TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ameaça Android: malware usa OCR para roubar passwords através de imagens

Vitor Urbano por Vitor Urbano
31/07/2023
Em Android, Segurança

Descoberto recentemente por investigadores de cibersegurança da Trend Micro, o CheeryBlos e o FakeTrade, são duas famílias de malware especialmente concebidas para o sistema Android, e com uma peculiaridade alarmante: uma delas é capaz de extrair informação contida em fotos e imagens.

Estas duas ameaças foram identificadas em diversas aplicações, algumas das quais chegaram mesmo a ser disponibilizadas na Google Play, a loja oficial de apps do Android. Uma delas, a SynthNet, chegou a ser descarregada cerca de mil vezes antes de ser removida.

Android malware

Como é que estes malwares são disseminados?

Além da Google Play, estes malwares foram disseminados por canais comuns de distribuição, como redes sociais e sites de phishing. Através de plataformas como o Telegram, Twitter, e YouTube, os atores da ameaça promoviam as apps como ferramentas de IA ou mineiros de criptomoeda. Entre as aplicações identificadas encontram-se a GPTalk, Happy Miner, e Robot999. Se tens alguma destas instaladas no teu smartphone, desinstala-as já.

O principal objetivo destes malwares é roubar dados importantes dos dispositivos infetados, incluindo qualquer criptomoeda que possas ter na tua carteira de aplicações móveis.

Técnicas de roubo de dados e criptomoedas

Uma das formas como este malware atua é através do recurso a interfaces de utilizador falsas (ou invisíveis) que se sobrepõem às aplicações de criptomoeda. Assim que inseres as tuas credenciais nestas interfaces falsas, elas são automaticamente entregues aos atacantes.

Outra técnica utilizada passa por sequestrar a área de transferência. Se copiares uma carteira de criptomoeda, o malware substitui a tua cópia por um endereço pertencente aos atacantes. Assim, quando colares o endereço, a menos que verifiques letra a letra, estarás a enviar o teu dinheiro para os criminosos.

Finalmente, o método mais inovador utilizado passa pelo recurso a tecnologia de reconhecimento ótico de caracteres, também conhecida como OCR. Esta tecnologia permite ao dispositivo “ler” o texto numa foto ou imagem. Com o malware a usar o OCR, consegue varrer a galeria de fotos do teu smartphone à procura de imagens relevantes e extrair os dados para os servidores controlados pelos atacantes.

Qual a relevância desta descoberta?

A criptomoeda, especialmente Bitcoin e Ether, ainda é muito popular em todo o mundo, e com a próxima divisão da Bitcoin prevista para maio do próximo ano, muitas pessoas já estão a acumular criptomoeda em antecipação da próxima onda de valorização que poderá fazer a Bitcoin ultrapassar os $100.000 por moeda.

Isto deixa muitas pessoas, especialmente novatos no mercado, vulneráveis a esquemas e ataques. Uma vez iniciada uma transferência de criptomoeda, é impossível revertê-la. Além disso, a maioria das carteiras de criptomoeda são atualmente protegidas por frases de recuperação – uma sequência de 12 ou 24 palavras que podem ser usadas para restaurar uma carteira, caso seja perdida ou a password esquecida.

Muitas pessoas acabam por tirar fotos das suas frases de recuperação e guardá-las nos seus smartphones ou serviços de cloud. Se um malware com OCR encontrar estas fotos, os criminosos podem facilmente tomar controlo da carteira e esvaziá-la em segundos.

E tu, já te protegeste?

Se quiseres aprender mais sobre malware Android e como te manteres seguro, lê o nosso guia para as melhores aplicações de antivírus para Android, e os melhores smartphones Android em geral. Lê também o nosso guia sobre os melhores firewalls, e a melhor proteção contra roubo de identidade disponível. Protege-te, não sejas a próxima vítima.

Outros artigos interessantes:

  • Elon Musk sob investigação! Instalou letreiro “X” sem permissão?
  • MIka é o primeiro robot com IA a chefiar uma empresa e diz que é melhor que Musk ou Zuckerberg
  • Rato Logitech Lift: uma revolução ergonómica por apenas 62 euros
Tags: Androidcriptomoedasmalware
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025
Qnap bounty program 2025: cibersegurança e resposta rápida
Empresas

QNAP Bounty Program 2025: cibersegurança e resposta rápida

23/12/2025

Últimas notícias

Oppo watch s: ultrafino, ecrã até 3000 nits e autonomia até 10 dias

OPPO Watch S: ultrafino, ecrã até 3000 nits e autonomia até 10 dias

24/01/2026
Fortuna de elon musk atinge recorde de 788 mil milhões de dólares

Fortuna de Elon Musk atinge recorde de 788 mil milhões de dólares

24/01/2026
Asus distinguida pela 11. ª vez na lista das empresas mais admiradas do mundo da fortune

ASUS eleita uma das Empresas Mais Admiradas do Mundo

24/01/2026
QNAP

Caviar Aladdin: o robô de ouro que funde tecnologia e ‘Mil e Uma Noites’

Darth Maul regressa: série ‘Shadow Lord’ estreia a 6 de abril na Disney+

ChatGPT Atlas: o navegador da OpenAI ganha grupos de abas e pesquisa mista

Beelink SER10: os novos mini PCs ‘Pro’ e ‘Max’ com IA e gráficos de topo

Google Search agora lê os teus emails e fotos com Inteligência Pessoal

App Store muda em março: prepara-te para ver mais anúncios nos resultados de pesquisa

TikTok salvo nos EUA: ByteDance cede controlo em acordo histórico

Apple ataca Bruxelas: “táticas políticas” impedem mudanças na App Store

Realme Note 80: o novo telemóvel barato chega em breve com carga de 15 W

Musk perde batalha para obter código-fonte da OpenAI: juiz rejeita pedido “excessivo”

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

WhatsApp iOS: nova função revela quem pode ver o teu Estado e quem foi mencionado

Google e Epic Games: o acordo secreto de 800 milhões que chocou o tribunal

Samsung Galaxy S26 Ultra: novo Gorilla Glass pode matar os protetores de ecrã

Honor Robot Phone: o telemóvel com câmara robótica estreia no MWC em março

Google Photos lança ‘Me Meme’: agora a IA transforma a tua cara num meme viral

DJI Power 1000 Mini: a bateria de 1000Wh que carrega drones num instante

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.