Antivírus falso para Android rouba senhas bancárias e dados pessoais
Especialistas alertam que aplicativo malicioso monitora o celular em tempo real e captura informações sensíveis
Publicado em
Um aplicativo de antivírus para Android chamado TrustBastion tem enganado usuários ao prometer proteção, mas na verdade instala malware que rouba dados pessoais e bancários. Especialistas da Bitdefender afirmam que o software monitora o aparelho em tempo real, registrando senhas e credenciais de login de aplicativos de mensagens e bancos.
O golpe começa com anúncios ou pop-ups que alertam sobre supostas infecções no smartphone. Ao interagir com o aviso, o usuário é instruído a instalar o TrustBastion para “corrigir” a ameaça. A instalação parece inofensiva, mas o aplicativo coloca um dropper no aparelho, iniciando uma série de ações maliciosas.
Em seguida, o app solicita uma atualização falsa, que instala um arquivo APK corrompido operando em segundo plano a partir da plataforma Hugging Face, utilizada para testes de inteligência artificial. O software pede permissões de acessibilidade, aparentemente como função de segurança. Ao autorizar, o usuário permite que o malware monitore toda a tela do celular, coletando informações sensíveis como PINs, padrões de desbloqueio e outras credenciais.
Especialistas recomendam atenção redobrada ao instalar aplicativos e ressaltam a importância de baixar softwares apenas de lojas oficiais, verificando avaliações e permissões antes da instalação.