TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Novo malware para Android simula a escrita humana para enganar os sistemas de defesa

Vitor Urbano por Vitor Urbano
30/10/2025
Em Android, Mobile

No mundo da cibersegurança, a batalha contra o malware é uma corrida armamentista constante. As defesas tornam-se mais inteligentes, mas os atacantes também. E agora, surge uma nova e perturbadora ameaça no ecossistema Android que eleva o nível de sofisticação do engano: uma família de malware apelidada de Herodotus, que é capaz de simular a escrita humana para passar despercebida aos sistemas de deteção automática.

Esta nova ameaça não é apenas um vírus qualquer; é oferecida como um serviço (Malware-as-a-Service – MaaS), o que significa que os criminosos podem “alugar” as suas capacidades para lançar ataques mais sofisticados. Embora ainda esteja em desenvolvimento, já foi detetado em campanhas direcionadas a utilizadores em Itália e no Brasil, provando que a sua eficácia já está a ser testada no terreno.

O ataque: um engodo para roubar permissões críticas

O método de infeção começa de forma clássica e traiçoeira: através de mensagens SMS maliciosas (smishing). O utilizador recebe uma mensagem que parece legítima, mas que contém um link para instalar um dropper personalizado. Este dropper é o primeiro passo, e é aqui que a sua tática se torna mais perigosa.

O seu objetivo é obter os controlos mais sensíveis do teu smartphone. O dropper abre as definições de Acessibilidade do Android e pede-te permissão para ativar um serviço, tudo isto enquanto exibe um ecrã falso de “carregamento” ou outra sobreposição inofensiva. O truque é que, enquanto estás distraído com aquela janela falsa, o malware está a pedir e a obter as permissões de Acessibilidade, que lhe dão um poder quase total sobre o teu dispositivo.

Herodotus android

A simulação humana: o disfarce do Herodotus

A capacidade que dá nome a esta ameaça – simular a escrita “à humano” – é o que a torna particularmente insidiosa contra os sistemas de segurança modernos.

Ao contrário de bots mais antigos que escrevem texto instantaneamente e de forma robótica (o que os sistemas de deteção conseguem identificar facilmente), o Herodotus inclui um sistema que adiciona atrasos aleatórios de 0.3 a 3 segundos entre a digitação de cada letra. Esta é uma simulação subtil do ritmo natural da escrita humana, desenhada especificamente para enganar os sistemas de segurança baseados em padrões de interação.

Com as permissões de Acessibilidade concedidas, o malware passa a controlar a interface do teu smartphone como se fosse um fantasma a usar os teus dedos. Ele pode tocar em coordenadas no ecrã, executar gestos de deslize e, o mais perigoso, injetar texto no teu clipboard ou escrever diretamente no teclado.

O que o Herodotus quer roubar?

Com o controlo sobre a interface e a capacidade de espiar o teu ecrã, o Herodotus tem vários objetivos claros, todos eles focados no roubo de informação sensível:

  • Roubo de Credenciais: O malware pode criar sobreposições falsas que imitam as janelas de login de aplicações bancárias ou de criptomoedas, apanhando as tuas palavras-passe e credenciais de acesso.
  • Interceptação de 2FA: A capacidade de ler e roubar os teus SMS permite aos atacantes intercetar códigos de autenticação de dois fatores, contornando uma das tuas principais defesas de segurança.
  • Espionagem Contínua: O controlo sobre a interface permite-lhe fazer capturas de ecrã em momentos chave, revelando o que estás a ver ou a digitar.

A preocupação com o ecossistema Android

O facto de esta ameaça ter sido reportada em diferentes subdomínios indica que já está a ser usada por múltiplos grupos criminosos, o que demonstra a sua eficácia e a sua rápida disseminação no mercado de malware-as-a-service.

Isto coloca uma pressão acrescida sobre a própria Google e sobre a segurança do Android. Embora o sistema já possua defesas como o Play Protect, a capacidade deste malware de manipular as permissões de Acessibilidade – que são, por natureza, muito permissivas para permitir que apps de ajuda funcionem – cria uma brecha significativa na segurança.

A lição que deves retirar é clara: a tua segurança não pode depender apenas das ferramentas automáticas do teu smartphone. É essencial que estejas atento. Evita instalar ficheiros APK de fontes desconhecidas e, sobretudo, verifica sempre as permissões que concedes às aplicações, especialmente o acesso à Acessibilidade. É um poder demasiado grande para ser entregue a qualquer aplicação sem uma total confiança na sua origem.

Outros artigos interessantes:

  • Fuga de credenciais afeta Gmail e expõe 16 milhões de contas Google
  • O fim de um ciclo: o primeiro Google Pixel Watch recebe a sua última atualização
  • NVIDIA no centro de fraude: livestream falso com CEO teve 5x mais público
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Honor x9e pro
Honor

Honor X9e Pro chega com bateria inacreditável de 11.000 mAh

18/09/2026
Huawei matepad mini (2)
Huawei

Huawei MatePad Mini recebe atualização com novas funcionalidades do HarmonyOS 7

18/09/2026
Tecno pova 8 pro 5g tonino lamborghini
Mobile

Tecno Pova 8 Pro 5G ganha edição especial Tonino Lamborghini

18/09/2026

Últimas notícias

GrapheneOS acusa Google de esconder código do Android 17 QPR1

Rei Carlos III convoca líderes tecnológicos temendo descontrolo da inteligência artificial

A família Samsung Galaxy A destronou o iPhone 17 em vendas globais

Pixel 9 e modelos mais recentes recebem fantástica novidade no Google Translate

Paper Mario chega ao PC através de um port não oficial

Samsung One UI 9: atualização Android 17 chega aos Galaxy S26

Envio global de smartphones vai sofrer uma queda acentuada este ano

Nova instax Link WIDE 2 chega a Portugal por 174,99 euros

Banir a Huawei do 5G europeu pode custar 40 mil milhões

Sony apresenta PlayStation Pulse e Pulse Edge para PS5

Gemini Notebook já te permite falar por voz em tempo real

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

Apple afirma que câmara do iPhone 18 Pro supera rivais Android

Pixel Drop de setembro chega antes do adeus ao Pixel 6

Nova Canon EOS R8 Mark II ganha IBIS de 7,5 stops

Vivo V80 promete câmara de cinema e uma bateria verdadeiramente gigante

OPPO Find X10 Pro Max terá chip Dimensity 9600 Pro de 2 nm

Espanha investiga violação de dados ligada a agente de IA

Xiaomi revela Watch S5 e Redmi Buds 8s antes do lançamento

Primeiros routers Wi-Fi 8 da ASUS chegam a Portugal em outubro

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.