sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bugatti sai do Grupo VW após venda de participação da Porsche
25 de abril de 2026
SMT V: Vengeance e mais jogos para PC com até 95% OFF na Steam
25 de abril de 2026
Banqueiro oferece mansão avaliada em quase R$ 25 mi em troca de ações da Anthropic
25 de abril de 2026
Patinete elétrico explode dentro de apartamento em Maceió
25 de abril de 2026
sábado, abril 25, 2026
Top Posts
Bugatti sai do Grupo VW após venda de...
SMT V: Vengeance e mais jogos para PC...
Banqueiro oferece mansão avaliada em quase R$ 25...
Patinete elétrico explode dentro de apartamento em Maceió
Galaxy Book 6 Edge vaza e pode desapontar...
Reação do governo Lula atingiu 2 policiais dos...
One UI 8.5: veja quais celulares Galaxy receberão...
Campinas vacina apenas 8% das crianças contra gripe...
Ram Dakota Laramie Night Edition ganha visual ‘dark’...
Brinco de Ouro recebe São Paulo e Mirassol...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bugatti sai do Grupo VW após venda de participação da Porsche
25 de abril de 2026
SMT V: Vengeance e mais jogos para PC com até 95% OFF na Steam
25 de abril de 2026
Banqueiro oferece mansão avaliada em quase R$ 25 mi em troca de ações da Anthropic
25 de abril de 2026
Patinete elétrico explode dentro de apartamento em Maceió
25 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Bugatti sai do Grupo VW após venda de participação da Porsche
25 de abril de 2026
SMT V: Vengeance e mais jogos para PC com até 95% OFF na Steam
25 de abril de 2026
Banqueiro oferece mansão avaliada em quase R$ 25 mi em troca de ações da Anthropic
25 de abril de 2026
Patinete elétrico explode dentro de apartamento em Maceió
25 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falsos apps de carteiras roubam dinheiro e credenciais de usuários de iPhone

por SampaNews 24 de abril de 2026
24 de abril de 2026
6

Mais de vinte aplicativos disfarçados de carteiras de criptomoedas populares foram encontrados na App Store em março de 2026. Os apps passaram pelos filtros da Apple e chegaram a aparecer no topo dos resultados de busca, o que por si só já reduz a desconfiança do usuário.

A descoberta foi feita pela Kaspersky, que identificou 26 aplicativos imitando carteiras como MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken e Bitpie. Todos os casos foram reportados à Apple, e parte dos apps já foi removida.

smart_display

Nossos vídeos em destaque

Lacuna no mercado chinês abriu espaço para o golpe

O esquema aproveita uma restrição do mercado chinês. Muitos apps oficiais de carteiras cripto estão indisponíveis para usuários com Apple ID configurado para a região da China. Golpistas criaram apps falsos com ícones quase idênticos aos originais e nomes levemente errados, técnica conhecida como typosquatting, para escapar dos filtros da loja.

Busca por “ledger live” na App Store chinesa retorna três apps falsos antes do aplicativo legítimo da Ledger Enterprise, destacado em verde. Os nomes dos impostores variam levemente, como “LeddgerLive” e “LeddgerNew”, técnica clássica de typosquatting. Imagem: Kaspersky.

Em alguns casos, o app não tinha nenhuma relação visual com criptomoedas. Mesmo assim, exibia banners afirmando que a carteira oficial estava indisponível e oferecia um substituto para download.

Ao abrir o app, o usuário era redirecionado para uma página no navegador que simulava a aparência da App Store. A partir daí, o golpe usava perfis de provisionamento empresarial para instalar versões infectadas das carteiras no dispositivo.

Esse recurso foi criado pela Apple para que empresas distribuam apps internamente, sem passar pela loja oficial. É um mecanismo legítimo, mas que golpistas já usam há anos para distribuir malware fora dos controles da loja.

FakeWallet apps (1).png
Resultados de busca por “tokenpocket” na App Store chinesa mostram dois apps falsos no topo, ambos com ícones idênticos ao original e textos afirmando ser o download oficial da carteira. Imagem: Kaspersky.

O que o malware faz depois de instalado

Em hot wallets, carteiras que armazenam as chaves privadas diretamente no dispositivo, o malware substitui métodos legítimos do código original por versões maliciosas. Basicamente, ele monitora a tela em que o usuário digita a frase de recuperação, extrai as palavras, criptografa os dados com RSA e os envia para um servidor controlado pelos atacantes.

No caso da Trust Wallet, a técnica foi diferente. Os atacantes inseriram uma seção executável diretamente no código principal do app, criando funções que sequestram os métodos acionados quando o usuário tenta restaurar ou criar uma carteira. O resultado é o mesmo, a seed phrase vai parar nas mãos dos criminosos.

O ataque à Ledger segue outra lógica

A Ledger é uma cold wallet. As chaves privadas ficam em um dispositivo físico separado, nunca exposto à internet. Como não há seed phrase digitada diretamente no app, o malware recorreu a phishing dentro da própria interface.

FakeWallet apps (2).png
Banner promocional de um app falso da TokenPocket alega que usuários na China estão impedidos de acessar aplicativos financeiros de terceiros e convida o usuário a baixar o “software oficial” por ali mesmo. Imagem: Kaspersky.

Foram encontradas duas versões infectadas da Ledger Live. Em uma delas, o app exibia uma notificação falsa exigindo uma verificação de segurança. Ao clicar, o usuário via uma página que imitava o visual do app com precisão, inclusive com autocomplete das palavras da frase de recuperação, para parecer mais legítima.

