Categories: Segurança

ESET descobre app falsa que rouba as credenciais bancárias dos utilizadores Android

A empresa de cibersegurança detetou que a ameaça, que se fazia passar por uma inocente aplicação de lanterna, é controlada remotamente e tem diversas funcionalidades que permitem aos criminosos roubarem as credenciais bancárias dos utilizadores.

Após descarregar a falsa aplicação a partir da Google Play Store, a mesma é instalada automaticamente no dispositivo e surge apenas como widget. Posteriormente, envia os dados do utilizador ao criminoso, em que se encontram informações sobre o  equipamento, a lista de apps, bem como uma fotografia da vítima capturada com a câmara frontal.

Este trojan detetado pela ESET como Trojan.Android/Charger.B faz-se passar por uma aplicação fidedigna de acesso ao banco mas o utilizador está, na realidade, a ser dirigido para uma página falsa que envia os dados ao hacker. 

A app pode também bloquear dispositivos para esconder atividades fraudulentas e até intercetar mensagens SMS ou mostrar notificações falsas para contornar eventuais sistemas de autenticação de dois fatores.

Se as informações enviadas indicam que o utilizador está na Rússia, Ucrânia ou Bielorrússia a ameaça cessa de imediato as suas funções. Caso contrário, continua a funcionar normalmente. Segundo a ESET, este facto pode indicar que os autores deste malware poderão ser originários destes países.

Para verificar se esta ameaça está presente no seu dispositivo, basta procurar pela entrada Flashlight Widget no gestor de aplicações. Em caso de infeção, poderá ver o vídeo da ESET que explica como remover a ameaça:

Mafalda Freire

Colaboradora da B!T, escreve sobre TI e faz ensaios. Esteve ligada à área de e-commerce durante vários anos e é fã de tecnologia, do Star Wars e de automóveis.

Recent Posts

Em Maio nasce a Startuppers

A 351 Associação Portuguesa de Startups une-se a grandes nomes da tecnologia para lançar a…

18 horas ago

Nova SBE Executive Education lança formações 100% financiadas pelo IEFP

São três formações especialmente desenhadas pela Nova SBE, destinadas a dotar os profissionais com competências-chave…

1 dia ago

Vanda Sofia Gonçalves é a nova Country Manager da Ricoh Portugal

A profissional conduzirá o destino da multinacional em Portugal como integrador de serviços digitais para…

2 dias ago

OPPO revela iniciativa de IA Agêntica no Google Cloud Next 2025

Até ao final de 2025, a marca pretende capacitar quase 100 milhões de utilizadores em…

4 dias ago

Vodafone vende cartões eSIM a bordo de aviões da TAP

Objetivo é facilitar o acesso à rede móvel no país de chegada, garantindo que os…

7 dias ago

Chamadas suspeitas? Saiba como evitar burlas telefónicas

Eupago alerta para os perigos das fraudes telefónicas e reúne cinco dicas para a proteção…

1 semana ago