Malware NoVoice compromete 2,3 milhões de dispositivos Android na Google Play

O recente malware NoVoice infectou 2,3 milhões de dispositivos Android na Google Play, destacando a importância de atualizações de segurança e cuidado ao baixar aplicativos.

Pular para o resumo

25/04/2026, 06:24

Autor: Felipe Rocha

Uma imagem realista que ilustra um smartphone com uma tela exibindo um aviso de segurança, enquanto um fundo tecnológico com códigos binários e imagens de aplicativos infectados se entrelaçam, simbolizando a crescente ameaça do malware NoVoice para dispositivos Android.

Nos últimos dias, uma ameaça significativa à segurança digital emergiu na forma de um malware chamado NoVoice, que já conseguiu infectar impressionantes 2,3 milhões de dispositivos Android através da Google Play. Essa situação alarmante evidencia não apenas a vulnerabilidade dos sistemas operacionais, mas também a necessidade urgente de os usuários adotarem práticas mais seguras para a instalação de aplicativos. O malware, que explora vulnerabilidades previamente corrigidas até maio de 2021, tem como alvo principalmente dispositivos que ainda operam com versões mais antigas do Android, especificamente aqueles com sistemas inferiores à versão 7.

De acordo com especialistas em cibersegurança, a natureza do NoVoice é altamente sofisticada. O malware utiliza um método conhecido como esteganografia, onde um payload criptografado é escondido dentro de arquivos de imagem, como um PNG. Esse método permite que o malware permaneça oculto a partir do momento em que o aplicativo parece ter um comportamento normal. Uma vez que o aplicativo é instalado, o NoVoice conecta-se a um servidor remoto para receber instruções, enquanto um daemon de vigilância é mantido em execução a cada 60 segundos para monitorar a integridade do rootkit e reinstalar automaticamente os componentes que possam ter sido removidos.

A instalação de aplicativos a partir de lojas não confiáveis e a falta de atualizações de segurança são abordagens que têm gerado preocupações entre usuários e especialistas. A vulnerabilidade do NoVoice poderia ser mitigada significativamente se mais dispositivos estivessem atualizados. De fato, muitos usuários permanecem em versões mais antigas do Android, o que não só permite a exploração dessas falhas, mas também expõe seus dados pessoais a riscos de roubo e violação. Os pesquisadores da McAfee ressaltaram que o malware evita infectar dispositivos em regiões específicas, incluindo Pequim e Shenzhen na China, indicando que seus desenvolvedores implementaram várias verificações para contornar proteções mais robustas.

A gravidade do NoVoice se intensifica ao considerar suas possíveis finalidades. O acesso root obtido através desse tipo de malware pode ser utilizado para uma gama de atividades danosas, incluindo ataques DDoS, roubo de identidade, e acesso não autorizado a carteiras digitais de criptomoedas. Assim, o panorama se torna não apenas sobre um aplicativo ou um dispositivo, mas sobre uma estrutura maior de segurança digital que precisa ser mantida.

Uma pesquisa mais aprofundada destacou que o processo de revisão de aplicativos na Google Play pode ser insuficiente em certos aspectos. Apesar de ter protocolos como o Google Play Protect, que verifica a segurança dos aplicativos, a eficácia desse sistema é posta em dúvida quando se observa a persistência de malware como o NoVoice. Um ponto crítico mencionado é que muitos usuários podem não perceber que uma reinicialização padrão de fábrica não remove o rootkit, uma vez que ele se instala de maneira a evitar deixar vestígios, complicando a remoção.

Para usuários de dispositivos mais antigos, a situação é particularmente preocupante. Embora existam opções para instalar sistemas operacionais baseados em código aberto, como o Graphene OS, que oferecem maior controle e segurança, a maioria dos usuários não possui o conhecimento técnico necessário para realizar essas mudanças. Assim, reclamar sobre dispositivos defasados e a falta de suporte às atualizações de segurança torna-se comum, mas, em muitos casos, a responsabilidade também recai sobre os usuários que, por sua vez, devem estar mais cientes das permissões que concedem aos aplicativos.

A experiência dos usuários em relação ao NoVoice serve como um chamado à ação para que desenvolvedores e empresas de tecnologia redobrem seus esforços em criar soluções de segurança. Com o número crescente de dispositivos Android sendo alvos de ameaças, garantir que cada aplicativo esteja seguro e livre de vulnerabilidades conhecidas se torna crucial. É essencial que todos, desde o usuário comum até as grandes corporações, compreendam o impacto de suas escolhas no que diz respeito a preservar a integridade e a segurança de suas informações pessoais.

Com a cibersegurança se tornando um tópico cada vez mais relevante na sociedade atual, a situação do malware NoVoice destaca não apenas a vulnerabilidade dos dispositivos, mas também a importância de uma comunidade de tecnologia que priorize a segurança e a proteção de dados dos usuários. O alerta é claro: em uma era digital cheia de riscos, a conscientização e a atualização constante são as melhores defesas que qualquer usuário pode ter.

