Trojan Android OverlayPhantom atinge mais de 180 aplicações bancárias e cripto em 10 países, de acordo com a Cyble

De acordo com a empresa de cibersegurança Cyble, um novo troiano Android descoberto chamado OverlayPhantom tem estado a visar mais de 180 aplicações bancárias, financeiras e de criptomoedas em 10 países desde maio de 2025. O malware é distribuído através de URLs maliciosas que se fazem passar por aplicações fidedignas, incluindo ID Austria e TikTok.

Após a instalação, o OverlayPhantom disfarça-se como Google Play Services e explora o Serviço de Acessibilidade do Android para obter controlo do dispositivo. O troiano apresenta sobreposições falsas concebidas para imitar aplicações legítimas, recolhendo nomes de utilizador, palavras-passe, dados de cartões e PINs. A Cyble afirma que consegue executar mais de 30 comandos remotos, fazer streaming do ecrã em tempo real e exfiltrar as credenciais recolhidas. Os países afetados incluem os Estados Unidos, Austrália, Alemanha, França, Bélgica, Finlândia, os Países Baixos, Itália, Espanha e o Reino Unido.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário