TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ameaça Android: malware usa OCR para roubar passwords através de imagens

Vitor Urbano por Vitor Urbano
31/07/2023
Em Android, Segurança

Descoberto recentemente por investigadores de cibersegurança da Trend Micro, o CheeryBlos e o FakeTrade, são duas famílias de malware especialmente concebidas para o sistema Android, e com uma peculiaridade alarmante: uma delas é capaz de extrair informação contida em fotos e imagens.

Estas duas ameaças foram identificadas em diversas aplicações, algumas das quais chegaram mesmo a ser disponibilizadas na Google Play, a loja oficial de apps do Android. Uma delas, a SynthNet, chegou a ser descarregada cerca de mil vezes antes de ser removida.

Android malware

Como é que estes malwares são disseminados?

Além da Google Play, estes malwares foram disseminados por canais comuns de distribuição, como redes sociais e sites de phishing. Através de plataformas como o Telegram, Twitter, e YouTube, os atores da ameaça promoviam as apps como ferramentas de IA ou mineiros de criptomoeda. Entre as aplicações identificadas encontram-se a GPTalk, Happy Miner, e Robot999. Se tens alguma destas instaladas no teu smartphone, desinstala-as já.

O principal objetivo destes malwares é roubar dados importantes dos dispositivos infetados, incluindo qualquer criptomoeda que possas ter na tua carteira de aplicações móveis.

Técnicas de roubo de dados e criptomoedas

Uma das formas como este malware atua é através do recurso a interfaces de utilizador falsas (ou invisíveis) que se sobrepõem às aplicações de criptomoeda. Assim que inseres as tuas credenciais nestas interfaces falsas, elas são automaticamente entregues aos atacantes.

Outra técnica utilizada passa por sequestrar a área de transferência. Se copiares uma carteira de criptomoeda, o malware substitui a tua cópia por um endereço pertencente aos atacantes. Assim, quando colares o endereço, a menos que verifiques letra a letra, estarás a enviar o teu dinheiro para os criminosos.

Finalmente, o método mais inovador utilizado passa pelo recurso a tecnologia de reconhecimento ótico de caracteres, também conhecida como OCR. Esta tecnologia permite ao dispositivo “ler” o texto numa foto ou imagem. Com o malware a usar o OCR, consegue varrer a galeria de fotos do teu smartphone à procura de imagens relevantes e extrair os dados para os servidores controlados pelos atacantes.

Qual a relevância desta descoberta?

A criptomoeda, especialmente Bitcoin e Ether, ainda é muito popular em todo o mundo, e com a próxima divisão da Bitcoin prevista para maio do próximo ano, muitas pessoas já estão a acumular criptomoeda em antecipação da próxima onda de valorização que poderá fazer a Bitcoin ultrapassar os $100.000 por moeda.

Isto deixa muitas pessoas, especialmente novatos no mercado, vulneráveis a esquemas e ataques. Uma vez iniciada uma transferência de criptomoeda, é impossível revertê-la. Além disso, a maioria das carteiras de criptomoeda são atualmente protegidas por frases de recuperação – uma sequência de 12 ou 24 palavras que podem ser usadas para restaurar uma carteira, caso seja perdida ou a password esquecida.

Muitas pessoas acabam por tirar fotos das suas frases de recuperação e guardá-las nos seus smartphones ou serviços de cloud. Se um malware com OCR encontrar estas fotos, os criminosos podem facilmente tomar controlo da carteira e esvaziá-la em segundos.

E tu, já te protegeste?

Se quiseres aprender mais sobre malware Android e como te manteres seguro, lê o nosso guia para as melhores aplicações de antivírus para Android, e os melhores smartphones Android em geral. Lê também o nosso guia sobre os melhores firewalls, e a melhor proteção contra roubo de identidade disponível. Protege-te, não sejas a próxima vítima.

Outros artigos interessantes:

  • Elon Musk sob investigação! Instalou letreiro “X” sem permissão?
  • MIka é o primeiro robot com IA a chefiar uma empresa e diz que é melhor que Musk ou Zuckerberg
  • Rato Logitech Lift: uma revolução ergonómica por apenas 62 euros
Tags: Androidcriptomoedasmalware
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Ue prepara abertura do android a assistentes de ia rivais
Android

UE prepara abertura do Android a assistentes de IA rivais

25/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Android 17 pixel
Android

Android 17 Beta 4 dá prioridade ao rato e ao trackpad

24/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026

Últimas notícias

Hp lança nova geração de soluções poly em portugal

HP lança nova geração de soluções Poly em Portugal

04/05/2026
Ilustração de um chip de smartphone com armazenamento cheio, a representar as exigências de espaço do android aicore.

Google explica o consumo de memória do Android AICore

04/05/2026
Samsung

Samsung obrigada a pagar 392 milhões à ZTE numa guerra global de patentes

03/05/2026

Narnia nos cinemas: Netflix adia filme de Greta Gerwig para 2027

Teclados mecânicos HyperX Origins 2 já chegaram a Portugal

Segway Xaber 300: a nova mota elétrica que vai dominar os trilhos

Xiaomi YU7 GT: Porque não se chama “Ultra”? A explicação simples

Xiaomi Mix 5 regressa em 2026 com câmara invisível e lente magnética

Novos acordos de IA do Pentágono excluem a Anthropic

Moto g47, g37 power e g37: três smartphones acessíveis para o dia a dia

Adiamento da reparação de telemóveis pode aumentar a fatura final

Motorola edge 70 pro: design de autor e quatro câmaras de 50 MP a 699 €

Automóveis Volvo passam a contar com Google Gemini

Xiaomi Smart Band 10 Pro: luxo cerâmico e peso pesado a caminho

Gemini e NotebookLM: A fusão perfeita agora grátis para ti

iPhone 18: Samsung pode dominar em exclusivo a produção dos novos ecrãs OLED

Huawei Nova 15 Max: Bateria de 8.500 mAh chega a 7 de maio

Motorola razr 70: três dobráveis para três perfis de utilizador

Star Wars: Galactic Racer acelera para as tuas mãos em outubro

Motorola Moto G87: O rei da gama média traz 200 MP por 399€

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.