Categories: Segurança

ESET descobre app falsa que rouba as credenciais bancárias dos utilizadores Android

A empresa de cibersegurança detetou que a ameaça, que se fazia passar por uma inocente aplicação de lanterna, é controlada remotamente e tem diversas funcionalidades que permitem aos criminosos roubarem as credenciais bancárias dos utilizadores.

Após descarregar a falsa aplicação a partir da Google Play Store, a mesma é instalada automaticamente no dispositivo e surge apenas como widget. Posteriormente, envia os dados do utilizador ao criminoso, em que se encontram informações sobre o  equipamento, a lista de apps, bem como uma fotografia da vítima capturada com a câmara frontal.

Este trojan detetado pela ESET como Trojan.Android/Charger.B faz-se passar por uma aplicação fidedigna de acesso ao banco mas o utilizador está, na realidade, a ser dirigido para uma página falsa que envia os dados ao hacker. 

A app pode também bloquear dispositivos para esconder atividades fraudulentas e até intercetar mensagens SMS ou mostrar notificações falsas para contornar eventuais sistemas de autenticação de dois fatores.

Se as informações enviadas indicam que o utilizador está na Rússia, Ucrânia ou Bielorrússia a ameaça cessa de imediato as suas funções. Caso contrário, continua a funcionar normalmente. Segundo a ESET, este facto pode indicar que os autores deste malware poderão ser originários destes países.

Para verificar se esta ameaça está presente no seu dispositivo, basta procurar pela entrada Flashlight Widget no gestor de aplicações. Em caso de infeção, poderá ver o vídeo da ESET que explica como remover a ameaça:

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Carris Metropolitana tem novo website mobile-first

Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…

1 dia ago

Bit2Me STX inicia testes Sandbox para bolsa de valores blockchain

O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…

2 dias ago

150 mil euros para promover a inovação na Indústria

Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…

3 dias ago

UCP é reconhecida como a instituição universitária mais empreendedora em Portugal

O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…

6 dias ago

Visa vai equiparar criadores de conteúdo a PME

O objetivo desta medida é o crescimento económico e o acesso a pagamentos online seguros…

1 semana ago

MEO Empresas lança acesso à internet com velocidades simétricas de 100Gbps

Este novo serviço é especialmente indicado para fornecedores de conteúdos e sites transacionais que procuram…

1 semana ago