Uma investigação de segurança cibernética descobriu uma rede de espionagem e fraude financeira operando em larga escala contra usuários de dispositivos Android. O relatório, conduzido pela equipe de pesquisa da Hunt.io em colaboração com o pesquisador independente NetAskari, identificou uma infraestrutura composta por mais de 170 servidores de comando e controle, muitos dos quais hospedados em Hong Kong.
O epicentro do problema reside no uso do Flying Eagle: um programa malicioso que funciona como uma ferramenta de acesso remoto. Após a instalação, este software concede aos atacantes controle quase total sobre o dispositivo da vítima. Entre as capacidades dos criminosos estão a captura de telas em tempo real, o registro de senhas digitadas, o acesso a fotos e a gravação de áudio.
O modus operandi do grupo
A estratégia dos cibercriminosos é baseada na engenharia social. Os golpistas criam aplicativos que imitam serviços governamentais de segurança pública, plataformas de streaming de vídeo, redes sociais famosas e aplicativos financeiros. A porta de entrada costuma ser um link enviado ou disponibilizado em sites controlados pelos atacantes.
O código-fonte do Flying Eagle, roubado no início de 2026, é o que sustenta a operação. Todo o programa usado para criar esses aplicativos falsos circula em canais de mensagens no Telegram.
