TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Novo trojan de acesso remoto ameaça ecossistema Android

Alfredo Beleza por Alfredo Beleza
20/06/2026
Em Segurança

A empresa de cibersegurança europeia ESET emitiu um alerta global sobre a descoberta de um novo trojan de acesso remoto que compromete a segurança de dispositivos Android através de táticas avançadas de engenharia social. A ameaça destaca-se pela capacidade de recolha de dados sensíveis e pela captura integral da atividade do utilizador à distância. Ao contrário das ferramentas convencionais focadas no roubo de credenciais bancárias, este código permite assumir a gestão remota completa do equipamento afetado.

Novo trojan de acesso remoto ameaça ecossistema android

Mecanismo de distribuição assenta em engenharia social e APKs personalizados

“O BTMOB mostra como o smartphone pode deixar de ser apenas um alvo de fraude para passar a ser um ponto de controlo do atacante. Quando o utilizador instala uma aplicação falsa e entrega permissões críticas, está potencialmente a expor não só os seus dados, mas toda a atividade que mantém no dispositivo”, afirma Ricardo Neves, Responsável de Comunicação da ESET Portugal.

O processo de infeção tem início com o redirecionamento das vítimas para páginas de phishing que replicam a identidade visual de serviços legítimos, como plataformas de streaming ou sistemas de mineração de criptomoedas. A partir destes endereços, os utilizadores acedem a lojas de aplicações falsas concebidas para simular repositórios oficiais, como a Google Play Store, onde realizam a descarga de ficheiros de instalação maliciosos em formato APK.

A análise técnica conduzida pela equipa de investigadores da ESET indica que as primeiras detecções deste trojan de acesso remoto ocorreram em território brasileiro. Adicionalmente, registos partilhados pelo analista Germán Fernández Bacian documentam a atividade do grupo na Argentina, com a falsificação direta do portal oficial da agência governamental ARCA. O potencial de expansão geográfica desta infraestrutura permanece elevado devido à flexibilidade do modelo de distribuição.

Abuso dos Serviços de Acessibilidade eleva privilégios no sistema

Uma vez concluída a instalação no dispositivo alvo, este trojan de acesso remoto inicia de forma imediata de tentativas para obter permissões administrativas elevadas. O vetor crítico para a consolidação do ataque reside no abuso sistemático dos Serviços de Acessibilidade do sistema operativo Android. Esta funcionalidade legítima, desenhada para apoiar utilizadores com necessidades especiais, permite que a aplicação maliciosa execute ações automatizadas sem que seja necessária qualquer interação ou consentimento adicional por parte do utilizador do telemóvel.

O ecossistema criminoso associado a esta campanha opera sob a modalidade de Malware-as-a-Service (MaaS). Os criadores disponibilizam uma ferramenta de automatização que permite gerar novas variantes do ficheiro APK sem a exigência de conhecimentos avançados em programação. A comercialização do produto inclui canais de venda estruturados e serviços dedicados de suporte técnico, fatores que aceleram de forma significativa a circulação deste trojan de acesso remoto em múltiplos mercados.

FAQ – Perguntas frequentes

O que é um trojan de acesso remoto e quais os riscos no Android?

Um trojan de acesso remoto é um tipo de malware que permite a cibercriminosos assumir o controlo total de um dispositivo à distância. No Android, esta ameaça monitoriza a atividade e recolhe dados sensíveis através de privilégios de administração abusivos.

Como ocorre a infeção de um dispositivo Android por este código?

A infeção desenvolve-se através de esquemas de engenharia social em que a vítima acede a links falsos de serviços conhecidos. Estes portais direcionam o utilizador para lojas de aplicações falsas, onde é realizada a descarga de um ficheiro APK malicioso.

De que forma o malware consegue contornar as proteções do sistema?

A aplicação fraudulenta solicita a ativação dos Serviços de Acessibilidade do Android. Ao obter este nível de autorização, o código ganha privilégios de administração que viabilizam a execução autónoma de comandos e a recolha de informação sem o conhecimento do utilizador.

Pontos principais

  • Controlo remoto total: O código malicioso ultrapassa as funções dos trojans bancários comuns e permite gerir remotamente o smartphone afetado.
  • Distribuição profissional: A ameaça opera como um serviço comercial com geradores automáticos de APKs e canais de suporte técnico para compradores.
  • Abuso de acessibilidade: A exploração dos Serviços de Acessibilidade do Android serve para automatizar ações e contornar restrições de segurança do sistema.
  • Uso de repositórios falsos: Os atacantes replicam com precisão o design de lojas oficiais e portais governamentais para enganar as vítimas.

Outros artigos interessantes:

  • Google anuncia o AI Threat Defense
  • Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais
  • Prompt injection: o ataque que engana a IA
Tags: ESETTrojan de Acesso Remoto
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Relatório de ciberameaças da interpol revela escala industrial do cibercrime na ásia
Segurança

Relatório de ciberameaças da INTERPOL revela escala industrial do cibercrime na Ásia

20/06/2026
Hp tpm guard anula falha crítica no bitlocker
Segurança

HP TPM Guard anula falha crítica no BitLocker

13/06/2026
Surfshark vpn
Guias

Por que precisas de uma VPN: como trancar as portas da tua vida digital

08/06/2026

Últimas notícias

ChatGPT fica mais inteligente na saúde com o novo GPT-5.5

Dataland: O primeiro museu de arte gerada por IA do mundo

Anthropic suspende modelos Fable 5 e Mythos 5 por ordem dos EUA

Más notícias: Disney+ perde Dolby Vision e filmes 3D na Europa

Adeus monopólio: UE quer forçar a Apple a abrir o iCloud

Google revela que 44% dos portugueses planeiam compras na Black Friday

Projetor portátil Nebula Mars 3 Air cai de preço: poupa 122 euros

Android 17: Um bug bizarro bloqueia o Wi-Fi nos smartphones Pixel

Apple é obrigada a abrir o iOS a lojas alternativas no Brasil

Gemini Live: a inteligência artificial da Google ganha memória

Auscultadores Soundcore Q20i com cancelamento de ruído: oferta Prime antecipada

Google ajuda a gerir o tempo de ecrã dos miúdos

CEO da Nothing promete roubar clientes à Apple um a um

Vivo X Fold 6 surpreende com bateria de 7.000mAh e resistência extrema

Bolha flutuante do Gemini recebe novo design e animações no Android

JBL lança novos auscultadores Live 780NC e 680NC com áudio espacial

Google Home com Gemini já tem data de lançamento oficial

Honor revela design do novo MagicOS 11 e abre fase de testes

Spider-Man: Brand New Day junta Hulk e Punisher no novo trailer

Honor Watch 6: A nova besta da autonomia com 35 dias de bateria

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.