sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Campinas vacina apenas 8% das crianças contra gripe a um mês do fim da campanha
25 de abril de 2026
Ram Dakota Laramie Night Edition ganha visual ‘dark’ para ser menos conservadora
25 de abril de 2026
Brinco de Ouro recebe São Paulo e Mirassol com operação de trânsito em Campinas
25 de abril de 2026
5 jogos grátis para curtir o fim de semana no PC, consoles e dispositivos móveis (25)
25 de abril de 2026
sábado, abril 25, 2026
Top Posts
Campinas vacina apenas 8% das crianças contra gripe...
Ram Dakota Laramie Night Edition ganha visual ‘dark’...
Brinco de Ouro recebe São Paulo e Mirassol...
5 jogos grátis para curtir o fim de...
Justiça dos EUA barra proibição imposta por Trump...
Nada de iPhone: Febre entre crianças nos EUA...
Que fim levou o Koo, rede social indiana...
EUA e Irã confirmam nova rodada de negociações...
Prisão de Bacellar, condenação de Castro e mais:...
Fachin suspende decisão que proibia venda de bens...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Campinas vacina apenas 8% das crianças contra gripe a um mês do fim da campanha
25 de abril de 2026
Ram Dakota Laramie Night Edition ganha visual ‘dark’ para ser menos conservadora
25 de abril de 2026
Brinco de Ouro recebe São Paulo e Mirassol com operação de trânsito em Campinas
25 de abril de 2026
5 jogos grátis para curtir o fim de semana no PC, consoles e dispositivos móveis (25)
25 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Campinas vacina apenas 8% das crianças contra gripe a um mês do fim da campanha
25 de abril de 2026
Ram Dakota Laramie Night Edition ganha visual ‘dark’ para ser menos conservadora
25 de abril de 2026
Brinco de Ouro recebe São Paulo e Mirassol com operação de trânsito em Campinas
25 de abril de 2026
5 jogos grátis para curtir o fim de semana no PC, consoles e dispositivos móveis (25)
25 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falsos apps de carteiras roubam dinheiro e credenciais de usuários de iPhone

por SampaNews 24 de abril de 2026
24 de abril de 2026
5

Mais de vinte aplicativos disfarçados de carteiras de criptomoedas populares foram encontrados na App Store em março de 2026. Os apps passaram pelos filtros da Apple e chegaram a aparecer no topo dos resultados de busca, o que por si só já reduz a desconfiança do usuário.

A descoberta foi feita pela Kaspersky, que identificou 26 aplicativos imitando carteiras como MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken e Bitpie. Todos os casos foram reportados à Apple, e parte dos apps já foi removida.

smart_display

Nossos vídeos em destaque

Lacuna no mercado chinês abriu espaço para o golpe

O esquema aproveita uma restrição do mercado chinês. Muitos apps oficiais de carteiras cripto estão indisponíveis para usuários com Apple ID configurado para a região da China. Golpistas criaram apps falsos com ícones quase idênticos aos originais e nomes levemente errados, técnica conhecida como typosquatting, para escapar dos filtros da loja.

Busca por “ledger live” na App Store chinesa retorna três apps falsos antes do aplicativo legítimo da Ledger Enterprise, destacado em verde. Os nomes dos impostores variam levemente, como “LeddgerLive” e “LeddgerNew”, técnica clássica de typosquatting. Imagem: Kaspersky.

Em alguns casos, o app não tinha nenhuma relação visual com criptomoedas. Mesmo assim, exibia banners afirmando que a carteira oficial estava indisponível e oferecia um substituto para download.

Ao abrir o app, o usuário era redirecionado para uma página no navegador que simulava a aparência da App Store. A partir daí, o golpe usava perfis de provisionamento empresarial para instalar versões infectadas das carteiras no dispositivo.

Esse recurso foi criado pela Apple para que empresas distribuam apps internamente, sem passar pela loja oficial. É um mecanismo legítimo, mas que golpistas já usam há anos para distribuir malware fora dos controles da loja.

FakeWallet apps (1).png
Resultados de busca por “tokenpocket” na App Store chinesa mostram dois apps falsos no topo, ambos com ícones idênticos ao original e textos afirmando ser o download oficial da carteira. Imagem: Kaspersky.

O que o malware faz depois de instalado

Em hot wallets, carteiras que armazenam as chaves privadas diretamente no dispositivo, o malware substitui métodos legítimos do código original por versões maliciosas. Basicamente, ele monitora a tela em que o usuário digita a frase de recuperação, extrai as palavras, criptografa os dados com RSA e os envia para um servidor controlado pelos atacantes.

No caso da Trust Wallet, a técnica foi diferente. Os atacantes inseriram uma seção executável diretamente no código principal do app, criando funções que sequestram os métodos acionados quando o usuário tenta restaurar ou criar uma carteira. O resultado é o mesmo, a seed phrase vai parar nas mãos dos criminosos.

O ataque à Ledger segue outra lógica

A Ledger é uma cold wallet. As chaves privadas ficam em um dispositivo físico separado, nunca exposto à internet. Como não há seed phrase digitada diretamente no app, o malware recorreu a phishing dentro da própria interface.

FakeWallet apps (2).png
Banner promocional de um app falso da TokenPocket alega que usuários na China estão impedidos de acessar aplicativos financeiros de terceiros e convida o usuário a baixar o “software oficial” por ali mesmo. Imagem: Kaspersky.

