo de roubar credenciais.

Distribuição por Engenharia Social

Assim como em outras campanhas de malwares oferecidos como serviço, a forma de distribuição do Albiriox pode variar. Em uma campanha identificada, as vítimas na Áustria foram alvo de mensagens SMS e e-mails de phishing que continham links encurtados para baixar aplicativos falsos na Google Play Store, como um suposto app de ofertas. Esse aplicativo falso funcionava como um dropper, projetado para baixar outros malwares, incluindo o Albiriox. Ele também induzia o usuário a permitir a instalação de aplicativos de fontes desconhecidas, facilitando a instalação completa do trojan. O phishing é um dos métodos de distribuição de malware mais empregados devido à sua simplicidade e eficácia, onde o atacante se apresenta como uma entidade legítima para enganar o usuário e induzi-lo a instalar software malicioso.

Como se proteger do Albiriox?

As recomendações para evitar o Albiriox são cruciais:

Devido aos seus mecanismos de furtividade, o Albiriox pode passar despercebido por muitos antivírus convencionais. Contudo, se o seu celular começar a apresentar telas escuras ou vazias, ou realizar atualizações incomuns após a instalação de um aplicativo de origem desconhecida, é um forte indício de que um malware pode estar ativo.

Sair da versão mobile