TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Novo malware para Android simula a escrita humana para enganar os sistemas de defesa

Vitor Urbano por Vitor Urbano
30/10/2025
Em Android, Mobile

No mundo da cibersegurança, a batalha contra o malware é uma corrida armamentista constante. As defesas tornam-se mais inteligentes, mas os atacantes também. E agora, surge uma nova e perturbadora ameaça no ecossistema Android que eleva o nível de sofisticação do engano: uma família de malware apelidada de Herodotus, que é capaz de simular a escrita humana para passar despercebida aos sistemas de deteção automática.

Esta nova ameaça não é apenas um vírus qualquer; é oferecida como um serviço (Malware-as-a-Service – MaaS), o que significa que os criminosos podem “alugar” as suas capacidades para lançar ataques mais sofisticados. Embora ainda esteja em desenvolvimento, já foi detetado em campanhas direcionadas a utilizadores em Itália e no Brasil, provando que a sua eficácia já está a ser testada no terreno.

O ataque: um engodo para roubar permissões críticas

O método de infeção começa de forma clássica e traiçoeira: através de mensagens SMS maliciosas (smishing). O utilizador recebe uma mensagem que parece legítima, mas que contém um link para instalar um dropper personalizado. Este dropper é o primeiro passo, e é aqui que a sua tática se torna mais perigosa.

O seu objetivo é obter os controlos mais sensíveis do teu smartphone. O dropper abre as definições de Acessibilidade do Android e pede-te permissão para ativar um serviço, tudo isto enquanto exibe um ecrã falso de “carregamento” ou outra sobreposição inofensiva. O truque é que, enquanto estás distraído com aquela janela falsa, o malware está a pedir e a obter as permissões de Acessibilidade, que lhe dão um poder quase total sobre o teu dispositivo.

Herodotus android

A simulação humana: o disfarce do Herodotus

A capacidade que dá nome a esta ameaça – simular a escrita “à humano” – é o que a torna particularmente insidiosa contra os sistemas de segurança modernos.

Ao contrário de bots mais antigos que escrevem texto instantaneamente e de forma robótica (o que os sistemas de deteção conseguem identificar facilmente), o Herodotus inclui um sistema que adiciona atrasos aleatórios de 0.3 a 3 segundos entre a digitação de cada letra. Esta é uma simulação subtil do ritmo natural da escrita humana, desenhada especificamente para enganar os sistemas de segurança baseados em padrões de interação.

Com as permissões de Acessibilidade concedidas, o malware passa a controlar a interface do teu smartphone como se fosse um fantasma a usar os teus dedos. Ele pode tocar em coordenadas no ecrã, executar gestos de deslize e, o mais perigoso, injetar texto no teu clipboard ou escrever diretamente no teclado.

O que o Herodotus quer roubar?

Com o controlo sobre a interface e a capacidade de espiar o teu ecrã, o Herodotus tem vários objetivos claros, todos eles focados no roubo de informação sensível:

  • Roubo de Credenciais: O malware pode criar sobreposições falsas que imitam as janelas de login de aplicações bancárias ou de criptomoedas, apanhando as tuas palavras-passe e credenciais de acesso.
  • Interceptação de 2FA: A capacidade de ler e roubar os teus SMS permite aos atacantes intercetar códigos de autenticação de dois fatores, contornando uma das tuas principais defesas de segurança.
  • Espionagem Contínua: O controlo sobre a interface permite-lhe fazer capturas de ecrã em momentos chave, revelando o que estás a ver ou a digitar.

A preocupação com o ecossistema Android

O facto de esta ameaça ter sido reportada em diferentes subdomínios indica que já está a ser usada por múltiplos grupos criminosos, o que demonstra a sua eficácia e a sua rápida disseminação no mercado de malware-as-a-service.

Isto coloca uma pressão acrescida sobre a própria Google e sobre a segurança do Android. Embora o sistema já possua defesas como o Play Protect, a capacidade deste malware de manipular as permissões de Acessibilidade – que são, por natureza, muito permissivas para permitir que apps de ajuda funcionem – cria uma brecha significativa na segurança.

A lição que deves retirar é clara: a tua segurança não pode depender apenas das ferramentas automáticas do teu smartphone. É essencial que estejas atento. Evita instalar ficheiros APK de fontes desconhecidas e, sobretudo, verifica sempre as permissões que concedes às aplicações, especialmente o acesso à Acessibilidade. É um poder demasiado grande para ser entregue a qualquer aplicação sem uma total confiança na sua origem.

Outros artigos interessantes:

  • Fuga de credenciais afeta Gmail e expõe 16 milhões de contas Google
  • O fim de um ciclo: o primeiro Google Pixel Watch recebe a sua última atualização
  • NVIDIA no centro de fraude: livestream falso com CEO teve 5x mais público
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Google pixel watch 5 (1)
Google

Google ataca o design das rivais no teaser do Pixel Watch 5

08/08/2026
Whatsapp ios controlos parentais
Apps

WhatsApp para iOS recebe novos controlos parentais nativos nas definições

08/08/2026
Xiaomi pad 9
Xiaomi

Novos Xiaomi Pad 9: especificações vazadas revelam um autêntico monstro

08/08/2026

Últimas notícias

Alternativa europeia à Starlink recebe luz verde para arrancar em 2029

HarmonyOS 7 beta: novo carregamento direto vai proteger a tua bateria

Inteligência artificial da Meta sai do controlo e hackeia outra empresa

Silo temporada 3: O algoritmo pode afinal ser humano

Novo sensor fotográfico da Samsung aponta ao Galaxy S27 Ultra

ChatGPT: Nova função permite criar e exportar stickers para o WhatsApp

Google estende o acesso gratuito aos vídeos do Gemini Omni

Samsung Galaxy S26 FE: Novas imagens desvendam as três cores finais

Honor MagicOS 11: programa beta fechado arranca para 17 dispositivos

Google prepara bloqueio nativo de aplicações para dispositivos Android

Novas consolas portáteis MANGMI Air Y chegam com preços fantásticos

Google Assistant despede-se: O Gemini chega ao teu Samsung Galaxy

Google revela grande update para o Home com foco no Gemini

Huawei: Preços dos smartphones vão disparar devido à crise na memória

Huawei Nova 16 SE: O novo smartphone económico com NearLink E2.0

JBL lança os novos Live Buds 4 e Live Beam 4

Motorola Edge 70 Neo: Fuga de informação confirma o novo smartphone

Google Pixel Watch 5: fuga de informação revela design e novas funcionalidades

Huawei prepara MateBook Fold PC mais pequeno para o final de 2026

Fuga de informação revela planos da Apple para os novos iPhone 18

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.