Diário Mais

Seu celular pode ter 'trabalhado' para hackers sem você saber; entenda o alerta do Google

Gigante das buscas desativa a rede IPIDEA, que transformava milhões de aparelhos Android em ferramentas para crimes digitais silenciosos através de apps comuns

Agência Diário

Publicado em 22/02/2026 às 22:59

Compartilhe:

Compartilhe no WhatsApp Compartilhe no Facebook Compartilhe no Twitter Compartilhe por E-mail

Segundo o Google, mais de 9 mil dispostivos Android foram liberados da rede / Freepik

Continua depois da publicidade

Seu celular pode ter trabalhado para hackers sem você saber. O Google desativou a IPIDEA, uma rede que usava milhões de aparelhos Android como pontes para crimes digitais silenciosos.

Faça parte do grupo do Diário no WhatsApp e Telegram.
Mantenha-se bem informado.

Essa rede usava IPs de casas comuns em vez de servidores. Assim, os ataques pareciam navegação normal, dificultando muito o bloqueio por sistemas de segurança tradicionais.

Continua depois da publicidade

Leia Também

• É o fim: Google decreta a morte do ChromeOS e confirma data do desligamento

• A partir de 2026, acabou: a grande decisão que o Google tomou para o Gmail

• Google confirma falha crítica no Chrome e faz alerta global; veja como se proteger

O criminoso agia como um usuário comum da internet. Por isso, as atividades maliciosas se misturavam ao tráfego legítimo e passavam despercebidas pelas defesas automáticas.

Ferramentas secretas dentro dos seus apps

A estrutura funcionava através de kits de desenvolvimento em aplicativos. Esses pacotes, como o PacketSDK, transformavam o aparelho em uma rota de saída de dados.

Continua depois da publicidade

O usuário instalava o app e aceitava as permissões. Entretanto, o dispositivo passava a atuar como se estivesse emprestando sua internet para desconhecidos agora.

Celulares Android eram usados como pontes secretas para crimes digitais / Gemini
Celulares Android eram usados como pontes secretas para crimes digitais / Gemini
Kits em apps comuns pediam permissões excessivas para controlar a rede / Gemini
Kits em apps comuns pediam permissões excessivas para controlar a rede / Gemini
Hackers usavam IPs de casas comuns para dificultar o rastreamento / Gemini
Hackers usavam IPs de casas comuns para dificultar o rastreamento / Gemini
O Google atualizou o Play Protect para remover os aplicativos infectados / Gemini
O Google atualizou o Play Protect para remover os aplicativos infectados / Gemini
Apesar da ação do Google, usuários devem revisar e remover apps suspeitos / Gemini
Apesar da ação do Google, usuários devem revisar e remover apps suspeitos / Gemini

Grupos que lucravam com a rede

Cibercriminosos usavam essa infraestrutura para espionagem e ataques massivos. Além disso, grupos ligados a diversos países utilizavam o sistema para ocultar operações complexas.

A rede funcionava como um serviço alugável para fraudes. Dessa forma, os invasores distribuíam tentativas de invasão e mantinham suas operações ativas por mais tempo.

Continua depois da publicidade

A estratégia para derrubar o esquema

O Google combinou ações legais com atualizações técnicas urgentes. A empresa derrubou dezenas de domínios e atualizou o Play Protect para remover os aplicativos infectados.

Eles também compartilharam dados com parceiros globais de segurança. Consequentemente, conseguiram interromper os sistemas de suporte e reduzir drasticamente o número de aparelhos comprometidos.

O impacto na segurança do seu Android

Essa operação revela que apps comuns podem ter camadas perigosas. Portanto, é essencial ficar atento às permissões solicitadas e remover softwares que pareçam suspeitos.

Continua depois da publicidade

Embora o Google tenha enfraquecido a rede, o risco continua. Por fim, a lição central é que infraestruturas invisíveis podem se esconder em programas cotidianos.
 

Conteúdos Recomendados

©2026 Diário do Litoral. Todos os Direitos Reservados.

Software