Escola Algoritmo XEscola Algoritmo X
  • Escola Algoritmo X
  • Mentoria Elite AdSense
  • Máquina De Afiliados
  • Sobre Nós Escola Algoritmo X
  • SEO e Otimização
    SEO e Otimização
    Aprenda as melhores estratégias de SEO e otimização de sites para aumentar seu ranqueamento no Google e conquistar mais tráfego. Com dicas de SEO on-page,…
    Mostrar mais
    Principais notícias
    Como transformar o perfil do seu CEO no LinkedIn em um imã de talentos e negócios
    30/09/2025
    EPA em caos: funcionários descobrem demissões por e-mail
    10/11/2025
    Melhores TVs 2025: Sony, Samsung e LG dominam o ranking
    15/11/2025
    Últimas notícias
    Como reorganizar fotos de um carrossel no Instagram
    24/03/2026
    Estratégias GEO: como aparecer nas buscas de IA até 2026
    23/03/2026
    Agentic AI Optimization redefine SEO com foco em máquinas
    22/03/2026
    Google AI Mode gratuito; Google esclarece limites de crawl
    20/03/2026
  • WordPress Estratégico
    WordPress Estratégico
    Domine o WordPress além do básico. Análises e tutoriais sobre os melhores plugins para performance, segurança e conversão. Transforme seu site em uma ferramenta de…
    Mostrar mais
    Principais notícias
    IA e ferramentas de SEO: integração supera substituição
    07/11/2025
    SEO vs. GEO: entenda como a otimização para Google e para IA muda suas métricas — e seus resultados
    17/09/2025
    Servidor MCP integra dados e otimiza decisões de marketing
    27/11/2025
    Últimas notícias
    Melhor Hospedagem para Blog AdSense em 2026: Por que a Hostinger é a Escolha Certa
    27/04/2026
    Como Copiar o Favicon de um Site (Método Técnico e Seguro)
    14/04/2026
    Como Descobrir Subdomínios de um Site (Guia Técnico de Auditoria e SEO)
    25/02/2026
    WordPress Automatic Plugin: Vale a Pena Usar Para Automatizar Conteúdo?
    30/03/2026
  • Monetização de Sites Google AdSense
    Monetização de Sites Google AdSenseMostrar mais
    7 Nichos para AdSense que Pagam Mais e Aprovam Mais Rápido em 2026 (3)
    7 Nichos para AdSense que Pagam Mais e Aprovam Mais Rápido em 2026
    20 Min Tempo de Leitura
    Como Criar um Blog no WordPress em 2026 e Ser Aprovado no AdSense de forma rapida (2)
    Como Criar um Blog no WordPress em 2026 e Ser Aprovado no AdSense
    24 Min Tempo de Leitura
    Quanto Paga o AdSense no Brasil em 2026 A Resposta que Ninguém te Dá (3)
    Quanto Paga o AdSense no Brasil em 2026? A Resposta que Ninguém te Dá
    21 Min Tempo de Leitura
    Como Aumentar o RPM do AdSense em 2026 de forma Simples
    Como Aumentar o RPM do AdSense em 2026 de forma Simples
    24 Min Tempo de Leitura
    Como aprovar seu site no Google AdSense em 2026 o que mudou e o que o Google exige agora (3)
    Como aprovar seu site no Google AdSense em 2026: o que mudou e o que o Google exige agora
    9 Min Tempo de Leitura
  • SEO e Otimização
    SEO e OtimizaçãoMostrar mais
    Como reorganizar fotos de um carrossel no Instagram
    4 Min Tempo de Leitura
    Estratégias GEO: como aparecer nas buscas de IA até 2026
    3 Min Tempo de Leitura
    Agentic AI Optimization redefine SEO com foco em máquinas
    4 Min Tempo de Leitura
    Google AI Mode gratuito; Google esclarece limites de crawl
    4 Min Tempo de Leitura
    Google Ads DevCast estreia e aproxima desenvolvedores das APIs
    4 Min Tempo de Leitura
  • Serviços
  • Gerador de Páginas
Buscar Artigos
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Leitura: Spyware ClayRat finge ser WhatsApp e TikTok: entenda como o golpe dribla a Play Store
Compartilhar
Notificação Mostrar mais
Redimensionamento de fontesAa
Escola Algoritmo XEscola Algoritmo X
Redimensionamento de fontesAa
  • Escola Algoritmo X
  • Mentoria Elite AdSense
  • Máquina De Afiliados
  • Sobre Nós Escola Algoritmo X
  • SEO e Otimização
  • WordPress Estratégico
  • Monetização de Sites Google AdSense
  • SEO e Otimização
  • Serviços
  • Gerador de Páginas
Buscar Artigos
  • Escola Algoritmo X
  • Mentoria Elite AdSense
  • Máquina De Afiliados
  • Sobre Nós Escola Algoritmo X
  • SEO e Otimização
  • WordPress Estratégico
  • Monetização de Sites Google AdSense
  • SEO e Otimização
  • Serviços
  • Gerador de Páginas
Nossas Redes Sociais
© 2025 Escola Algoritmo X. Todos os direitos reservados.
Escola Algoritmo X > Universo Gamer: Notícias, Lançamentos e Oportunidades BDU > Spyware ClayRat finge ser WhatsApp e TikTok: entenda como o golpe dribla a Play Store
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

