AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
Telegram e WhatsApp pago podem fazer SMS voltar em força!,vítima de chantagem

Android: esta ameaça já ataca e está a roubar mensagens SMS!

Bruno Fonseca por Bruno Fonseca
31 de Julho, 2024
em Sem categoria
0
Resumir com o ChatGPTPartilhar no Facebook

Há milhares de ataques a decorrer através de bots do Telegram contra dispositivos Android em todo o mundo. O objetivo é roubar mensagens SMS no Android e mais concretamente aquelas que têm códigos de autenticação como os que recebe do seu banco. Os investigadores da Zimperium descobriram a operação e têm estado a segui-la desde fevereiro de 2022. Eles relatam ter encontrado pelo menos 107 mil amostras de malware distintas associadas à campanha.

Android: esta ameaça já ataca e está a roubar mensagens SMS!

Escusado será dizer que os criminosos são motivados por ganhos financeiros, provavelmente usando dispositivos infectados como relés de autenticação e anonimato.

Armadilha no Telegram

O SMS stealer é distribuído através de malvertising ou de bots do Telegram que automatizam as comunicações com a vítima.

No primeiro caso, as vítimas chegam a páginas que imitam o Google Play e que relatam contagens de descarregamentos inflacionadas para adicionar legitimidade e criar uma falsa sensação de confiança.


No Telegram, os bots prometem dar ao utilizador uma aplicação pirata para a plataforma Android, pedindo o seu número de telefone antes de partilharem o ficheiro APK.

O bot do Telegram usa esse número para gerar um novo APK, tornando possível o rastreamento personalizado ou futuros ataques.

Entretanto a Zimperium diz que a operação utiliza 2.600 bots do Telegram. Tudo para promover vários APKs Android, controlados por 13 servidores de comando e controlo (C2).

A maioria das vítimas desta campanha está localizada na Índia e na Rússia. No entanto o Brasil, o México e os Estados Unidos também têm um número significativo de vítimas.

Entretanto a Zimperium descobriu que o malware transmite as mensagens SMS capturadas para um endpoint API específico no site ‘fastsms.su’.

Entretanto o site permite que os visitantes comprem acesso a números de telefone “virtuais” em países estrangeiros. Assim podem utilizá-los para anonimização e autenticação em plataformas e serviços online.

Entretanto pensa-se que os dispositivos infectados se utilizam ativamente por esse serviço sem que as vítimas o saibam.

As permissões de acesso ao Android SMS solicitadas permitem que o malware capture as OTPs necessárias para o registo de contas e autenticação de dois factores.

  • O malware que rouba SMS para a API do site
  • O malware rouba as SMS para o site Fast SMS

Para as vítimas, isto pode implicar cobranças não autorizadas na sua conta de telemóvel, podendo também estar envolvidas em actividades ilegais relacionadas com o seu dispositivo e número.

Para evitar o abuso do número de telefone, evite descarregar ficheiros APK de fora do Google Play. Também não conceda permissões arriscadas a aplicações com funcionalidades não relacionadas e certifique-se de que o Play Protect está ativo no seu dispositivo.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Estes smartphones Android vão ficar mais rápidos: o teu está na lista?

Estes smartphones Android vão ficar mais rápidos: o teu está na lista?

por Bruno Fonseca
11 de Março, 2026

Se sentes que o teu telemóvel podia ser um pouco mais ágil, temos excelentes notícias para ti. A Google anunciou recentemente uma nova técnica de otimização para o...

portátil características, pagar demasiado por um portátil , É verdade que pode ser perigoso usar o portátil nas pernas?

Portáteis podem ficar 40% mais caros. Apple apenas se riu!

por Nuno Miguel Oliveira
11 de Março, 2026

Comprar um portátil pode ficar bastante mais caro nos próximos tempos, como estamos fartos de dizer. Aliás, já todas as fabricantes de referência avisaram isso mesmo. Tudo indica...

Memória cheia no telemóvel? A culpa é quase sempre destas aplicações, Desbloqueio de configurações de depuração no Android para otimizar desempenho do telemóvel.

O teu Android vai ficar mais rápido? A Google tem um novo truque!

por Bruno Fonseca
11 de Março, 2026

Se sentes que o teu telemóvel podia ser um pouco mais ágil, temos excelentes notícias para ti. A Google anunciou recentemente uma nova técnica de otimização para o...

Chuwi CoreBook Air: portátil bom, bonito (leve) e barato!

Chuwi CoreBook Air: portátil bom, bonito (leve) e barato!

por Nuno Miguel Oliveira

Nem toda a gente precisa de um portátil topo de gama para trabalhar, estudar ou simplesmente navegar na Internet. Na verdade, para muita gente, o mais importante continua...

Artigo Seguinte
Lamborghini

Lamborghini Revuelto 1.015 cv enfrenta Ferrari SF90 e 296! Perdeu?

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

A tua Smart TV pode estar a ver o que tu vês e isso é perigoso

A tua Smart TV está lenta? O segredo para a tornar nova está na tomada

10 de Março, 2026
O código secreto que falta no teu telemóvel e que pode salvar-te

O código secreto que falta no teu telemóvel e que pode salvar-te

10 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados