Xá das  5
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias
Sem resultados
Ver todos os resultados
Xá das  5
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias
Sem resultados
Ver todos os resultados
Xá das  5
Sem resultados
Ver todos os resultados

ESET descobre spyware disfarçado de app de encontros

redacção por redacção
Fevereiro 13, 2026
ESET descobre spyware disfarçado de app de encontros
Share on FacebookShare on Twitter

Os investigadores da ESET descobriram uma campanha de spyware para Android que recorre a tácticas de fraudes românticas. A campanha utiliza uma app maliciosa que se faz passar por uma plataforma de chat que permite aos utilizadores iniciar conversas através do WhatsApp. Por trás da farsa romântica, o verdadeiro objectivo da app, a que a ESET chamou GhostChat, é roubar os dados das vítimas.

GhostChat: ESET descobre nova campanha de spyware para Android

Os cibercriminosos responsáveis por esta campanha parecem estar também a realizar uma operação de ciberespionagem, incluindo um ataque ClickFix que leva ao comprometimento dos computadores das vítimas e um ataque de ligação de dispositivos WhatsApp que obtém acesso às contas das vítimas. As vítimas descarregaram o GhostChat de fontes externas, uma vez que requer instalação manual, não está disponível no Google Play e o Google Play Protect bloqueia a app.

Esta campanha utiliza um método que ainda não tinha sido visto em esquemas semelhantes: perfis femininos falsos no GhostChat são apresentados às potenciais vítimas como bloqueados, com senhas necessárias para obter acesso. No entanto, como os códigos estão predefinidos na app, esta é apenas uma táctica de engenharia social destinada a criar a impressão de acesso exclusivo para as potenciais vítimas. A investigação da ESET revela uma campanha de ciberespionagem altamente direccionada e multifacetada.

O GhostChat copia o ícone de uma app de encontros legítima, mas não tem as mesmas funcionalidades; em vez disso, serve como isca e ferramenta para ciberespionagem em dispositivos móveis. Depois de fazerem login, as vítimas vêem uma selecção de 14 perfis femininos; cada perfil está ligado a um número específico do WhatsApp. Ao inserir o código correcto, a app redireciona o utilizador para o WhatsApp para iniciar uma conversa com o número atribuído, que na verdade está a ser controlado por um cibercriminoso.

Enquanto a vítima interage com a app, e mesmo antes de iniciar sessão, o GhostChat já começou a ser executado em segundo plano, monitorizando silenciosamente a actividade do dispositivo e desviando dados confidenciais para um servidor malicioso. O GhostChat configura também um observador de conteúdo para monitorizar imagens recém-criadas e carrega-as à medida que aparecem. Para além disso, agenda uma tarefa periódica que verifica novos documentos a cada cinco minutos, garantindo vigilância e recolha de dados contínuas.

A campanha está ligada a uma rede de operações mais ampla que envolve malware baseado no ClickFix e roubo de contas WhatsApp. Estas operações utilizam websites falsos, falsificação de identidade e códigos QR enganosos para comprometer plataformas desktop e móveis. O ClickFix é uma técnica de engenharia social que induz os utilizadores a executar manualmente códigos maliciosos nos seus dispositivos, seguindo instruções aparentemente legítimas.

O GhostChat parece focar-se no Paquistão, mas a ESET recomenda que utilizadores de todo o mundo estejam atentos a esquema semelhantes, especialmente nesta semana de São Valentim.

Tags: ClickFixEsetghostchatspywareWhatsApp
redacção

redacção

Redacção Xá das 5

Próximo artigo
ROG Strix Aiolos caixa externa SSD NVMe com RGB e USB-C rápido

ROG Strix Aiolos acelera o armazenamento externo

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Recomendados.

12ª Oferta de Natal já está activa na PlayStation Store

Dezembro 23, 2014
Huawei Y7

Huawei Y7: o smartphone indicado para quem gosta de jogos RPG

Agosto 24, 2017

Tendências.

No Content Available

Parceiros

TecheNet
Logo-Xá-120

Gadgets, tecnologia, ensaios, opinião, ideias e futuros desvendados

  • Estatuto editorial
  • Política de privacidade , termos e condições
  • Publicidade
  • Ficha Técnica
  • Contacto

© 2025 Xá das 5 - Director: João Gata

Sem resultados
Ver todos os resultados
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias

© 2025 Xá das 5 - Director: João Gata