Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
bigdatauniversitybigdatauniversitybigdatauniversity
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
    Dicas e Tutoriais para Celular
    Aprenda a usar seu smartphone ao máximo! Encontre guias práticos, listas úteis e tutoriais passo a passo para apps, configurações e muito mais. Otimize seu…
    Mostrar mais
    Principais notícias
    Samsung traz ao Brasil Galaxy S25 FE, Tab S11, Tab S11 Ultra, Tab S10 Lite e novos Buds: ficha técnica e impacto no ecossistema
    24/09/2025
    Brasil quer virar polo de data centers de IA, mas o gargalo de energia ainda assombra
    05/10/2025
    Amazon poderá guardar dados secretos do governo brasileiro: ameaça à soberania digital ou passo inevitável?
    17/10/2025
    Últimas notícias
    Melhores antivírus: 16 opções grátis e pagas em 2024
    02/12/2025
    Galaxy Z Trifold estreia com tela tripla e DeX autônomo
    02/12/2025
    Pagamento por aproximação chega a todo Metrô de SP
    01/12/2025
    Melhores séries de 2025: ranking completo e onde ver
    01/12/2025
  • SEO e Otimização
    SEO e Otimização
    Aprenda as melhores estratégias de SEO e otimização de sites para aumentar seu ranqueamento no Google e conquistar mais tráfego. Com dicas de SEO on-page,…
    Mostrar mais
    Principais notícias
    Loop Marketing: o método em ciclos que promete destronar o funil na era da IA
    13/10/2025
    Chip de IA da Broadcom traduz áudio em tempo real
    11/11/2025
    Microsoft Agent 365 gerencia IAs como funcionários
    18/11/2025
    Últimas notícias
    Como reorganizar fotos de um carrossel no Instagram
    24/03/2026
    Estratégias GEO: como aparecer nas buscas de IA até 2026
    23/03/2026
    Agentic AI Optimization redefine SEO com foco em máquinas
    22/03/2026
    Google AI Mode gratuito; Google esclarece limites de crawl
    20/03/2026
  • WordPress Estratégico
    WordPress Estratégico
    Domine o WordPress além do básico. Análises e tutoriais sobre os melhores plugins para performance, segurança e conversão. Transforme seu site em uma ferramenta de…
    Mostrar mais
    Principais notícias
    IA não substitui ferramentas de SEO, mostra debate
    07/11/2025
    SEO vs. GEO: entenda como a otimização para Google e para IA muda suas métricas — e seus resultados
    17/09/2025
    Melhores blogs de SEO: 13 referências fora do óbvio
    27/11/2025
    Últimas notícias
    Como Copiar o Favicon de um Site (Método Técnico e Seguro)
    25/02/2026
    Como Descobrir Subdomínios de um Site (Guia Técnico de Auditoria e SEO)
    25/02/2026
    WordPress Automatic Plugin: Vale a Pena Usar Para Automatizar Conteúdo?
    30/03/2026
    Manutenção de Sites WordPress: Como Evitar Site Lento, Erros Críticos e Quedas de Tráfego
    25/02/2026
  • Notícias de Tecnologia
    Notícias de TecnologiaMostrar mais
    Huawei Watch Fit 3 cai a R$649 com parcelamento em 12x sem juros
    3 Min Tempo de Leitura
    Intel escala 120B parâmetros em MLPerf v6 com GPUs Arc Pro
    3 Min Tempo de Leitura
    Steam ganha estimador de FPS e evita compras frustradas
    3 Min Tempo de Leitura
    Astronauta registra Terra inteira a 406 mil km com iPhone 17 Pro Max
    3 Min Tempo de Leitura
    Nintendo libera anime de Star Fox Zero completo no YouTube
    2 Min Tempo de Leitura
  • Mundo Apple
    Mundo AppleMostrar mais
    iPhone Fold entrega tela de 7,8” e supera tamanho do 18 Pro
    3 Min Tempo de Leitura
    Atraso no Mac Studio expõe gargalo da Apple e iPhones vão ao espaço
    3 Min Tempo de Leitura
    Vazamento expõe design e janela de lançamento do iPhone 18
    2 Min Tempo de Leitura
    iPhone Fold avança produção e indica lançamento ainda em 2026
    3 Min Tempo de Leitura
    MacBook Air M5 cai até US$200 na Amazon e atinge preço recorde
    2 Min Tempo de Leitura
  • Universo PC Gamer
    Universo PC GamerMostrar mais
    O Melhor PC Gamer Branco Intermediário Testamos o Kit Ryzen 7 5700G
    O Melhor PC Gamer Branco Intermediário? Testamos o Kit Ryzen 7 5700G
    11 Min Tempo de Leitura
    PC Gamer para Edição e Jogos Por que o Ryzen 7 5700G é a Escolha Certa
    PC Gamer para Edição e Jogos: Por que o Ryzen 7 5700G é a Escolha Certa?
    12 Min Tempo de Leitura
    Guia de Natal 2025 Por que o Ryzen 7 5700G é o Rei dos PCs Gamers de Entrada
    Computador (GAMER BARATO) Por que o Ryzen 7 5700G é o Rei dos PCs Gamers de Entrada?
    10 Min Tempo de Leitura
    PC Gamer Aquário i7 A Opção Perfeita de Presente de Natal para Jogar Roblox e Minecraft!
    PC Gamer Aquário i7: A Opção Perfeita de Presente de Natal para Jogar Roblox e Minecraft!
    13 Min Tempo de Leitura
    Caos em Last War Servidor Cai Exatamente às 23h de Hoje (25) e Frustra Jogadores
    Caos em Last War: Servidor Cai Exatamente às 23h de Hoje (24) e Frustra Jogadores
    5 Min Tempo de Leitura
  • Samsung Galaxy
    Samsung GalaxyMostrar mais
    Galaxy S25 barato: 256 GB por menos de R$ 3,4 mil
    2 Min Tempo de Leitura
    Galaxy S26: ficha técnica completa vaza antes do lançamento
    2 Min Tempo de Leitura
    Galaxy S26 ganha acessório magnético que amplia bateria
    2 Min Tempo de Leitura
    Galaxy Z TriFold traz tela tripla e vira tablet de 10”
    3 Min Tempo de Leitura
    Galaxy S24 atinge menor preço na Amazon em promoção
    2 Min Tempo de Leitura
  • Loja
Buscar Artigos
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Leitura: Spyware ClayRat finge ser WhatsApp e TikTok: entenda como o golpe dribla a Play Store
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
bigdatauniversitybigdatauniversity
Redimensionamento de fontesAa
Buscar Artigos
  • Escola Algoritmo X
  • FeedNew
  • Blog
  • Glossário
  • Páginas
    • Política de Privacidade
    • Termos de Uso
    • Contato Escola Algoritmo X
  • Dicas e Tutoriais para Celular
  • SEO e Otimização
  • WordPress Estratégico
  • Notícias de Tecnologia
  • Mundo Apple
  • Universo PC Gamer
  • Samsung Galaxy
  • Loja
Nossas Redes Sociais
© 2025 Escola Algoritmo X. Todos os direitos reservados.
bigdatauniversity > Blog Escola Algoritmo X > Universo Gamer: Notícias, Lançamentos e Oportunidades BDU > Spyware ClayRat finge ser WhatsApp e TikTok: entenda como o golpe dribla a Play Store
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

Spyware ClayRat finge ser WhatsApp e TikTok: entenda como o golpe dribla a Play Store

Guilherme Emanuel
Última atualização: 10/10/2025 2:36 pm
Guilherme Emanuel
Compartilhar
COMPARTILHAR

Você instala um “WhatsApp turbinado” indicado em um grupo do Telegram, destrava a instalação de fontes desconhecidas e pronto: sem perceber, acaba de entregar seu smartphone a um espião digital. Esse é o roteiro por trás do ClayRat, um spyware que imita apps famosos para tomar o controle do Android. A empresa de segurança Zimperium identificou mais de 600 amostras do código malicioso nos últimos três meses, um sinal de campanha larga escala.

Índice de Conteúdo
  • Golpe começa em sites clonados e termina em grupos do Telegram
  • ClayRat funciona como “porta giratória” para mais malwares
  • Resposta do Google: variantes conhecidas já são bloqueadas
  • Além do Ícone Verde: Por que o ClayRat expõe uma falha de confiança que afeta criadores, marcas e usuários comuns

Se você usa o celular para autenticação em duas etapas, gerencia anúncios ou publica nas redes sociais, o risco vai além da privacidade. O malware lê seus SMS antes mesmo de outros aplicativos — o que inclui códigos de verificação bancária, acessos ao Google AdSense e logins da Amazon Afiliados. Além disso, pode acionar a câmera frontal sem aviso, transformando qualquer momento em material de chantagem.

