TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Novo malware para Android simula a escrita humana para enganar os sistemas de defesa

Vitor Urbano por Vitor Urbano
30/10/2025
Em Android, Mobile

No mundo da cibersegurança, a batalha contra o malware é uma corrida armamentista constante. As defesas tornam-se mais inteligentes, mas os atacantes também. E agora, surge uma nova e perturbadora ameaça no ecossistema Android que eleva o nível de sofisticação do engano: uma família de malware apelidada de Herodotus, que é capaz de simular a escrita humana para passar despercebida aos sistemas de deteção automática.

Esta nova ameaça não é apenas um vírus qualquer; é oferecida como um serviço (Malware-as-a-Service – MaaS), o que significa que os criminosos podem “alugar” as suas capacidades para lançar ataques mais sofisticados. Embora ainda esteja em desenvolvimento, já foi detetado em campanhas direcionadas a utilizadores em Itália e no Brasil, provando que a sua eficácia já está a ser testada no terreno.

O ataque: um engodo para roubar permissões críticas

O método de infeção começa de forma clássica e traiçoeira: através de mensagens SMS maliciosas (smishing). O utilizador recebe uma mensagem que parece legítima, mas que contém um link para instalar um dropper personalizado. Este dropper é o primeiro passo, e é aqui que a sua tática se torna mais perigosa.

O seu objetivo é obter os controlos mais sensíveis do teu smartphone. O dropper abre as definições de Acessibilidade do Android e pede-te permissão para ativar um serviço, tudo isto enquanto exibe um ecrã falso de “carregamento” ou outra sobreposição inofensiva. O truque é que, enquanto estás distraído com aquela janela falsa, o malware está a pedir e a obter as permissões de Acessibilidade, que lhe dão um poder quase total sobre o teu dispositivo.

Herodotus android

A simulação humana: o disfarce do Herodotus

A capacidade que dá nome a esta ameaça – simular a escrita “à humano” – é o que a torna particularmente insidiosa contra os sistemas de segurança modernos.

Ao contrário de bots mais antigos que escrevem texto instantaneamente e de forma robótica (o que os sistemas de deteção conseguem identificar facilmente), o Herodotus inclui um sistema que adiciona atrasos aleatórios de 0.3 a 3 segundos entre a digitação de cada letra. Esta é uma simulação subtil do ritmo natural da escrita humana, desenhada especificamente para enganar os sistemas de segurança baseados em padrões de interação.

Com as permissões de Acessibilidade concedidas, o malware passa a controlar a interface do teu smartphone como se fosse um fantasma a usar os teus dedos. Ele pode tocar em coordenadas no ecrã, executar gestos de deslize e, o mais perigoso, injetar texto no teu clipboard ou escrever diretamente no teclado.

O que o Herodotus quer roubar?

Com o controlo sobre a interface e a capacidade de espiar o teu ecrã, o Herodotus tem vários objetivos claros, todos eles focados no roubo de informação sensível:

  • Roubo de Credenciais: O malware pode criar sobreposições falsas que imitam as janelas de login de aplicações bancárias ou de criptomoedas, apanhando as tuas palavras-passe e credenciais de acesso.
  • Interceptação de 2FA: A capacidade de ler e roubar os teus SMS permite aos atacantes intercetar códigos de autenticação de dois fatores, contornando uma das tuas principais defesas de segurança.
  • Espionagem Contínua: O controlo sobre a interface permite-lhe fazer capturas de ecrã em momentos chave, revelando o que estás a ver ou a digitar.

A preocupação com o ecossistema Android

O facto de esta ameaça ter sido reportada em diferentes subdomínios indica que já está a ser usada por múltiplos grupos criminosos, o que demonstra a sua eficácia e a sua rápida disseminação no mercado de malware-as-a-service.

Isto coloca uma pressão acrescida sobre a própria Google e sobre a segurança do Android. Embora o sistema já possua defesas como o Play Protect, a capacidade deste malware de manipular as permissões de Acessibilidade – que são, por natureza, muito permissivas para permitir que apps de ajuda funcionem – cria uma brecha significativa na segurança.

A lição que deves retirar é clara: a tua segurança não pode depender apenas das ferramentas automáticas do teu smartphone. É essencial que estejas atento. Evita instalar ficheiros APK de fontes desconhecidas e, sobretudo, verifica sempre as permissões que concedes às aplicações, especialmente o acesso à Acessibilidade. É um poder demasiado grande para ser entregue a qualquer aplicação sem uma total confiança na sua origem.

Outros artigos interessantes:

  • Fuga de credenciais afeta Gmail e expõe 16 milhões de contas Google
  • O fim de um ciclo: o primeiro Google Pixel Watch recebe a sua última atualização
  • NVIDIA no centro de fraude: livestream falso com CEO teve 5x mais público
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Honor 600: câmara de 200mp e bateria de 6. 400mah em portugal
Honor

HONOR 600: câmara de 200MP e bateria de 6.400mAh em Portugal

10/05/2026
Lenovo y70 (2026)
Mobile

Lenovo Legion Y70: Fuga revela nova besta gaming com bateria de 8.000 mAh

10/05/2026
Huawei watch fit
Huawei

Huawei ultrapassa os 24 milhões de relógios vendidos e ataca com o Watch Fit 5

08/05/2026
Huawei watch kids x1 pro
Wearables

Huawei Watch Kids X1: segurança e câmaras de topo para o pulso das crianças

08/05/2026
Samsung (3)
Samsung

Samsung prepara ecrãs holográficos: o futuro nos teus dedos

08/05/2026
Xiaomi omnivoice
Xiaomi

A Xiaomi acaba de libertar o OmniVoice e o mundo vai passar a falar a tua língua

08/05/2026

Últimas notícias

Honor 600: câmara de 200mp e bateria de 6. 400mah em portugal

HONOR 600: câmara de 200MP e bateria de 6.400mAh em Portugal

10/05/2026
Lenovo y70 (2026)

Lenovo Legion Y70: Fuga revela nova besta gaming com bateria de 8.000 mAh

10/05/2026
Novo modelo operacional de ia da ibm anunciado no think 2026

Novo modelo operacional de IA da IBM anunciado no Think 2026

09/05/2026

A IA vai dominar o mundo, mas não como nos filmes

Huawei ultrapassa os 24 milhões de relógios vendidos e ataca com o Watch Fit 5

Huawei Watch Kids X1: segurança e câmaras de topo para o pulso das crianças

DJI Osmo Mobile 8P chega ao mercado com ecrã remoto para criadores a solo

Samsung prepara ecrãs holográficos: o futuro nos teus dedos

Receitas da Fortinet crescem 20% no primeiro trimestre de 2026

Acordo com SpaceX: Claude Code duplica os seus limites de uso

Caos na OpenAI: Ex-diretora expõe as táticas manipuladoras de Sam Altman

Bowers & Wilkins Px8 S2 ganham novos acabamentos premium

A Xiaomi acaba de libertar o OmniVoice e o mundo vai passar a falar a tua língua

Conhece o Remy, o agente da Google que vai trabalhar por ti

Novos Snapdragon: o salto gigante para os telemóveis acessíveis

AirTags seguras: a Energizer criou a bateria que pinta línguas

Mudança radical na Samsung pode baratear os próximos dobráveis

A Google vai dar um “face lift” ao Search Live e tu vais notar a diferença

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

Pixel 8 e AirDrop: partilha de ficheiros com iPhone está quase a chegar

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.