TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ameaça Android: malware usa OCR para roubar passwords através de imagens

Vitor Urbano por Vitor Urbano
31/07/2023
Em Android, Segurança

Descoberto recentemente por investigadores de cibersegurança da Trend Micro, o CheeryBlos e o FakeTrade, são duas famílias de malware especialmente concebidas para o sistema Android, e com uma peculiaridade alarmante: uma delas é capaz de extrair informação contida em fotos e imagens.

Estas duas ameaças foram identificadas em diversas aplicações, algumas das quais chegaram mesmo a ser disponibilizadas na Google Play, a loja oficial de apps do Android. Uma delas, a SynthNet, chegou a ser descarregada cerca de mil vezes antes de ser removida.

Android malware

Como é que estes malwares são disseminados?

Além da Google Play, estes malwares foram disseminados por canais comuns de distribuição, como redes sociais e sites de phishing. Através de plataformas como o Telegram, Twitter, e YouTube, os atores da ameaça promoviam as apps como ferramentas de IA ou mineiros de criptomoeda. Entre as aplicações identificadas encontram-se a GPTalk, Happy Miner, e Robot999. Se tens alguma destas instaladas no teu smartphone, desinstala-as já.

O principal objetivo destes malwares é roubar dados importantes dos dispositivos infetados, incluindo qualquer criptomoeda que possas ter na tua carteira de aplicações móveis.

Técnicas de roubo de dados e criptomoedas

Uma das formas como este malware atua é através do recurso a interfaces de utilizador falsas (ou invisíveis) que se sobrepõem às aplicações de criptomoeda. Assim que inseres as tuas credenciais nestas interfaces falsas, elas são automaticamente entregues aos atacantes.

Outra técnica utilizada passa por sequestrar a área de transferência. Se copiares uma carteira de criptomoeda, o malware substitui a tua cópia por um endereço pertencente aos atacantes. Assim, quando colares o endereço, a menos que verifiques letra a letra, estarás a enviar o teu dinheiro para os criminosos.

Finalmente, o método mais inovador utilizado passa pelo recurso a tecnologia de reconhecimento ótico de caracteres, também conhecida como OCR. Esta tecnologia permite ao dispositivo “ler” o texto numa foto ou imagem. Com o malware a usar o OCR, consegue varrer a galeria de fotos do teu smartphone à procura de imagens relevantes e extrair os dados para os servidores controlados pelos atacantes.

Qual a relevância desta descoberta?

A criptomoeda, especialmente Bitcoin e Ether, ainda é muito popular em todo o mundo, e com a próxima divisão da Bitcoin prevista para maio do próximo ano, muitas pessoas já estão a acumular criptomoeda em antecipação da próxima onda de valorização que poderá fazer a Bitcoin ultrapassar os $100.000 por moeda.

Isto deixa muitas pessoas, especialmente novatos no mercado, vulneráveis a esquemas e ataques. Uma vez iniciada uma transferência de criptomoeda, é impossível revertê-la. Além disso, a maioria das carteiras de criptomoeda são atualmente protegidas por frases de recuperação – uma sequência de 12 ou 24 palavras que podem ser usadas para restaurar uma carteira, caso seja perdida ou a password esquecida.

Muitas pessoas acabam por tirar fotos das suas frases de recuperação e guardá-las nos seus smartphones ou serviços de cloud. Se um malware com OCR encontrar estas fotos, os criminosos podem facilmente tomar controlo da carteira e esvaziá-la em segundos.

E tu, já te protegeste?

Se quiseres aprender mais sobre malware Android e como te manteres seguro, lê o nosso guia para as melhores aplicações de antivírus para Android, e os melhores smartphones Android em geral. Lê também o nosso guia sobre os melhores firewalls, e a melhor proteção contra roubo de identidade disponível. Protege-te, não sejas a próxima vítima.

Outros artigos interessantes:

  • Elon Musk sob investigação! Instalou letreiro “X” sem permissão?
  • MIka é o primeiro robot com IA a chefiar uma empresa e diz que é melhor que Musk ou Zuckerberg
  • Rato Logitech Lift: uma revolução ergonómica por apenas 62 euros
Tags: Androidcriptomoedasmalware
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Aluminium os - android
Android

O teu Android pode ser pirateado em menos de três minutos

16/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026
Google play store - trials
Android

Google Play permite testar jogos pagos antes da compra

12/03/2026
Nordvpn dark web monitor pro agora deteta números de telemóvel expostos na dark web
Segurança

NordVPN Dark Web Monitor Pro agora deteta números de telemóvel expostos na dark web

12/03/2026

Últimas notícias

Fortnite google play store

Fortnite volta à Play Store e já não precisas de truques para jogar

18/03/2026
Google gemini novidades

Google vai saber tudo sobre ti? O novo trunfo do Gemini

18/03/2026
Oneplus 15t

OnePlus 15T chega na próxima semana com bateria gigante

18/03/2026
QNAP

O teu OnePlus vai parar no Android 16? Vê a lista de exclusões

Detetada campanha de malware em ferramentas de IA que visa programadores

Google Pixel Watch: Atualização de março está a apagar os teus passos

Novo teaser de gameplay de Saros revela combate explosivo

Samsung Galaxy S26 Ultra: a aposta no ecrã que ninguém vê

Ciberataques iranianos escalam após operação militar no Médio Oriente

Huawei Mate 80 Qingyun: O segredo por trás do novo topo de gama

Xiaomi retira suporte oficial à popular gama de smartphones Xiaomi 12

Huawei prepara monitor de gaming de 27 polegadas para 23 de março

Huawei Mate 80 Pro inicia expansão global pela Malásia

Xiaomi 18 Pro: fugas revelam bateria gigante e câmaras de 200 MP

OnePlus prepara novo Pad 3 Pro e um inédito modelo Mini

Samsung revela memória HBM4E para supercomputadores de IA

Loewe vega 4K: a alta fidelidade chega aos formatos compactos

Insta360 Ace Pro 2 com bateria dupla baixa de preço na Amazon

O que muda no Apple Podcasts com a chegada do vídeo HLS?

Google prepara novo visual colorido para o Circle to Search

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.