TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Novo trojan de acesso remoto ameaça ecossistema Android

Alfredo Beleza por Alfredo Beleza
20/06/2026
Em Segurança

A empresa de cibersegurança europeia ESET emitiu um alerta global sobre a descoberta de um novo trojan de acesso remoto que compromete a segurança de dispositivos Android através de táticas avançadas de engenharia social. A ameaça destaca-se pela capacidade de recolha de dados sensíveis e pela captura integral da atividade do utilizador à distância. Ao contrário das ferramentas convencionais focadas no roubo de credenciais bancárias, este código permite assumir a gestão remota completa do equipamento afetado.

Novo trojan de acesso remoto ameaça ecossistema android

Mecanismo de distribuição assenta em engenharia social e APKs personalizados

“O BTMOB mostra como o smartphone pode deixar de ser apenas um alvo de fraude para passar a ser um ponto de controlo do atacante. Quando o utilizador instala uma aplicação falsa e entrega permissões críticas, está potencialmente a expor não só os seus dados, mas toda a atividade que mantém no dispositivo”, afirma Ricardo Neves, Responsável de Comunicação da ESET Portugal.

O processo de infeção tem início com o redirecionamento das vítimas para páginas de phishing que replicam a identidade visual de serviços legítimos, como plataformas de streaming ou sistemas de mineração de criptomoedas. A partir destes endereços, os utilizadores acedem a lojas de aplicações falsas concebidas para simular repositórios oficiais, como a Google Play Store, onde realizam a descarga de ficheiros de instalação maliciosos em formato APK.

A análise técnica conduzida pela equipa de investigadores da ESET indica que as primeiras detecções deste trojan de acesso remoto ocorreram em território brasileiro. Adicionalmente, registos partilhados pelo analista Germán Fernández Bacian documentam a atividade do grupo na Argentina, com a falsificação direta do portal oficial da agência governamental ARCA. O potencial de expansão geográfica desta infraestrutura permanece elevado devido à flexibilidade do modelo de distribuição.

Abuso dos Serviços de Acessibilidade eleva privilégios no sistema

Uma vez concluída a instalação no dispositivo alvo, este trojan de acesso remoto inicia de forma imediata de tentativas para obter permissões administrativas elevadas. O vetor crítico para a consolidação do ataque reside no abuso sistemático dos Serviços de Acessibilidade do sistema operativo Android. Esta funcionalidade legítima, desenhada para apoiar utilizadores com necessidades especiais, permite que a aplicação maliciosa execute ações automatizadas sem que seja necessária qualquer interação ou consentimento adicional por parte do utilizador do telemóvel.

O ecossistema criminoso associado a esta campanha opera sob a modalidade de Malware-as-a-Service (MaaS). Os criadores disponibilizam uma ferramenta de automatização que permite gerar novas variantes do ficheiro APK sem a exigência de conhecimentos avançados em programação. A comercialização do produto inclui canais de venda estruturados e serviços dedicados de suporte técnico, fatores que aceleram de forma significativa a circulação deste trojan de acesso remoto em múltiplos mercados.

FAQ – Perguntas frequentes

O que é um trojan de acesso remoto e quais os riscos no Android?

Um trojan de acesso remoto é um tipo de malware que permite a cibercriminosos assumir o controlo total de um dispositivo à distância. No Android, esta ameaça monitoriza a atividade e recolhe dados sensíveis através de privilégios de administração abusivos.

Como ocorre a infeção de um dispositivo Android por este código?

A infeção desenvolve-se através de esquemas de engenharia social em que a vítima acede a links falsos de serviços conhecidos. Estes portais direcionam o utilizador para lojas de aplicações falsas, onde é realizada a descarga de um ficheiro APK malicioso.

De que forma o malware consegue contornar as proteções do sistema?

A aplicação fraudulenta solicita a ativação dos Serviços de Acessibilidade do Android. Ao obter este nível de autorização, o código ganha privilégios de administração que viabilizam a execução autónoma de comandos e a recolha de informação sem o conhecimento do utilizador.

Pontos principais

  • Controlo remoto total: O código malicioso ultrapassa as funções dos trojans bancários comuns e permite gerir remotamente o smartphone afetado.
  • Distribuição profissional: A ameaça opera como um serviço comercial com geradores automáticos de APKs e canais de suporte técnico para compradores.
  • Abuso de acessibilidade: A exploração dos Serviços de Acessibilidade do Android serve para automatizar ações e contornar restrições de segurança do sistema.
  • Uso de repositórios falsos: Os atacantes replicam com precisão o design de lojas oficiais e portais governamentais para enganar as vítimas.

Outros artigos interessantes:

  • Google anuncia o AI Threat Defense
  • Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais
  • Prompt injection: o ataque que engana a IA
Tags: ESETTrojan de Acesso Remoto
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, fundou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Check point anuncia firewall de segurança para ia nas redes empresariais
Segurança

Check Point anuncia Firewall de Segurança para IA nas redes empresariais

31/07/2026
Europol desmantela infraestrutura digital da rede the com
Segurança

Europol desmantela infraestrutura digital da Rede The Com

26/07/2026
Parceria entre exclusive networks e servicenow impulsiona cibersegurança baseada em ia na emea
Empresas

Parceria entre Exclusive Networks e ServiceNow impulsiona cibersegurança baseada em IA na EMEA

24/07/2026

Últimas notícias

OpenAI responde ao processo da Apple com divulgação de provas

Samsung Galaxy Z Fold 8 quebra recordes de pré-reserva na Coreia do Sul

Huawei Watch GT 7: imagens reais revelam design antes do lançamento

Atualização do Google Health simplifica a partilha de registos médicos

Google lança primeiro teaser oficial do seu Pixel 11 Pro Fold

OnePlus 16 chega à produção de teste com uma bateria gigante

Google Clock 9.0: Os live updates chegam aos smartphones Pixel

Apple AirTags: as vantagens e os contras do novo modelo

Redmi Projector 5 e Projector 5 Pro: A nova aposta visual da Xiaomi

Samsung alerta: a escassez de memória vai durar até 2028

Disney+ repõe o streaming em 4K na Europa mas sem HDR

Xiaomi Redmi 17 chega à Europa antes de ser oficializado

Steam Deck OLED: Atualização melhora streaming com HDR e codec AV1

A Microsoft pondera abandonar a Steam na Xbox Project Helix

Microsoft aumenta os preços das consolas Xbox na Europa

Netflix: os cinco melhores lançamentos de agosto para a tua maratona

Xiaomi apresenta o novo aspirador Mijia 5C com sucção de 18000Pa

WhatsApp: Vais poder controlar as atualizações da aplicação para Mac

SteelSeries revela os novos teclados Apex Pro Gen 3 em Portugal

Google cancela a app mobile do AI Studio após 800 mil pré-registos

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.