TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Novo trojan de acesso remoto ameaça ecossistema Android

Alfredo Beleza por Alfredo Beleza
20/06/2026
Em Segurança

A empresa de cibersegurança europeia ESET emitiu um alerta global sobre a descoberta de um novo trojan de acesso remoto que compromete a segurança de dispositivos Android através de táticas avançadas de engenharia social. A ameaça destaca-se pela capacidade de recolha de dados sensíveis e pela captura integral da atividade do utilizador à distância. Ao contrário das ferramentas convencionais focadas no roubo de credenciais bancárias, este código permite assumir a gestão remota completa do equipamento afetado.

Novo trojan de acesso remoto ameaça ecossistema android

Mecanismo de distribuição assenta em engenharia social e APKs personalizados

“O BTMOB mostra como o smartphone pode deixar de ser apenas um alvo de fraude para passar a ser um ponto de controlo do atacante. Quando o utilizador instala uma aplicação falsa e entrega permissões críticas, está potencialmente a expor não só os seus dados, mas toda a atividade que mantém no dispositivo”, afirma Ricardo Neves, Responsável de Comunicação da ESET Portugal.

O processo de infeção tem início com o redirecionamento das vítimas para páginas de phishing que replicam a identidade visual de serviços legítimos, como plataformas de streaming ou sistemas de mineração de criptomoedas. A partir destes endereços, os utilizadores acedem a lojas de aplicações falsas concebidas para simular repositórios oficiais, como a Google Play Store, onde realizam a descarga de ficheiros de instalação maliciosos em formato APK.

A análise técnica conduzida pela equipa de investigadores da ESET indica que as primeiras detecções deste trojan de acesso remoto ocorreram em território brasileiro. Adicionalmente, registos partilhados pelo analista Germán Fernández Bacian documentam a atividade do grupo na Argentina, com a falsificação direta do portal oficial da agência governamental ARCA. O potencial de expansão geográfica desta infraestrutura permanece elevado devido à flexibilidade do modelo de distribuição.

Abuso dos Serviços de Acessibilidade eleva privilégios no sistema

Uma vez concluída a instalação no dispositivo alvo, este trojan de acesso remoto inicia de forma imediata de tentativas para obter permissões administrativas elevadas. O vetor crítico para a consolidação do ataque reside no abuso sistemático dos Serviços de Acessibilidade do sistema operativo Android. Esta funcionalidade legítima, desenhada para apoiar utilizadores com necessidades especiais, permite que a aplicação maliciosa execute ações automatizadas sem que seja necessária qualquer interação ou consentimento adicional por parte do utilizador do telemóvel.

O ecossistema criminoso associado a esta campanha opera sob a modalidade de Malware-as-a-Service (MaaS). Os criadores disponibilizam uma ferramenta de automatização que permite gerar novas variantes do ficheiro APK sem a exigência de conhecimentos avançados em programação. A comercialização do produto inclui canais de venda estruturados e serviços dedicados de suporte técnico, fatores que aceleram de forma significativa a circulação deste trojan de acesso remoto em múltiplos mercados.

FAQ – Perguntas frequentes

O que é um trojan de acesso remoto e quais os riscos no Android?

Um trojan de acesso remoto é um tipo de malware que permite a cibercriminosos assumir o controlo total de um dispositivo à distância. No Android, esta ameaça monitoriza a atividade e recolhe dados sensíveis através de privilégios de administração abusivos.

Como ocorre a infeção de um dispositivo Android por este código?

A infeção desenvolve-se através de esquemas de engenharia social em que a vítima acede a links falsos de serviços conhecidos. Estes portais direcionam o utilizador para lojas de aplicações falsas, onde é realizada a descarga de um ficheiro APK malicioso.

De que forma o malware consegue contornar as proteções do sistema?

A aplicação fraudulenta solicita a ativação dos Serviços de Acessibilidade do Android. Ao obter este nível de autorização, o código ganha privilégios de administração que viabilizam a execução autónoma de comandos e a recolha de informação sem o conhecimento do utilizador.

Pontos principais

  • Controlo remoto total: O código malicioso ultrapassa as funções dos trojans bancários comuns e permite gerir remotamente o smartphone afetado.
  • Distribuição profissional: A ameaça opera como um serviço comercial com geradores automáticos de APKs e canais de suporte técnico para compradores.
  • Abuso de acessibilidade: A exploração dos Serviços de Acessibilidade do Android serve para automatizar ações e contornar restrições de segurança do sistema.
  • Uso de repositórios falsos: Os atacantes replicam com precisão o design de lojas oficiais e portais governamentais para enganar as vítimas.

Outros artigos interessantes:

  • Google anuncia o AI Threat Defense
  • Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais
  • Prompt injection: o ataque que engana a IA
Tags: ESETTrojan de Acesso Remoto
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Spyware chosen brick espia dissidentes e jornalistas
Segurança

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

16/09/2026
Violação de dados ligada a agente de ia
Segurança

Espanha investiga violação de dados ligada a agente de IA

16/09/2026
Ciberataque à meo
Segurança

Ciberataque à MEO: o que sabemos e o que falta explicar

15/09/2026

Últimas notícias

GrapheneOS acusa Google de esconder código do Android 17 QPR1

Rei Carlos III convoca líderes tecnológicos temendo descontrolo da inteligência artificial

A família Samsung Galaxy A destronou o iPhone 17 em vendas globais

Pixel 9 e modelos mais recentes recebem fantástica novidade no Google Translate

Paper Mario chega ao PC através de um port não oficial

Samsung One UI 9: atualização Android 17 chega aos Galaxy S26

Envio global de smartphones vai sofrer uma queda acentuada este ano

Nova instax Link WIDE 2 chega a Portugal por 174,99 euros

Banir a Huawei do 5G europeu pode custar 40 mil milhões

Sony apresenta PlayStation Pulse e Pulse Edge para PS5

Gemini Notebook já te permite falar por voz em tempo real

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

Apple afirma que câmara do iPhone 18 Pro supera rivais Android

Pixel Drop de setembro chega antes do adeus ao Pixel 6

Nova Canon EOS R8 Mark II ganha IBIS de 7,5 stops

Vivo V80 promete câmara de cinema e uma bateria verdadeiramente gigante

OPPO Find X10 Pro Max terá chip Dimensity 9600 Pro de 2 nm

Espanha investiga violação de dados ligada a agente de IA

Xiaomi revela Watch S5 e Redmi Buds 8s antes do lançamento

Primeiros routers Wi-Fi 8 da ASUS chegam a Portugal em outubro

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.