A segunda versão atuava diretamente no código-fonte do app, escrito em React Native. Isso dispensava bibliotecas específicas para cada sistema operacional e permitia reaproveitar o módulo malicioso em Android.

A Kaspersky também identificou versões comprometidas de carteiras Android distribuídas pelas mesmas páginas de phishing, embora nenhuma tenha sido encontrada na Google Play Store.

FakeWallet apps (3).png
App falso da Ledger na App Store chinesa e, ao lado, a tela de instalação do perfil de provisionamento empresarial acionado após o clique — o mecanismo usado para instalar a versão infectada no dispositivo da vítima. Imagem: Kaspersky.

Campanha ativa desde o fim de 2025

Metadados do malware indicam que a campanha estava em operação pelo menos desde o outono de 2025, funcionando por meses sem ser detectada. Embora o foco inicial sejam usuários na China, os módulos maliciosos não têm restrições regionais. Algumas variantes adaptam automaticamente o idioma das notificações de phishing conforme o idioma configurado no dispositivo.

A Kaspersky aponta uma possível ligação entre os responsáveis por essa campanha e os criadores do Trojan SparkKitty. Alguns dos apps infectados continham módulos do SparkKitty, ambas as campanhas usam páginas de phishing que imitam a App Store e os logs internos do malware estão escritos em chinês.

Os produtos Kaspersky detectam a ameaça como HEUR:Trojan-PSW.IphoneOS.FakeWallet.* e HEUR:Trojan.IphoneOS.FakeWallet.*.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Vírus criado pelos Estados Unidos é descoberto após 20 anos de sabotagem
próxima postagem
180, Perfil Falso e mais! 10 filmes e séries em alta para ver na Netflix no fim de semana (24)

Você também pode gostar

SMT V: Vengeance e mais jogos para PC...

25 de abril de 2026

Patinete elétrico explode dentro de apartamento em Maceió

25 de abril de 2026

Galaxy Book 6 Edge vaza e pode desapontar...

25 de abril de 2026

One UI 8.5: veja quais celulares Galaxy receberão...

25 de abril de 2026

POSTS MAIS RECENTES

  • Bugatti sai do Grupo VW após venda de participação da Porsche
  • SMT V: Vengeance e mais jogos para PC com até 95% OFF na Steam
  • Banqueiro oferece mansão avaliada em quase R$ 25 mi em troca de ações da Anthropic
  • Patinete elétrico explode dentro de apartamento em Maceió
  • Galaxy Book 6 Edge vaza e pode desapontar quem queria um notebook pequeno

Siga-nos

  • Recente
  • Popular
  • Bugatti sai do Grupo VW após venda de participação da Porsche

    25 de abril de 2026
  • SMT V: Vengeance e mais jogos para PC com até 95% OFF na Steam

    25 de abril de 2026
  • Banqueiro oferece mansão avaliada em quase R$ 25 mi em troca de ações da Anthropic

    25 de abril de 2026
  • Patinete elétrico explode dentro de apartamento em Maceió

    25 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    10 notícias mais importantes da semana (02/02 a 06/02)

    7 de fevereiro de 2026

Postagens em destaque

Reação do governo Lula atingiu 2 policiais dos...

25 de abril de 2026

One UI 8.5: veja quais celulares Galaxy receberão...

25 de abril de 2026

Campinas vacina apenas 8% das crianças contra gripe...

25 de abril de 2026

Ram Dakota Laramie Night Edition ganha visual ‘dark’...

25 de abril de 2026

Brinco de Ouro recebe São Paulo e Mirassol...

25 de abril de 2026

Leitura obrigatória

  • Bugatti sai do Grupo VW após venda de participação da Porsche

    25 de abril de 2026
  • SMT V: Vengeance e mais jogos para PC com até 95% OFF na Steam

    25 de abril de 2026
  • Banqueiro oferece mansão avaliada em quase R$ 25 mi em troca de ações da Anthropic

    25 de abril de 2026
  • Patinete elétrico explode dentro de apartamento em Maceió

    25 de abril de 2026
  • Galaxy Book 6 Edge vaza e pode desapontar quem queria um notebook pequeno

    25 de abril de 2026

Newsletter

Posts relacionados

  • SMT V: Vengeance e mais jogos para PC com até 95% OFF na Steam

    25 de abril de 2026
  • Patinete elétrico explode dentro de apartamento em Maceió

    25 de abril de 2026
  • Galaxy Book 6 Edge vaza e pode desapontar quem queria um notebook pequeno

    25 de abril de 2026
  • One UI 8.5: veja quais celulares Galaxy receberão os novos recursos de IA do S26

    25 de abril de 2026
  • 5 jogos grátis para curtir o fim de semana no PC, consoles e dispositivos móveis (25)

    25 de abril de 2026

Mais vistas da semana

Engenheiro youtuber cria drone ‘mais rápido do mundo’ que alcança 661 km/h
4 de fevereiro de 2026
Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
Câmara aprova projeto que cria cargos com impacto orçamentário de R$ 5,3 bi
4 de fevereiro de 2026

Postagens Aleatórias

Restaurante temático Mundo Animal fecha unidade em Campinas
27 de janeiro de 2026
Master: CAE do Senado se reúne com Fachin e diretor da PF para pedir documentos
9 de fevereiro de 2026
Flávio: Todo mundo quer vencer discussão, mas precisamos ganhar eleição
23 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.324)
  • Política (2.482)
  • Mundo (2.374)
  • Campinas (1.103)
  • Negócios (871)
  • Economia (868)
  • Auto (660)
  • Bragança Paulista (619)
  • Esporte (373)
  • Cultura (271)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home