{"id":313032,"date":"2026-03-21T10:14:16","date_gmt":"2026-03-21T10:14:16","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/313032\/"},"modified":"2026-03-21T10:14:16","modified_gmt":"2026-03-21T10:14:16","slug":"malware-para-android-disfarca-se-de-app-de-iptv-e-rouba-dados","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/313032\/","title":{"rendered":"Malware para Android disfar\u00e7a-se de app de IPTV e rouba dados"},"content":{"rendered":"<p>A seguran\u00e7a do Android volta a estar em risco! Um novo malware para Android est\u00e1 a circular ativamente e pode colocar em risco as contas banc\u00e1rias, palavras-passe e at\u00e9 as notas. Conhecido como Perseus, este disfar\u00e7a-se de app de IPTV para enganar as v\u00edtimas. Uma vez instalado, captura tudo o que se escreve e rouba informa\u00e7\u00f5es do smartphone sem que ningu\u00e9m se aperceba.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/03\/malware_android_joker_1.jpg\" onclick=\"refreshIframe()\" class=\"foobox\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/03\/malware_android_joker_1.jpg\" alt=\"Android malware IPTV notas\" width=\"1024\" height=\"576\" class=\"aligncenter size-full wp-image-691900\"  \/><\/a>\n<\/p>\n<p>H\u00e1 um novo malware para Android<\/p>\n<p>O Perseu foi documentado por <a target=\"_blank\" href=\"https:\/\/www.threatfabric.com\/blogs\/perseus-dto-malware-that-takes-notes\" rel=\"nofollow noopener\">investigadores da ThreatFabric<\/a>, que o descrevem como uma evolu\u00e7\u00e3o direta de amea\u00e7as anteriores como o Cerberus e o Phoenix. Estes Trojans t\u00eam vindo a causar problemas no ecossistema Android h\u00e1 anos e t\u00eam como foco o roubo de credenciais banc\u00e1rias. A diferen\u00e7a \u00e9 que o Phoenix vai mais longe e ataca o conte\u00fado da app Notas, uma sec\u00e7\u00e3o onde os utilizadores costumam armazenar palavras-passe e outras informa\u00e7\u00f5es confidenciais.<\/p>\n<p>Para infetar dispositivos, o Perseus disfar\u00e7a-se de aplica\u00e7\u00e3o de IPTV, um tipo de servi\u00e7o que muitos utilizadores j\u00e1 est\u00e3o habituados a instalar a partir de fontes diferentes da Google Play. \u00c9 exatamente isso que os atacantes querem, fazer com que a instala\u00e7\u00e3o pare\u00e7a normal. Para contornar as restri\u00e7\u00f5es de seguran\u00e7a do Android 13 e vers\u00f5es posteriores, o malware utiliza um instalador auxiliar que tamb\u00e9m distribui outras amea\u00e7as conhecidas como Medusa.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/03\/perseus-android-malware-01.webp\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/03\/perseus-android-malware-01-1024x925.webp.webp\" alt=\"Android malware IPTV notas\" width=\"720\" height=\"650\" class=\"aligncenter size-large wp-image-1109508\"  \/><\/a><\/p>\n<p>Disfar\u00e7a-se de app de IPTV<\/p>\n<p>Segundo os investigadores, as tr\u00eas aplica\u00e7\u00f5es que cont\u00eam o malware Perseus s\u00e3o o Roja AppDirect, o TvTApp e o PolBox TV. Nenhum deles est\u00e1 dispon\u00edvel no Google Play e s\u00e3o descarregados de sites de terceiros. O Roja Directa, em particular, aproveita a popularidade do seu nome para enganar os utilizadores, fazendo-os acreditar que est\u00e3o a assistir a um jogo quando, na realidade, est\u00e3o a expor os smartphones a ataques.<\/p>\n<p>Uma vez instalado, o Perseus pode fazer v\u00e1rias coisas ao mesmo tempo. Por um lado, exibe ecr\u00e3s falsos sobre as suas aplica\u00e7\u00f5es reais, como a aplica\u00e7\u00e3o do banco, para capturar o que se escreve. Por outro lado, regista tudo o que o utilizador digita em qualquer aplica\u00e7\u00e3o em tempo real. Herda estes dois recursos do Phoenix, uma vez que os programadores reutilizaram parte do c\u00f3digo deste malware.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2026\/03\/perseus-android-malware-02.webp\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2026\/03\/perseus-android-malware-02-1024x648.webp.webp\" alt=\"Android malware IPTV notas\" width=\"720\" height=\"456\" class=\"aligncenter size-large wp-image-1109509\"  \/><\/a><\/p>\n<p>Rouba dados do utilizador at\u00e9 das Notas<\/p>\n<p>O que diferencia o Perseus dos antecessores \u00e9 um comando chamado &#8220;scan_notes&#8221;, que abre automaticamente as aplica\u00e7\u00f5es de notas instaladas no dispositivo. O atacante pode ent\u00e3o navegar pelo conte\u00fado e extrair informa\u00e7\u00f5es para roubar os dados. De acordo com o relat\u00f3rio, as aplica\u00e7\u00f5es de anota\u00e7\u00f5es afetadas s\u00e3o o Google Keep, Samsung Notes, Xiaomi Notes, Evernote, Microsoft OneNote, ColorNote e Simple Notes.<\/p>\n<p>Por fim, um dos maiores perigos do Perseus \u00e9 a capacidade de controlar remotamente o smartphone. Os hackers podem visualizar o ecr\u00e3 ao vivo, navegar pelo telefone, digitar textos, executar gestos e at\u00e9 silenciar o \u00e1udio, tudo sem que ningu\u00e9m se aperceba.<\/p>\n","protected":false},"excerpt":{"rendered":"A seguran\u00e7a do Android volta a estar em risco! Um novo malware para Android est\u00e1 a circular ativamente&hellip;\n","protected":false},"author":2,"featured_media":313033,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[84],"tags":[2851,109,107,108,844,15435,3293,32,33,105,103,104,106,110],"class_list":["post-313032","post","type-post","status-publish","format-standard","has-post-thumbnail","category-ciencia-e-tecnologia","tag-android","tag-ciencia","tag-ciencia-e-tecnologia","tag-cienciaetecnologia","tag-iptv","tag-malware","tag-notas","tag-portugal","tag-pt","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-technology","tag-tecnologia"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/116266641976670842","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/313032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=313032"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/313032\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/313033"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=313032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=313032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=313032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}