{"id":160537,"date":"2025-11-21T22:13:09","date_gmt":"2025-11-21T22:13:09","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/160537\/"},"modified":"2025-11-21T22:13:09","modified_gmt":"2025-11-21T22:13:09","slug":"novo-malware-para-android-consegue-ler-conversas-inteiras-no-whatsapp-e-telegram","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/160537\/","title":{"rendered":"Novo malware para Android consegue ler conversas inteiras no WhatsApp e Telegram"},"content":{"rendered":"<p class=\"leading\">\n                Investigadores identificaram um malware avan\u00e7ado capaz de captar mensagens e monitorar telem\u00f3veis.            <\/p>\n<p><img decoding=\"async\" alt=\"Novo malware para Android consegue ler conversas inteiras no WhatsApp e Telegram\" height=\"1080\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2025\/11\/novo-malware-para-android-consegue-ler-conversas-inteiras-no-whatsapp-e-telegram.jpg\" width=\"1920\" fetchpriority=\"high\"\/><br \/>\n(Imagem de fundo gerada por IA)<\/p>\n<p>Apesar de estar fora da <a href=\"https:\/\/4gnews.pt\/explosao-de-malware-no-android-239-apps-maliciosas-da-google-play-somam-mais-de-42-milhoes-de-downloads\/\" rel=\"nofollow noopener\" target=\"_blank\">Google Play Store<\/a>, um novo trojan banc\u00e1rio para Android est\u00e1 a preocupar especialistas em ciberseguran\u00e7a. Chamado <strong>Sturnus<\/strong>, o malware foi identificado por investigadores da <a href=\"https:\/\/www.threatfabric.com\/blogs\/sturnus-banking-trojan-bypassing-whatsapp-telegram-and-signal\" rel=\"nofollow noopener\" target=\"_blank\">MTI Security da ThreatFabric<\/a> e destaca-se por algo especialmente grave: a capacidade de ler mensagens (mesmo as que s\u00e3o encriptadas de ponta a ponta) no <a href=\"https:\/\/4gnews.pt\/whatsapp-foi-usado-para-instalar-malware-espiao-em-smartphones-samsung-galaxy\/\" rel=\"nofollow noopener\" target=\"_blank\">WhatsApp<\/a>, Telegram e Signal.<\/p>\n<p>A amea\u00e7a, ainda em fase inicial de desenvolvimento, j\u00e1 opera com controlo total do dispositivo, mecanismos avan\u00e7ados de fraude e recursos que ultrapassam muitas fam\u00edlias de malware j\u00e1 estabelecidas.<\/p>\n<p>Como o malware consegue ler mensagens encriptadas<\/p>\n<p>O Sturnus n\u00e3o quebra a encripta\u00e7\u00e3o. Em vez disso, captura as mensagens diretamente da tela, depois de serem desencriptadas pelo pr\u00f3prio aplicativo \u2014 um m\u00e9todo que contorna completamente qualquer prote\u00e7\u00e3o de ponta a ponta.<\/p>\n<p>Ao abusar do <strong>Servi\u00e7o de Acessibilidade do Android<\/strong>, o malware consegue:<\/p>\n<ul>\n<li>\n<p>Ler tudo o que aparece no ecr\u00e3 em tempo real<\/p>\n<\/li>\n<li>\n<p>Capturar texto digitado<\/p>\n<\/li>\n<li>\n<p>Ver conversas completas<\/p>\n<\/li>\n<li>\n<p>Identificar nomes de contactos<\/p>\n<\/li>\n<li>\n<p>Registar mensagens enviadas e recebidas<\/p>\n<\/li>\n<\/ul>\n<p>Controlo total do dispositivo e roubo de credenciais<\/p>\n<p>O Sturnus oferece aos operadores um n\u00edvel de controlo raro em malwares m\u00f3veis. Entre as funcionalidades confirmadas est\u00e3o:<\/p>\n<ul>\n<li>\n<p>roubo de credenciais banc\u00e1rias por meio de sobreposi\u00e7\u00f5es HTML extremamente convincentes<\/p>\n<\/li>\n<li>\n<p>registo completo de teclas, cliques, mudan\u00e7as de janela e de toda a estrutura da interface<\/p>\n<\/li>\n<li>\n<p>controlo remoto