AI News
  • Android
  • Apple
  • Burlas
  • Tech
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Tech
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
smartphone descarregar menos apps, descarregar app da Play Store, Google Play Store Fortnite, Play Store apaga, Google Play Store anda,Novidade na Play Store,Google Play Store!,Google Play Store mata, Ameaça na Google Play Store, app na Play Store, Perigo Google Play Store, Alerta Play Store apps

Alerta! App Android perigosa rouba todos os seus dados de login!

Bruno Fonseca por Bruno Fonseca
20 de Março, 2021
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

O problema é sempre o mesmo. Surge algo que se torna bastante popular e os criminosos começam logo a pensar em formas de se aproveitarem. É exatamente isso que está a passar com uma app Android perigosa que se está a disfarçar de uma das aplicações mais desejadas do mundo. Falo em concreto do ClubHouse. O investigador da empresa de segurança ESET, Lukas Stefanko, foi o responsável por esta descoberta. Infelizmente e como há tantas pessoas que querem deitar a mão ao ClubHouse (que ainda nem existe para Android), várias vítimas já caíram neste esquema.

Alerta! App Android perigosa rouba todos os seus dados de login!

Esta aplicação falsa está a ser servida a partir de um site que parece realmente o original desenvolvido para o Clubhouse. À esquerda temos o site falso e à direita o site oficial.

app android perigosa

Esta ameaça é de facto muito perigosa porque consegue roubar os dados de login em mais de 458 serviços online. São exemplo disso, Facebook, Twitter, WhatsApp, Amazon, Outlook e vários bancos.

O investigador da ESET diz que o site onde está a alojada a aplicação parece ser mesmo real. No entanto há uma questão. É que quando carregamos no botão Get on Google Play para fazer download da app, em vez de irmos para a PlayStore, o download começa logo. Isto é logo uma grande “Red Flag”.

Mas até antes de carregarmos no botão descarregar há algo que nos deixa a pensar. É que a ligação ao site é estabelecida por HTTP e não HTTPS. Ou seja não é segura.

Para além disso há outra questão. É que neste momento o ClubHouse só está disponível para iPhone. Vai existir em breve para dispositivos Android, mas por enquanto ainda não há nada.

Assim que a vítima instala esta aplicação ela tenta apoderar-se de todas as credenciais. Parea esse efeito coloca uma camada entre a app e o utilizador. Sempre que a vítima abrir uma app, ela pede-lhe que introduza os seus dados para confirmar e nesse momento eles são imediatamente roubados como refere o site WeLiveSecurity.

Se usar autenticação de dois fatores estou protegido?

Neste caso não vai ajudar. Mesmo que a tenha ativada para aceder a qualquer serviço como o Facebook, Twitter entre outros, esta ameaça vai conseguir interceptar a SMS e usá-la para roubar as suas informações.

Par além de tudo isto, esta app ainda pede à vítima que ative os serviços de acessibilidade para permitir que os criminosos tomem conta do dispositivo.

App Android Perigosa: Os droppers estão na moda

Ainda recentemente foi desoberto um problema do género em apps que estão na Play Store. Neste caso o problema era o dropper Clast82. Está disfarçado de uma aplicação amiga e não tem nada de mal até passar pelo Google Play Protect, ou seja, o mecanismo que verifica se as aplicações têm algum problemas. Só depois de serem analisadas e do Play Protect dizer que elas podem ir à sua vida é que começam os problemas.

Play Store roubam dados

Quando a ameaça vê que pode tirar a pele de cordeiro então descarrega duas ameaças muito perigosas. O AlienBot e em alguns casos o MRAT.

Alien quê?

O AlienBot é uma ameaça que permite colocar código perigoso em aplicações financeiras. No entanto, faz muito mais do que isso. Até consegue controlar completamente um dispositivo.

Por outro lado o MRAT não é um ameaça propriamente nova. Na realidade já anda por aí desde 2014. Tem como principal objetivo a recolha de informações e consegue na maioria dos casos evitar a deteção.

Entretanto a Check Point descobriu que para cada aplicação, os criminosos criam uma nova conta de programador na Play Store, juntamente com o código correspondente num repositório do GitHub. Ou seja, há aqui um mecanismo fora do vulgar mas que parece funcionar. É por isto que há nove aplicações na Play Store que estão a ter tanto sucesso a infetar utilizadores e a roubar dados.

na Play Store, Novidade na Play Store

Vamos então à lista de aplicações que tem de verificar se tem no seu smartphone:

  • BeatPlayer
  • Cake VPN
  • Duas versões do eVPN
  • Music Player
  • Pacific VPN
  • QR/Barcode Scanner MAX
  • QRecorder
  • tooltipnattorlibrary

Se tiver alguma destas apps terá de removê-las de imediato.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Este Volkswagen ID.7 provou que o medo dos elétricos no frio é um mito

Este Volkswagen ID.7 provou que o medo dos elétricos no frio é um mito

por Bruno Fonseca
13 de Fevereiro, 2026

Uma expedição de 3000 km até ao Círculo Polar Ártico que deixa os críticos da mobilidade elétrica sem argumentos.

Antena de internet 5G com bandeira de Portugal e ponte do Rio Tejo ao fundo.

DIGI Portugal vs DIGI Espanha: o que muda mesmo (e porque interessa)

por Bruno Fonseca
13 de Fevereiro, 2026

À primeira vista parece simples: é a mesma marca, logo os serviços deviam ser parecidos. Mas a verdade é que a DIGI em Portugal e a DIGI em...

Assistir ao jogo do Benfica, Sporting e Porto ao vivo na TV com horário e transmissão.

Onde dá o jogo do Benfica, Sporting e Porto e a que horas?

por Bruno Fonseca
13 de Fevereiro, 2026

O guia essencial para saberes sempre o canal e a hora exata do pontapé de saída

conta da luz baixou, enviar a contagem da luz, Menos 60 Euros na conta de luz? É só fazer esta mudança!

É da luz! Como despachar vendedores de energia sem perderes a paciência

por Catarina Couto
13 de Fevereiro, 2026

Com toda a certeza, já ouviste aquela batida insistente na porta e, ao perguntares quem é, recebeste a resposta vaga de que se trata da luz ou da...

Artigo Seguinte
ram, ddr5

A memória RAM vai aumentar 20% nos próximos meses!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Forno de ar quente gigante do Lidl, multifuncional 9 em 1 para cozinha moderna.

Air Fryer Gigante do Lidl: o fenómeno 9 em 1 para a tua cozinha

13 de Fevereiro, 2026
macbook 12

MacBook amigo da carteira pode partir o mercado!

13 de Fevereiro, 2026

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados