Novas e sofisticadas ameaças de malware estão a visar utilizadores de Android, com destaque para os trojans bancários Sturnus e Maverick, que demonstram capacidades avançadas para roubar dados financeiros e informações pessoais. O Sturnus, em particular, exibe uma capacidade invulgar de contornar a encriptação de ponta a ponta de aplicações de mensagens como WhatsApp, Telegram e Signal. Segundo os investigadores de segurança da ThreatFabric, o Sturnus não quebra a encriptação, mas explora os Serviços de Acessibilidade do Android para ler o conteúdo diretamente do ecrã do dispositivo quando as mensagens são exibidas. Desta forma, consegue intercetar conversas privadas sem ser detetado, além de roubar credenciais bancárias através da sobreposição de ecrãs de login falsos sobre as aplicações legítimas.
Embora ainda esteja em fase inicial, o malware já é totalmente funcional e representa um risco significativo, concedendo aos atacantes controlo total sobre o dispositivo infetado.
Paralelamente, a equipa de investigação da Kaspersky alertou para o trojan Maverick, que visa principalmente utilizadores de língua portuguesa, incluindo em Portugal. Este malware é disseminado através de ficheiros de atalho maliciosos (LNK) partilhados no WhatsApp.
O Maverick destaca-se por utilizar inteligência artificial nas suas operações, tornando os seus ataques mais difíceis de detetar.
Ambas as ameaças representam uma evolução preocupante no panorama do cibercrime móvel, combinando técnicas de engenharia social com exploração de funcionalidades do sistema operativo para comprometer a segurança financeira e a privacidade dos utilizadores de Android.
Em resumoOs utilizadores de Android enfrentam novas ameaças com os trojans bancários Sturnus e Maverick. O Sturnus consegue ler mensagens de apps encriptadas como o WhatsApp, enquanto o Maverick, disseminado pela mesma plataforma, utiliza IA para atacar utilizadores de língua portuguesa, representando um risco elevado para dados financeiros e privacidade.