TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ameaça Android: malware usa OCR para roubar passwords através de imagens

Vitor Urbano por Vitor Urbano
31/07/2023
Em Android, Segurança

Descoberto recentemente por investigadores de cibersegurança da Trend Micro, o CheeryBlos e o FakeTrade, são duas famílias de malware especialmente concebidas para o sistema Android, e com uma peculiaridade alarmante: uma delas é capaz de extrair informação contida em fotos e imagens.

Estas duas ameaças foram identificadas em diversas aplicações, algumas das quais chegaram mesmo a ser disponibilizadas na Google Play, a loja oficial de apps do Android. Uma delas, a SynthNet, chegou a ser descarregada cerca de mil vezes antes de ser removida.

Android malware

Como é que estes malwares são disseminados?

Além da Google Play, estes malwares foram disseminados por canais comuns de distribuição, como redes sociais e sites de phishing. Através de plataformas como o Telegram, Twitter, e YouTube, os atores da ameaça promoviam as apps como ferramentas de IA ou mineiros de criptomoeda. Entre as aplicações identificadas encontram-se a GPTalk, Happy Miner, e Robot999. Se tens alguma destas instaladas no teu smartphone, desinstala-as já.

O principal objetivo destes malwares é roubar dados importantes dos dispositivos infetados, incluindo qualquer criptomoeda que possas ter na tua carteira de aplicações móveis.

Técnicas de roubo de dados e criptomoedas

Uma das formas como este malware atua é através do recurso a interfaces de utilizador falsas (ou invisíveis) que se sobrepõem às aplicações de criptomoeda. Assim que inseres as tuas credenciais nestas interfaces falsas, elas são automaticamente entregues aos atacantes.

Outra técnica utilizada passa por sequestrar a área de transferência. Se copiares uma carteira de criptomoeda, o malware substitui a tua cópia por um endereço pertencente aos atacantes. Assim, quando colares o endereço, a menos que verifiques letra a letra, estarás a enviar o teu dinheiro para os criminosos.

Finalmente, o método mais inovador utilizado passa pelo recurso a tecnologia de reconhecimento ótico de caracteres, também conhecida como OCR. Esta tecnologia permite ao dispositivo “ler” o texto numa foto ou imagem. Com o malware a usar o OCR, consegue varrer a galeria de fotos do teu smartphone à procura de imagens relevantes e extrair os dados para os servidores controlados pelos atacantes.

Qual a relevância desta descoberta?

A criptomoeda, especialmente Bitcoin e Ether, ainda é muito popular em todo o mundo, e com a próxima divisão da Bitcoin prevista para maio do próximo ano, muitas pessoas já estão a acumular criptomoeda em antecipação da próxima onda de valorização que poderá fazer a Bitcoin ultrapassar os $100.000 por moeda.

Isto deixa muitas pessoas, especialmente novatos no mercado, vulneráveis a esquemas e ataques. Uma vez iniciada uma transferência de criptomoeda, é impossível revertê-la. Além disso, a maioria das carteiras de criptomoeda são atualmente protegidas por frases de recuperação – uma sequência de 12 ou 24 palavras que podem ser usadas para restaurar uma carteira, caso seja perdida ou a password esquecida.

Muitas pessoas acabam por tirar fotos das suas frases de recuperação e guardá-las nos seus smartphones ou serviços de cloud. Se um malware com OCR encontrar estas fotos, os criminosos podem facilmente tomar controlo da carteira e esvaziá-la em segundos.

E tu, já te protegeste?

Se quiseres aprender mais sobre malware Android e como te manteres seguro, lê o nosso guia para as melhores aplicações de antivírus para Android, e os melhores smartphones Android em geral. Lê também o nosso guia sobre os melhores firewalls, e a melhor proteção contra roubo de identidade disponível. Protege-te, não sejas a próxima vítima.

Outros artigos interessantes:

  • Elon Musk sob investigação! Instalou letreiro “X” sem permissão?
  • MIka é o primeiro robot com IA a chefiar uma empresa e diz que é melhor que Musk ou Zuckerberg
  • Rato Logitech Lift: uma revolução ergonómica por apenas 62 euros
Tags: Androidcriptomoedasmalware
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Android segurança
Android

Google reforça segurança: Android 16 ganha ‘bloqueio inteligente’ contra ladrões

28/01/2026
Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Aluminium os - android
Android

Aluminium OS: Google deixa escapar o futuro do Android no PC

28/01/2026
Android 17
Android

Android 17: Google aposta no visual translúcido e segue tendência da Apple

26/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026

Últimas notícias

Denon avr-x2800h

Denon AVR-X2800H: poupa 335€ no receptor que transforma a sala num cinema

01/02/2026
Trump t1 phone

Trump T1 Ultra anunciado: a “genialidade” de vender telemóveis que não existem

01/02/2026
Whatsapp wab

WhatsApp Premium: temas, ícones e mais chats fixados numa nova subscrição

01/02/2026
QNAP

Microsoft leva “pesos-pesados” da Xbox para a Steam: o fim da exclusividade?

Fossil Automático: oportunidade única para ter um relógio Skeleton de luxo

Tim Cook revela: Visual Intelligence é a função de IA favorita no iPhone

Janeiro trouxe 5 novos unicórnios à Europa: da defesa à educação

Poupa 100€ nesta coluna Sony de luxo com 25h de bateria e som massivo

Samsung Galaxy S26 Ultra: imagem oficial revela cor Violeta e confirma S Pen

Project Genie: A IA que cria mundos em tempo real

DeepSeek autorizada a comprar chips Nvidia H200: a “luz verde” da China tem condições

Apple imparável: 2,5 mil milhões de dispositivos ativos e recorde de receita

Samsung Galaxy Unpacked 2026: convite vazado confirma evento a 25 de fevereiro

Xiaomi 17 Global: bateria menor e preços revelados antes do lançamento

Honor Magic 9: IA bloqueia ecrã se alguém espreitar

RetroVa: o kit que dá zoom ótico 10x e slot MicroSD ao iPhone por 184$

Oppo Reno 15c Global: ecrã OLED e 50 MP, mas com ‘motor’ mais modesto

Spotify pode trazer de volta a funcionalidade que todos amavam: nomes de utilizador editáveis

OPPO Find X9 Ultra: a aposta na dupla câmara de 200 MP para dominar o zoom

Galaxy S26 ganha “MagSafe”: carregador magnético oficial da Samsung revelado

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.