Tendvane

← Todos os artigos

Security18 de setembro de 2026

Este troiano de Android pergunta a um chatbot onde tocar a seguir

A permissão a que é preciso ter atenção num telemóvel Android não é a câmara nem o microfone. É a acessibilidade.

A equipa zLabs da Zimperium publicou esta semana a investigação sobre o RatHat, um troiano bancário cujos operadores parecem falar chinês, e tudo o que faz de engenhoso começa nesse único consentimento. Concedida a acessibilidade, o RatHat liga em silêncio as opções de programador e a depuração sem fios, e depois emparelha-se com a própria interface de depuração do telemóvel. A partir daí corre com privilégios que uma aplicação normal nunca recebe. Sobrepõe ecrãs de início de sessão falsos a aplicações bancárias, de pagamentos e de criptomoedas, WeChat e Alipay incluídas. Lê as SMS e as notificações que chegam, códigos de utilização única incluídos. Retira endereços da barra do navegador e capta o PIN ou o padrão de desbloqueio.

O que o fez notar foi a automatização. Em vez de seguir um guião fixo, o RatHat pega no que está no ecrã, converte a disposição em XML e envia-a a um assistente de inteligência artificial generativa muito difundido, perguntando-lhe em mandarim onde tocar e o que fazer a seguir. De volta vêm coordenadas e instruções do tipo SCROLL_DOWN. Um troiano com guião cai assim que uma aplicação redesenha os botões. Este limita-se a olhar outra vez.

Nada disto vem do Google Play. Chega por mensagem escrita, através de publicidade maliciosa e a partir de sites de terceiros que oferecem o APK de algo que andava a procurar. Deixar desligada a instalação a partir de origens desconhecidas, e tratar como suspeita qualquer aplicação que peça acessibilidade sem ser um leitor de ecrã, fecha a porta. As contas em risco são na maioria as mesmas que usa no PC, e a verificação de privacidade e contas do Tendvane mostra-lhe quais estão com sessão iniciada na sua máquina e com que proteção.

Fontes

Transferir o Tendvane