Spyware ClayRat finge ser WhatsApp e TikTok: entenda como o golpe dribla a Play Store

Guilherme Emanuel Perfil
Última atualização: 10/10/2025 2:36 pm
Guilherme Emanuel
Compartilhar
COMPARTILHAR

Você instala um “WhatsApp turbinado” indicado em um grupo do Telegram, destrava a instalação de fontes desconhecidas e pronto: sem perceber, acaba de entregar seu smartphone a um espião digital. Esse é o roteiro por trás do ClayRat, um spyware que imita apps famosos para tomar o controle do Android. A empresa de segurança Zimperium identificou mais de 600 amostras do código malicioso nos últimos três meses, um sinal de campanha larga escala.

Índice de Conteúdo
  • Golpe começa em sites clonados e termina em grupos do Telegram
  • ClayRat funciona como “porta giratória” para mais malwares
  • Resposta do Google: variantes conhecidas já são bloqueadas
  • Além do Ícone Verde: Por que o ClayRat expõe uma falha de confiança que afeta criadores, marcas e usuários comuns

Se você usa o celular para autenticação em duas etapas, gerencia anúncios ou publica nas redes sociais, o risco vai além da privacidade. O malware lê seus SMS antes mesmo de outros aplicativos — o que inclui códigos de verificação bancária, acessos ao Google AdSense e logins da Amazon Afiliados. Além disso, pode acionar a câmera frontal sem aviso, transformando qualquer momento em material de chantagem.

Golpe começa em sites clonados e termina em grupos do Telegram

A estratégia do ClayRat mistura phishing e engenharia social. Tudo começa em páginas muito parecidas com os sites oficiais do WhatsApp, TikTok ou YouTube. Elas exibem o selo da Play Store, avaliações falsas e até números de download plausíveis. Quando o usuário clica em “baixar”, é redirecionado a um canal no Telegram que entrega o APK adulterado.

Para instalar, o próprio site orienta a vítima a desativar o bloqueio do Android para fontes desconhecidas. É a etapa que abre a porteira para o spyware — e para qualquer outro arquivo que o atacante queira enviar depois.

ClayRat funciona como “porta giratória” para mais malwares

Segundo a Zimperium, o ClayRat age como dropper: ele mesmo não realiza toda a espionagem, mas serve de cavalo de Troia para novos módulos. Esses pacotes adicionais vêm de um servidor de comando e controle (C2) e podem executar até 12 instruções diferentes, entre elas:

  • Interceptar e alterar mensagens SMS em tempo real.
  • Enviar links infectados para toda a lista de contatos, ampliando a disseminação.
  • Capturar fotos pela câmera frontal sem acionar a interface do usuário.
  • Exfiltrar arquivos sensíveis armazenados no dispositivo.

O resultado é um ciclo de infecção difícil de detectar, já que cada peça do ataque chega em momento separado e pode ser trocada conforme a necessidade do invasor.

Resposta do Google: variantes conhecidas já são bloqueadas

Após o alerta da Zimperium, o Google adicionou as assinaturas conhecidas do ClayRat à lista de ameaças bloqueadas pela Play Protect. Isso significa que o app oficial da Play Store não hospeda nenhuma das amostras identificadas. No entanto, como o golpe se apoia no download externo via Telegram, a defesa nativa do Android perde eficácia caso o usuário bypass o mecanismo de segurança.

Spyware ClayRat finge ser WhatsApp e TikTok: entenda como o golpe dribla a Play Store - Imagem do artigo

Imagem: Internet

Mesmo fora da Rússia, onde a campanha se concentra, o caso serve de lembrete: versões “premium”, “mod” ou “atualizadas” de apps populares distribuídas fora da loja oficial quase sempre escondem riscos propor­cionalmente grandes ao suposto benefício.

Além do Ícone Verde: Por que o ClayRat expõe uma falha de confiança que afeta criadores, marcas e usuários comuns

O ClayRat não traz nenhuma novidade tecnológica chocante; a inovação está na forma de distribuição. Ao utilizar sites clonados e canais de Telegram, os atacantes colocam o usuário no centro da cadeia de infecção, fazendo com que ele mesmo desative as proteções mais básicas do Android. Esse modelo dribla a Play Store e, na prática, terceiriza o problema de segurança para quem menos entende do assunto.

Para criadores de conteúdo e profissionais de marketing, o impacto é dobrado. Primeiro, porque o roubo de SMS pode minar contas de anúncios, redes sociais e e-mails corporativos – justamente os ativos que geram receita. Segundo, porque, ao se propagar pela lista de contatos, o spyware atinge clientes, parceiros e audiência, criando um efeito dominó de perda de confiança.