Fontes: Cybersecurity News, TechCrunch, Forbes, Kaspersky, McAfee

Resumo

Nos últimos dias, o malware NoVoice emergiu como uma séria ameaça à segurança digital, infectando 2,3 milhões de dispositivos Android através da Google Play. O NoVoice explora vulnerabilidades em versões mais antigas do Android, especialmente aquelas inferiores à versão 7. Especialistas em cibersegurança destacam a sofisticação do malware, que utiliza esteganografia para esconder seu código em arquivos de imagem, permitindo que pareça normal até que seja instalado. Uma vez ativo, ele se conecta a servidores remotos e mantém um daemon de vigilância. A falta de atualizações e a instalação de aplicativos de fontes não confiáveis aumentam o risco. Pesquisadores da McAfee notaram que o malware evita infectar dispositivos em regiões como Pequim e Shenzhen, sugerindo que seus desenvolvedores implementaram verificações contra proteções robustas. O acesso root obtido por meio do NoVoice pode ser utilizado para atividades prejudiciais, como ataques DDoS e roubo de identidade. A situação ressalta a necessidade de uma abordagem mais rigorosa na segurança digital e a conscientização dos usuários sobre as permissões concedidas aos aplicativos.

Notícias relacionadas

Uma imagem de um local de cultivo agrícola com drones sobrevoando, simbolizando a tecnologia aplicada ao setor agropecuário. No fundo, uma nuvem de dados digitais e gráficos de IA emergem de uma plantação saudável, representando a fusão entre tecnologia e agricultura.
Tecnologia
Palantir firma contrato de 300 milhões de dólares com o USDA
A Palantir Technologies anunciou um contrato de 300 milhões de dólares com o USDA, visando a proteção da cadeia de oferta de alimentos nos Estados Unidos.
25/04/2026, 07:05
Uma tela de computador mostrando um site universitário sério, com um fundo de imagens de homens de terno em ambientes acadêmicos, mas em destaque uma tela secundária com conteúdo explícito em cores vibrantes e contrastantes, simbolizando as vulnerabilidades de segurança. O ambiente é de escritório, com uma atmosfera de confusão e surpresa.
Tecnologia
Universidades enfrentam problemas de segurança em domínios online
Universidades de destaque enfrentam desafios de cibersegurança após vulnerabilidades em seus registros de domínio permitirem o acesso a conteúdo impróprio.
25/04/2026, 07:04
Uma imagem de um escritório moderno com equipes de tecnologia em reunião, ao fundo uma tela mostrando gráficos de crescimento de IA, enquanto uma equipe expressa preocupação com as demissões. No canto da tela, um robô é apresentado como o futuro do trabalho, simbolizando a automação nas empresas.
Tecnologia
Microsoft e Meta fazem cortes de pessoal enquanto reforçam investimentos em tecnologia de IA
Microsoft e Meta anunciam demissões significativas enquanto aumentam investimentos em inteligência artificial, gerando preocupações sobre o futuro do emprego no setor tecnológico.
25/04/2026, 07:02
Uma imagem que mostra um computador com um aviso de atualização de software, enquanto uma pessoa expressa frustração. No fundo, há uma comparação divertida entre as telas do Windows e do Linux, destacando a simplicidade do sistema operacional Linux. A cena deve retratar de maneira exagerada a diferença nas experiências de atualização, com elementos gráficos chamativos.
Tecnologia
Microsoft permite pausas nas atualizações do Windows mas gera confusão
A Microsoft introduziu novas opções para pausas em atualizações do Windows, prometendo escolhas mais flexíveis, mas usuários ainda se sentem inseguros e insatisfeitos.
25/04/2026, 07:01
A imagem deve ilustrar uma cena tecnológica futurista, com destaque para uma instalação governamental na França, onde funcionários estão utilizando computadores com o sistema operacional Linux. Ao fundo, há uma representação estilizada da Torre Eiffel, cercada por símbolos de software livre e inovação tecnológica, enquanto uma bandeira francesa paira ao vento. O ambiente deve transmitir uma sensação de modernidade e segurança digital, evidenciando um contraste com os ícones tradicionais da tecnologia americana.
Tecnologia
França adota Linux para soberania digital e reduzir influência americana
A França inicia a transição para o Linux em instituições públicas, uma medida que visa aumentar a soberania digital e reduzir dependência de tecnologia americana.
25/04/2026, 06:21
Uma sala de design moderno com computadores que exibem softwares de design gráfico de última geração, enquanto um grupo diverso de designers observa um protótipo interativo projetado totalmente por inteligência artificial em uma telona, demonstrando a interseção entre criatividade e tecnologia.
Tecnologia
Figma enfrenta críticas enquanto investidores apostam no futuro da ferramenta
Figma, a popular ferramenta de design, vê movimento de investidores apostando em seu crescimento, apesar das crescentes preocupações sobre a concorrência da inteligência artificial.
25/04/2026, 00:35
logo
Avenida Paulista, 214, 9º andar - São Paulo, SP, 13251-055, Brasil
contato@jornalo.com.br
+55 (11) 3167-9746
© 2025 Jornalo. Todos os direitos reservados.
Todas as ilustrações presentes no site foram criadas a partir de Inteligência Artificial