De acordo com a empresa de cibersegurança Cyble, um novo trojan para Android chamado OverlayPhantom tem mirado mais de 180 aplicativos bancários, financeiros e de criptomoedas em 10 países desde maio de 2025. O malware é distribuído por URLs maliciosas que se passam por apps confiáveis, incluindo ID Austria e TikTok.
Depois de instalado, o OverlayPhantom se disfarça de Google Play Services e explora o Serviço de Acessibilidade do Android para obter controle do dispositivo. O trojan exibe overlays falsos projetados para imitar aplicativos legítimos, capturando nomes de usuário, senhas, dados de cartão e PINs. A Cyble afirma que ele consegue executar mais de 30 comandos remotos, realizar streaming de tela em tempo real e exfiltrar credenciais obtidas. Os países afetados incluem Estados Unidos, Austrália, Alemanha, França, Bélgica, Finlândia, Países Baixos, Itália, Espanha e Reino Unido.