Perseus: o que faz e que apps são vulneráveis
Depois de te darmos conta de uma ameaça ao sistema operativo da Apple iOS, agora é a vez do sistema operativo Android ter um alerta. O aviso chega através da empresa de segurança Threat Fabric e refere-se ao malware Perseus.
Um malware que não é propriamente novo, baseia-se nos já conhecidos Cerberus e Phoenix, mas que é capaz de ser mais invasivo que os seus antecessores. De acordo com as informações da Threat Fabric, este malware consegue iniciar sessões remotas no teu terminal móvel Android.
Nessas sessões pode aceder a dados pessoais, captar screenshots em tempo real, iniciar aplicações, ativar ou desativar funcionalidades no ecrã, entre outras. Mas o que distingue o Perseus dos seus antecessores é a capacidade de monitorizar as anotações dos utilizadores.
E concretiza esta operação conseguindo aceder a várias apps de notas das marcas mais conhecidas de smartphones e, consequentemente, das mais utilizadas. As apps que podem ser acedidas pelo Perseus são:
- Google Keep
- Xiaomi Notes
- Samsung Notes
- ColorNote Notepad Notes
- Evernote - Note Organizer
- Microsoft OneNote
- Simple Notes Pro
- Simple Notes
Explica a Threat Fabric que o Perseus, através de um comando embutido, consegue “explorar sistematicamente o conteúdo de apps de anotações, sem intervenção do utilizador. Quando combinado com os seus recursos de registo, tal permite ao malware captar e gravar o conteúdo das anotações destas apps”.
Como te podes proteger
A recomendação é que te mantenhas longe de serviços de IPTV que estão fora da Play Store, por razões óbvias. Os hackers estão a usar sites falsos de IPTV para disseminar o Perseus entre utilizadores Android.
Outra recomendação é que os utilizadores ativem o Play Protect. Recorde-se que este é um serviço de segurança nativo e gratuito do universo Android que funciona como uma espécie de antivírus.
Na prática, este serviço verifica se as apps são seguras, analisa periodicamente o teu dispositivo para procurar apps potencialmente perigosas e ajuda a identificar sites maliciosos no browser Chrome da Google.