Golpe começa em sites clonados e termina em grupos do Telegram

A estratégia do ClayRat mistura phishing e engenharia social. Tudo começa em páginas muito parecidas com os sites oficiais do WhatsApp, TikTok ou YouTube. Elas exibem o selo da Play Store, avaliações falsas e até números de download plausíveis. Quando o usuário clica em “baixar”, é redirecionado a um canal no Telegram que entrega o APK adulterado.

Para instalar, o próprio site orienta a vítima a desativar o bloqueio do Android para fontes desconhecidas. É a etapa que abre a porteira para o spyware — e para qualquer outro arquivo que o atacante queira enviar depois.

ClayRat funciona como “porta giratória” para mais malwares

Segundo a Zimperium, o ClayRat age como dropper: ele mesmo não realiza toda a espionagem, mas serve de cavalo de Troia para novos módulos. Esses pacotes adicionais vêm de um servidor de comando e controle (C2) e podem executar até 12 instruções diferentes, entre elas:

  • Interceptar e alterar mensagens SMS em tempo real.
  • Enviar links infectados para toda a lista de contatos, ampliando a disseminação.
  • Capturar fotos pela câmera frontal sem acionar a interface do usuário.
  • Exfiltrar arquivos sensíveis armazenados no dispositivo.

O resultado é um ciclo de infecção difícil de detectar, já que cada peça do ataque chega em momento separado e pode ser trocada conforme a necessidade do invasor.

Resposta do Google: variantes conhecidas já são bloqueadas

Após o alerta da Zimperium, o Google adicionou as assinaturas conhecidas do ClayRat à lista de ameaças bloqueadas pela Play Protect. Isso significa que o app oficial da Play Store não hospeda nenhuma das amostras identificadas. No entanto, como o golpe se apoia no download externo via Telegram, a defesa nativa do Android perde eficácia caso o usuário bypass o mecanismo de segurança.

Spyware ClayRat finge ser WhatsApp e TikTok: entenda como o golpe dribla a Play Store - Imagem do artigo

Imagem: Internet

Mesmo fora da Rússia, onde a campanha se concentra, o caso serve de lembrete: versões “premium”, “mod” ou “atualizadas” de apps populares distribuídas fora da loja oficial quase sempre escondem riscos propor­cionalmente grandes ao suposto benefício.

Além do Ícone Verde: Por que o ClayRat expõe uma falha de confiança que afeta criadores, marcas e usuários comuns

O ClayRat não traz nenhuma novidade tecnológica chocante; a inovação está na forma de distribuição. Ao utilizar sites clonados e canais de Telegram, os atacantes colocam o usuário no centro da cadeia de infecção, fazendo com que ele mesmo desative as proteções mais básicas do Android. Esse modelo dribla a Play Store e, na prática, terceiriza o problema de segurança para quem menos entende do assunto.

Para criadores de conteúdo e profissionais de marketing, o impacto é dobrado. Primeiro, porque o roubo de SMS pode minar contas de anúncios, redes sociais e e-mails corporativos – justamente os ativos que geram receita. Segundo, porque, ao se propagar pela lista de contatos, o spyware atinge clientes, parceiros e audiência, criando um efeito dominó de perda de confiança.

O episódio também expõe um ponto cego do ecossistema Android: a dependência de side-loading quando apps são banidos, modificados ou distribuídos em regiões sem Play Store. Enquanto criadores buscam APKs alternativos para testar recursos ou rodar versões beta, aumentam a superfície de ataque. A resposta de longo prazo pode envolver métodos de assinatura digital mais robustos, verificação automática de APKs em mensageiros e, principalmente, educação contínua sobre os riscos de abrir mão de instalações só pela loja oficial.

Em síntese, o ClayRat é menos sobre um spyware específico e mais sobre a fragilidade da cadeia de confiança de aplicativos. E enquanto essa cadeia não for reforçada, ícones conhecidos continuarão sendo a camuflagem perfeita para ameaças invisíveis.

