AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados

Aplicação Android disfarçada de lanterna queria roubar as vossas credenciais

Bruno Fonseca por Bruno Fonseca
20 de Abril, 2017
em Android
0
Resumir com o ChatGPTPartilhar no Facebook

Os utilizadores do sistema operativo Android foram alvo de outro malware “bancário” com capacidades de bloqueio de ecrã e que se fazia passar por uma app de lanterna. Ao contrário de outras ameaças que estão dirigidas a aplicações bancárias específicas, esta tem a capacidade de ajustar dinamicamente as suas funcionalidades.

Este troiano, para além de oferecer as funcionalidades de lanterna que promove, é controlado remotamente e pode roubar as credenciais bancárias das vítimas, sem dificuldade. Enquanto o faz, consegue bloquear o ecrã para esconder as atividades fraudulentas e até intercetar mensagens SMS, utilizadas para a autenticação de dois fatores.

Este malware pode afetar todas as versões do Android e por causa da sua natureza dinâmica, não existem limites acerca das aplicações que pode atingir.


O troiano, detetado pela ESET como Trojan.Android/Charger.B, chegou ao Google Play a 30 de Março e foi instalado em até 5,000 utilizadores, antes de ter sido retirado da loja a 10 de Abril, depois ter informado a Google.

Como funciona?

Assim que a aplicação é instalada e lançada, solicita direitos de administração. Importa salientar que os utilizadores da versão 6.0 do Android e superiores terão ainda de conceder manualmente outras autorizações. Após isso, fica no sistema como um Widget e o ícone da aplicação desaparece.

A primeira coisa que o troiano faz é registar o dispositivo infectado no servidor do criminoso. Para além de enviar as informações do equipamento, envia também uma lista das apps que se encontram instaladas. Em paralelo, adiciona também uma fotografia do dono do dispositivo capturada com a câmara frontal.

Se a informação enviada indica que o utilizador está localizado na Rússia, Ucrânia ou Bielorussia para de imediato de funcionar, eventualmente para evitar processos nestes países o que deixa adivinhar que os atacantes serão originários destes países. Caso contrário, continua a sua execução.

Posteriormente o equipamento infetado recebe código HTML que será utilizado para roubar os dados das vítimas. O funcionamento é simples. A vítima executa uma aplicação bancárias fidedigna, só que ao invés de aceder à mesma, vai aceder a uma imitação que está a ser disponibilizada pelo troiano. Isso significa que quando introduzir os dados bancários, não estará a fazê-lo na aplicação certa, mas sim no clone.

Posteriormente estes dados são enviados para os criminosos.

A investigação concluiu que esta app é uma versão modificada do Android/Charger, descoberto pelos investigadores da Check Point em Janeiro de 2017. Porém e ao contrário da primeira versão que bloqueada os dispositivos dos utilizadores e exigia um resgate, esta tenta deitar a mão às credenciais bancárias dos utilizadores.

Descubram se o vosso equipamento está infectado

Para descobrirem se o vosso equipamento está infectado vão a Definições > Gestor de Aplicações e procurem pela entrada Flashlight Widget. Se esta aplicação estiver presente não será tão fácil de remover como as outras, devido aos privilégios de administração. Porém, poderão utilizar o vídeo abaixo para vos ajudar.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Xiaomi quer lançar um novo processador todos os anos!

Nothing Phone (4a) e (4a) Pro são oficiais. É uma boa aposta?

por Nuno Miguel Oliveira
5 de Março, 2026

A Nothing acaba de apresentar oficialmente a nova geração da sua gama média, num ano em que não existirá gama alta. Estamos assim a falar dos novos Nothing...

Xiaomi 17: A Leica já não é apenas um trunfo… É parceira a sério!

Xiaomi quer lançar um novo processador todos os anos!

por Nuno Miguel Oliveira
5 de Março, 2026

A Xiaomi parece estar cada vez mais séria na ambição de controlar todo o seu ecossistema tecnológico, e ainda bem que assim é. Depois de entrar no mundo...

(review) nothing phone (2a) plus: não é estranho?

Novo Nothing Phone (4a) Pro apareceu e já está a dividir opiniões

por Nuno Miguel Oliveira
5 de Março, 2026

Parece que a Nothing voltou a deixar escapar um dos seus próximos smartphones antes da hora. O Nothing Phone (4a) Pro apareceu brevemente no site oficial da marca...

Adeus, Bloatware: esta app grátis diz-te que apps Android podes apagar

Tens estes 5 maus hábitos no teu Android? É hora de parar!

por Bruno Fonseca
4 de Março, 2026

Mesmo que sejas um utilizador fiel de Android desde os primeiros tempos, é muito provável que ainda estejas a cometer erros que prejudicam o teu smartphone. Não é...

Artigo Seguinte
nomu s20: unboxing e primeiras impressões

Nomu S20: Unboxing e primeiras impressões

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

tv

O mais recente ataque ao IPTV pirata pode tornar tudo mais difícil

5 de Março, 2026
Adeus, Bloatware: esta app grátis diz-te que apps Android podes apagar

Tens estes 5 maus hábitos no teu Android? É hora de parar!

4 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados