🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨

Sua opinião é importante: leia e participe!

Apoie esse projeto de divulgacao de noticias! Clique aqui
O código-fonte da estrutura do trojan de acesso remoto (RAT) Flying Eagle Android está circulando por canais criminosos do Telegram. Hunt.io e o pesquisador independente NetAskari rastrearam painéis de controle e certificados correspondentes em 170 servidores de Internet.

Eles vincularam a estrutura a um falso aplicativo de serviço de segurança pública "公安一网通办" direcionado a usuários do Android na China. O kit suporta captura de senha de pagamento e pressionamento de tecla, gravação de tela, acesso à câmera e solicitações de phishing para aplicativos financeiros, de conteúdo adulto e de serviços governamentais.

A pesquisa de telemetria da Hunt.io nos 30 dias anteriores encontrou impressões digitais de infraestrutura em 170 servidores, uma contagem que não estabelece 170 telefones infectados, vítimas, operadores ou sistemas de comando e controle (C2) confirmados.

Os pesquisadores encontraram 158 servidores por meio do título da página AdminPro, comportamento de redirecionamento HTTPS e cabeçalhos de resposta correspondentes e, em seguida, identificaram mais 12 por meio de um certificado padrão fornecido com Flying Eagle. Eles disseram que o total é provavelmente conservador porque excluiu servidores semelhantes que não retornaram o redirecionamento 302 esperado.

As autoridades chinesas aconselharam qualquer pessoa que instalou o aplicativo fraudulento a removê-lo, escanear o dispositivo, alterar as senhas das contas afetadas, congelar os canais de pagamento se os fundos forem movimentados e relatar o incidente à polícia.

O Centro Nacional de Notificação de Cibersegurança da China alertou em 18 de junho que o aplicativo falso estava sendo distribuído pelo 110gongan[.]com, associado a 207.56.30[.]188, e poderia roubar dados de pagamento e controlar dispositivos remotamente.

De acordo com uma pesquisa conjunta publicada em 28 de julho, o código do Flying Eagle foi distribuído como um arquivo de 388 MB chamado 中国龙.zip, ou Dragão Chinês. Ele contém uma implantação completa do Docker com nginx, PHP, MySQL, um servidor Node.js WebSocket, ferramentas de construção Android, modelos de phishing e um certificado padrão de Transport Layer Security.

O painel permite que um operador escolha o nome do aplicativo, o ícone, o texto da isca e o endereço C2 e, em seguida, produz um APK assinado a partir de um dos dois modelos. O construtor randomiza nomes de pacotes e classes, criptografa URLs C2 incorporados usando AES-128-CBC e adiciona 2,8 MB a 3,5 MB de preenchimento JSON de baixa entropia projetado para se assemelhar aos dados de configuração do kit de desenvolvimento de software legítimo.

Flying Eagle é a estrutura de construção e controle; Hunt.io disse que as amostras analisadas do construtor foram detectadas como SpyNote e usaram serviços de acessibilidade do Android para escalonamento de privilégios e injeção de gestos.

Os pesquisadores observaram dois canais do Telegram, SQLRCE0 e Yx Technology, distribuindo versões modificadas do framework. As mensagens analisadas por eles alegavam que uma parte não identificada havia comprometido a infraestrutura do cliente contendo 189 servidores Flying Eagle e dados de banco de dados exfiltrados, mas nenhuma das afirmações foi confirmada de forma independente. A Yx Technology também anunciou serviços de saque cobrando de 20% a 50% do valor da transação.

A contagem de servidores e a circulação do código-fonte estão documentadas, mas nenhuma relação causal entre eles foi estabelecida.

SQLRCE0 introduziu um kit de controle Android separado chamado Night Dragon em 23 de junho de 2026. Os pesquisadores encontraram dois servidores associados e um painel exposto que listava 46 dispositivos como online e 29 como ativamente conectados, mas disseram que não foi possível determinar se as entradas representavam vítimas ou dados de teste.

Hunt.io diz que Night Dragon parece ser uma construção independente, com uma segunda versão em desenvolvimento em 12 de julho. O relatório estabelece que SQLRCE0 distribuiu Flying Eagle e promoveu Night Dragon, mas não estabelece código compartilhado. Esta não é a campanha de espionagem da McAfee ligada à China em 2011, chamada Night Dragon. O kit 2026 é um crimeware Android com motivação financeira.

Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #flying #eagle #android #rat #traces #encontrados #em #170 #servidores #enquanto #o #códigofonte #circula
🔔 Siga-nos para não perder nenhuma atualização!

Post a Comment