TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ameaça Android: malware usa OCR para roubar passwords através de imagens

Vitor Urbano por Vitor Urbano
31/07/2023
Em Android, Segurança

Descoberto recentemente por investigadores de cibersegurança da Trend Micro, o CheeryBlos e o FakeTrade, são duas famílias de malware especialmente concebidas para o sistema Android, e com uma peculiaridade alarmante: uma delas é capaz de extrair informação contida em fotos e imagens.

Estas duas ameaças foram identificadas em diversas aplicações, algumas das quais chegaram mesmo a ser disponibilizadas na Google Play, a loja oficial de apps do Android. Uma delas, a SynthNet, chegou a ser descarregada cerca de mil vezes antes de ser removida.

Android malware

Como é que estes malwares são disseminados?

Além da Google Play, estes malwares foram disseminados por canais comuns de distribuição, como redes sociais e sites de phishing. Através de plataformas como o Telegram, Twitter, e YouTube, os atores da ameaça promoviam as apps como ferramentas de IA ou mineiros de criptomoeda. Entre as aplicações identificadas encontram-se a GPTalk, Happy Miner, e Robot999. Se tens alguma destas instaladas no teu smartphone, desinstala-as já.

O principal objetivo destes malwares é roubar dados importantes dos dispositivos infetados, incluindo qualquer criptomoeda que possas ter na tua carteira de aplicações móveis.

Técnicas de roubo de dados e criptomoedas

Uma das formas como este malware atua é através do recurso a interfaces de utilizador falsas (ou invisíveis) que se sobrepõem às aplicações de criptomoeda. Assim que inseres as tuas credenciais nestas interfaces falsas, elas são automaticamente entregues aos atacantes.

Outra técnica utilizada passa por sequestrar a área de transferência. Se copiares uma carteira de criptomoeda, o malware substitui a tua cópia por um endereço pertencente aos atacantes. Assim, quando colares o endereço, a menos que verifiques letra a letra, estarás a enviar o teu dinheiro para os criminosos.

Finalmente, o método mais inovador utilizado passa pelo recurso a tecnologia de reconhecimento ótico de caracteres, também conhecida como OCR. Esta tecnologia permite ao dispositivo “ler” o texto numa foto ou imagem. Com o malware a usar o OCR, consegue varrer a galeria de fotos do teu smartphone à procura de imagens relevantes e extrair os dados para os servidores controlados pelos atacantes.

Qual a relevância desta descoberta?

A criptomoeda, especialmente Bitcoin e Ether, ainda é muito popular em todo o mundo, e com a próxima divisão da Bitcoin prevista para maio do próximo ano, muitas pessoas já estão a acumular criptomoeda em antecipação da próxima onda de valorização que poderá fazer a Bitcoin ultrapassar os $100.000 por moeda.

Isto deixa muitas pessoas, especialmente novatos no mercado, vulneráveis a esquemas e ataques. Uma vez iniciada uma transferência de criptomoeda, é impossível revertê-la. Além disso, a maioria das carteiras de criptomoeda são atualmente protegidas por frases de recuperação – uma sequência de 12 ou 24 palavras que podem ser usadas para restaurar uma carteira, caso seja perdida ou a password esquecida.

Muitas pessoas acabam por tirar fotos das suas frases de recuperação e guardá-las nos seus smartphones ou serviços de cloud. Se um malware com OCR encontrar estas fotos, os criminosos podem facilmente tomar controlo da carteira e esvaziá-la em segundos.

E tu, já te protegeste?

Se quiseres aprender mais sobre malware Android e como te manteres seguro, lê o nosso guia para as melhores aplicações de antivírus para Android, e os melhores smartphones Android em geral. Lê também o nosso guia sobre os melhores firewalls, e a melhor proteção contra roubo de identidade disponível. Protege-te, não sejas a próxima vítima.

Outros artigos interessantes:

  • Elon Musk sob investigação! Instalou letreiro “X” sem permissão?
  • MIka é o primeiro robot com IA a chefiar uma empresa e diz que é melhor que Musk ou Zuckerberg
  • Rato Logitech Lift: uma revolução ergonómica por apenas 62 euros
Tags: Androidcriptomoedasmalware
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Spyware chosen brick espia dissidentes e jornalistas
Segurança

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

16/09/2026
Violação de dados ligada a agente de ia
Segurança

Espanha investiga violação de dados ligada a agente de IA

16/09/2026
Ciberataque à meo
Segurança

Ciberataque à MEO: o que sabemos e o que falta explicar

15/09/2026

Últimas notícias

Nova instax Link WIDE 2 chega a Portugal por 174,99 euros

Banir a Huawei do 5G europeu pode custar 40 mil milhões

Sony apresenta PlayStation Pulse e Pulse Edge para PS5

Gemini Notebook já te permite falar por voz em tempo real

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

Apple afirma que câmara do iPhone 18 Pro supera rivais Android

Pixel Drop de setembro chega antes do adeus ao Pixel 6

Nova Canon EOS R8 Mark II ganha IBIS de 7,5 stops

Vivo V80 promete câmara de cinema e uma bateria verdadeiramente gigante

OPPO Find X10 Pro Max terá chip Dimensity 9600 Pro de 2 nm

Espanha investiga violação de dados ligada a agente de IA

Xiaomi revela Watch S5 e Redmi Buds 8s antes do lançamento

Primeiros routers Wi-Fi 8 da ASUS chegam a Portugal em outubro

Meta prepara novos smart glasses sem câmara focados em inteligência artificial

MobLand regressa à Paramount+ com uma segunda temporada verdadeiramente explosiva

Suplementos nutricionais saem do desporto e entram na rotina diária

Gates Foundation investe mil milhões para ampliar acesso à IA

Lidl testa camião autónomo sem cabine na Alemanha

Novos Volvo XC60 e XC90 passam a oferecer até 200 km em modo elétrico

Marvel’s Wolverine chega hoje à PS5 por 79,99 euros

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.