Semana de 25 a 29/09 traz EA Sports FC 26, Silent Hill f e mais: veja por que esses lançamentos importam
Das tarifas do Xbox ao iOS 26: o que realmente importa nas 10 manchetes tecnológicas da semana
Linha do tempo Ninja Gaiden: todos os jogos antes de Ninja Gaiden 4 e como a série evoluiu
Astro A30 em foco: qualidade sonora de respeito, mas sem app no PC; vale o investimento?
Galaxy S25 FE estreia no Brasil com Exynos 2400 e 6 meses de Google AI Pro: vale o investimento de R$ 5,5 mil?
Compartilhe esse artigo
Facebook Whatsapp Whatsapp Copiar Link Imprimir
Feitos porGuilherme Emanuel
Acompanhe:
Guilherme Emanuel, 24 anos, é autor e cofundador da EscolaAlgortimoX, especialista em SEO e estratégias digitais. Desde 2018, ajuda empreendedores a conquistar resultados no mercado digital, seja com Google AdSense, vendas como afiliados ou comércio local. Com as ferramentas, o conhecimento e os caminhos certo, só não acontece se você não quiser.
Artigo anterior ClayRat: o spyware que se veste de WhatsApp e TikTok para assumir o controle do seu Android
Próximo Artigo LG injeta R$ 1,5 bilhão no Paraná e aciona efeito dominó na indústria de eletrodomésticos brasileira

Esteja Conectado

FacebookSeguidores
Inscreva-seContato
YoutubeAssine
WhatsAppContato
banner banner
Google AdSense Reprovou Seu Site? Resolva Agora
Fazemos auditoria técnica completa, ajustamos estrutura, conteúdo e configurações para que seu site atenda os critérios do Google AdSense com segurança.
Aprove seu site no Google AdSense

Últimas notícias

CPU industrial Intel 9 273PQE bate Ryzen 9 9900X3D em mod
Notícias de Celulares e Reviews | Tudo sobre Smartphones
iPhone Fold entrega tela de 7,8” e supera tamanho do 18 Pro
Mundo Apple: Tudo sobre iPhone, iOS e Novos Produtos
The Pitt: episódio 14 da 2ª temporada chega em uma semana na HBO Max
Uncategorized
Google Photos libera 5 velocidades de vídeo após anos de espera
Notícias de Celulares e Reviews | Tudo sobre Smartphones

Você também pode gostar

Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

EA vendida por US$ 55 bi ao fundo saudita: a negociação que acendeu o alerta vermelho em Washington

Guilherme Emanuel
Guilherme Emanuel
6 Min Tempo de Leitura
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

Decolar lança cupons de até 38% para 2025 e reforça guerra de preços no turismo online

Guilherme Emanuel
Guilherme Emanuel
6 Min Tempo de Leitura
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

Mega Dimension: DLC de Pokémon Legends: Z-A chega em 10 de dezembro

Guilherme Emanuel
Guilherme Emanuel
4 Min Tempo de Leitura
Refúgio Atômico Terá 2ª Temporada Veja a Data (1)
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

Refúgio Atômico Terá 2ª Temporada? Veja a Data

Guilherme Emanuel
Guilherme Emanuel
5 Min Tempo de Leitura
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

Bye Sweet Carole une terror psicológico e estética Disney: requisitos, preço e por que esse indie virou assunto

Guilherme Emanuel
Guilherme Emanuel
5 Min Tempo de Leitura
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

Acesso remoto sem mistério: guia dos 12 VNCs mais usados e como cada um pode (ou não) turbinar sua rotina

Guilherme Emanuel
Guilherme Emanuel
6 Min Tempo de Leitura
//

Aqui na Escola Algoritmo X você encontra tudo sobre Marketing Digital e Monetização, Google AdSense, Plugins, sites WordPress e blogs, sua fonte confiável.

Escola Algoritmo X

  • Loja Escola Algoritmo X Tudo para seu Site
  • WhatsApp
  • Youtube
  • Glossário

Institucional

  • Política de Privacidade
  • Política de reembolso e devoluções
  • Termos de Uso
  • Contato Escola Algoritmo X
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Powered by Joinchat
OiOlá 👋, boas-vindas ao bigdatauniversity
Podemos te ajudar?
Abrir bate-papo
Icone da EscolaAlgoritmoX
Bem vindo de volta!

Entre na sua conta

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?