via VNC, permitindo navegar no telefone como se estivesse na m\u00e3o do atacante<\/p>\n<\/li>\n<li>\n<p>sobreposi\u00e7\u00e3o preta de ecr\u00e3, que oculta opera\u00e7\u00f5es em segundo plano<\/p>\n<\/li>\n<li>\n<p>bloqueio do dispositivo e preven\u00e7\u00e3o de remo\u00e7\u00e3o<\/p>\n<\/li>\n<li>\n<p>roubo autom\u00e1tico de PINs e palavras-passe para desbloquear o aparelho<\/p>\n<\/li>\n<\/ul>\n<p>Quando a v\u00edtima abre um aplicativo banc\u00e1rio, o malware ativa modelos de phishing espec\u00edficos para cada regi\u00e3o, recolhendo informa\u00e7\u00f5es sens\u00edveis.<br \/>Quando abre WhatsApp, Signal ou Telegram, o modo de captura passa a monitorizar conversas e mensagens imediatamente.<\/p>\n<p>Dissemina\u00e7\u00e3o limitada, mas com alvos definidos<\/p>\n<p>De acordo com os investigadores, at\u00e9 agora, as campanhas observadas s\u00e3o pequenas e espor\u00e1dicas, sugerindo que o grupo por tr\u00e1s do Sturnus ainda est\u00e1 a testar a infraestrutura da amea\u00e7a antes de uma opera\u00e7\u00e3o maior.<\/p>\n<p>As amostras encontradas apontam para alvos no sul e centro da Europa, tanto em bancos quanto em plataformas de mensagens.<\/p>\n<p>O relat\u00f3rio menciona que o trojan utiliza APKs maliciosos disfar\u00e7ados de apps como Google Chrome ou Preemix Box. O <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/multi-threat-android-malware-sturnus-steals-signal-whatsapp-messages\/\" rel=\"nofollow noopener\" target=\"_blank\">Bleeping Computer<\/a> observa que ainda n\u00e3o se sabe exatamente como este malware est\u00e1 a ser distribu\u00eddo, mas provavelmente a sua dissemina\u00e7\u00e3o est\u00e1 a acontecer via publicidade e mensagens diretas.<\/p>\n<p>Como se proteger<\/p>\n<p>Os especialistas recomendam medidas essenciais para evitar a infe\u00e7\u00e3o:<\/p>\n<ul>\n<li>\n<p>N\u00e3o instalar APKs de fora da Google Play<\/p>\n<\/li>\n<li>\n<p>Manter o Google Play Protect ativo<\/p>\n<\/li>\n<li>\n<p>Evitar conceder permiss\u00f5es de acessibilidade a aplica\u00e7\u00f5es sem necessidade<\/p>\n<\/li>\n<\/ul>\n<p class=\"inline-related-title\">Editores 4gnews recomendam:<\/p>\n","protected":false},"excerpt":{"rendered":"Investigadores identificaram um malware avan\u00e7ado capaz de captar mensagens e monitorar telem\u00f3veis. (Imagem de fundo gerada por IA)&hellip;\n","protected":false},"author":2,"featured_media":160538,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[84],"tags":[109,107,108,32,33,105,103,104,106,110],"class_list":{"0":"post-160537","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-ciencia-e-tecnologia","8":"tag-ciencia","9":"tag-ciencia-e-tecnologia","10":"tag-cienciaetecnologia","11":"tag-portugal","12":"tag-pt","13":"tag-science","14":"tag-science-and-technology","15":"tag-scienceandtechnology","16":"tag-technology","17":"tag-tecnologia"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/115589992095532672","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/160537","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=160537"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/160537\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/160538"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=160537"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=160537"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=160537"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}