O episódio também expõe um ponto cego do ecossistema Android: a dependência de side-loading quando apps são banidos, modificados ou distribuídos em regiões sem Play Store. Enquanto criadores buscam APKs alternativos para testar recursos ou rodar versões beta, aumentam a superfície de ataque. A resposta de longo prazo pode envolver métodos de assinatura digital mais robustos, verificação automática de APKs em mensageiros e, principalmente, educação contínua sobre os riscos de abrir mão de instalações só pela loja oficial.

Em síntese, o ClayRat é menos sobre um spyware específico e mais sobre a fragilidade da cadeia de confiança de aplicativos. E enquanto essa cadeia não for reforçada, ícones conhecidos continuarão sendo a camuflagem perfeita para ameaças invisíveis.

Subnautica 2 estreia em 14/05/2026 com co-op inédito
Bye Sweet Carole une terror psicológico e estética Disney: requisitos, preço e por que esse indie virou assunto
Nintendo Switch 2 terá jogos digitais US$10 mais baratos
Windows 11 ganha Modo Xbox: interface plena para gamepads
Jogos da Nacon até 90% OFF na Steam — vale a compra?
Compartilhe esse artigo
Facebook Whatsapp Whatsapp Copiar Link Imprimir
Guilherme Emanuel Perfil
Feitos porGuilherme Emanuel
Acompanhe:
Guilherme Emanuel, 25 anos, é autor e cofundador da Escola Algoritmo X, especialista em SEO e estratégias digitais. Desde 2019, ajuda empreendedores a conquistar resultados reais — seja com AdSense, afiliados ou comércio local.
Artigo anterior ClayRat: o spyware que se veste de WhatsApp e TikTok para assumir o controle do seu Android
Próximo Artigo LG injeta R$ 1,5 bilhão no Paraná e aciona efeito dominó na indústria de eletrodomésticos brasileira

Esteja Conectado

5.7KCurtidas
InstagramSeguir
2.7KInscreva-se
TiktokSeguir
WhatsAppSeguir
banner banner
Compre Seu Site Aprovado no Google AdSense Conosco
Validamos o nicho ideal e entregamos um site profissional, estruturado e pronto para monetizar com AdSense. Você recebe tudo pronto. Sem complicação.
Faça seu pedido agora

Últimas notícias

FAA libera megafoguete New Glenn: o que muda na corrida espacial
Tecnologia e Celulares: Notícias, Análises e Novidades
DFB-Pokal final: Bayern x Stuttgart — qual streaming vale mais no Brasil?
Tecnologia e Negócios Digitais
Shortcuts Playground: crie atalhos no iPhone por texto e IA
Notícias de Celulares e Reviews | Tudo sobre Smartphones
Xiaomi S40C: robô que aspira e passa pano — vale a pena?
Tecnologia e Negócios Digitais

Você também pode gostar

Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

Remake de Devil May Cry vaza; veja o que esperar da Capcom

Alberto Ferreira
3 Min Tempo de Leitura
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

SEGA derruba preços na Steam: até 85% OFF em grandes hits

Alberto Ferreira
2 Min Tempo de Leitura
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

GeForce Now adiciona 6 jogos, incluindo Vampire Crawlers

Guilherme Emanuel Perfil
Guilherme Emanuel
2 Min Tempo de Leitura
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

Ofertas de Lego na Amazon cortam preços de Star Wars e Technic

Guilherme Emanuel Perfil
Guilherme Emanuel
4 Min Tempo de Leitura
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

GOG derruba preços: jogos de PC chegam a 95% de desconto

Alberto Ferreira
3 Min Tempo de Leitura
Universo Gamer: Notícias, Lançamentos e Oportunidades BDU

Acesso remoto sem mistério: guia dos 12 VNCs mais usados e como cada um pode (ou não) turbinar sua rotina

Guilherme Emanuel Perfil
Guilherme Emanuel
6 Min Tempo de Leitura

Tudo do Universo de Google AdSense e SEO e Sites.

A Escola Algoritmo X é o seu quartel-general do Marketing Digital. Entregamos desenvolvimento de sites premium, estratégias avançadas de SEO, Plugins, Temas, automação de blogs e mentorias exclusivas para quem deseja viver de internet.

Escola Algoritmo X

  • WhatsApp
  • Youtube
  • Glossário

Institucional

  • Política de Privacidade
  • Sobre Nós Escola Algoritmo X
  • Termos de Uso
  • Contato Escola Algoritmo X
  • Política de cookies (BR)
  • Política de reembolso e devoluções

© 2024 - 2026 Escola Algoritmo X. Todos os direitos reservados.

Fundado por Guilherme Emanuel em 2024.
Escola Algoritmo XEscola Algoritmo X
Nossas Redes Sociais
© 2026 Escola Algoritmo X. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}
WhatsApp
OiOlá 👋, boas-vindas ao Escola Algoritmo X
Podemos te ajudar?
Abrir bate-papo
Powered by Joinchat
Icone da EscolaAlgoritmoX
Bem vindo de volta!

Entre na sua conta

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?