Foram encontradas duas versões infectadas da Ledger Live. Em uma delas, o app exibia uma notificação falsa exigindo uma verificação de segurança. Ao clicar, o usuário via uma página que imitava o visual do app com precisão, inclusive com autocomplete das palavras da frase de recuperação, para parecer mais legítima.

A segunda versão atuava diretamente no código-fonte do app, escrito em React Native. Isso dispensava bibliotecas específicas para cada sistema operacional e permitia reaproveitar o módulo malicioso em Android.

A Kaspersky também identificou versões comprometidas de carteiras Android distribuídas pelas mesmas páginas de phishing, embora nenhuma tenha sido encontrada na Google Play Store.

FakeWallet apps (3).png
App falso da Ledger na App Store chinesa e, ao lado, a tela de instalação do perfil de provisionamento empresarial acionado após o clique — o mecanismo usado para instalar a versão infectada no dispositivo da vítima. Imagem: Kaspersky.

Campanha ativa desde o fim de 2025

Metadados do malware indicam que a campanha estava em operação pelo menos desde o outono de 2025, funcionando por meses sem ser detectada. Embora o foco inicial sejam usuários na China, os módulos maliciosos não têm restrições regionais. Algumas variantes adaptam automaticamente o idioma das notificações de phishing conforme o idioma configurado no dispositivo.

A Kaspersky aponta uma possível ligação entre os responsáveis por essa campanha e os criadores do Trojan SparkKitty. Alguns dos apps infectados continham módulos do SparkKitty, ambas as campanhas usam páginas de phishing que imitam a App Store e os logs internos do malware estão escritos em chinês.

Os produtos Kaspersky detectam a ameaça como HEUR:Trojan-PSW.IphoneOS.FakeWallet.* e HEUR:Trojan.IphoneOS.FakeWallet.*.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Vírus criado pelos Estados Unidos é descoberto após 20 anos de sabotagem
próxima postagem
180, Perfil Falso e mais! 10 filmes e séries em alta para ver na Netflix no fim de semana (24)

Você também pode gostar

5 jogos grátis para curtir o fim de...

25 de abril de 2026

Que fim levou o Koo, rede social indiana...

25 de abril de 2026

Dexter Ressurreição volta com personagem que pode confirmar...

25 de abril de 2026

Como escolher o melhor forno de embutir para...

25 de abril de 2026

POSTS MAIS RECENTES

  • Campinas vacina apenas 8% das crianças contra gripe a um mês do fim da campanha
  • Ram Dakota Laramie Night Edition ganha visual ‘dark’ para ser menos conservadora
  • Brinco de Ouro recebe São Paulo e Mirassol com operação de trânsito em Campinas
  • 5 jogos grátis para curtir o fim de semana no PC, consoles e dispositivos móveis (25)
  • Justiça dos EUA barra proibição imposta por Trump para solicitar asilo na fronteira

Siga-nos

  • Recente
  • Popular
  • Campinas vacina apenas 8% das crianças contra gripe a um mês do fim da campanha

    25 de abril de 2026
  • Ram Dakota Laramie Night Edition ganha visual ‘dark’ para ser menos conservadora

    25 de abril de 2026
  • Brinco de Ouro recebe São Paulo e Mirassol com operação de trânsito em Campinas

    25 de abril de 2026
  • 5 jogos grátis para curtir o fim de semana no PC, consoles e dispositivos móveis (25)

    25 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    10 notícias mais importantes da semana (02/02 a 06/02)

    7 de fevereiro de 2026

Postagens em destaque

Nada de iPhone: Febre entre crianças nos EUA...

25 de abril de 2026

Que fim levou o Koo, rede social indiana...

25 de abril de 2026

EUA e Irã confirmam nova rodada de negociações...

25 de abril de 2026

Prisão de Bacellar, condenação de Castro e mais:...

25 de abril de 2026

Fachin suspende decisão que proibia venda de bens...

25 de abril de 2026

Leitura obrigatória

  • Campinas vacina apenas 8% das crianças contra gripe a um mês do fim da campanha

    25 de abril de 2026
  • Ram Dakota Laramie Night Edition ganha visual ‘dark’ para ser menos conservadora

    25 de abril de 2026
  • Brinco de Ouro recebe São Paulo e Mirassol com operação de trânsito em Campinas

    25 de abril de 2026
  • 5 jogos grátis para curtir o fim de semana no PC, consoles e dispositivos móveis (25)

    25 de abril de 2026
  • Justiça dos EUA barra proibição imposta por Trump para solicitar asilo na fronteira

    25 de abril de 2026

Newsletter

Posts relacionados

  • 5 jogos grátis para curtir o fim de semana no PC, consoles e dispositivos móveis (25)

    25 de abril de 2026
  • Que fim levou o Koo, rede social indiana que conquistou os brasileiros?

    25 de abril de 2026
  • Dexter Ressurreição volta com personagem que pode confirmar uma famosa teoria

    25 de abril de 2026
  • Como escolher o melhor forno de embutir para sua cozinha

    25 de abril de 2026
  • Séries: 7 estreias para assistir nos próximos meses (e onde encontrá-las)

    25 de abril de 2026

Mais vistas da semana

Engenheiro youtuber cria drone ‘mais rápido do mundo’ que alcança 661 km/h
4 de fevereiro de 2026
Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
Mensagem sobre água imprópria para consumo na região é falsa; Sabesp nega contaminação
25 de abril de 2026

Postagens Aleatórias

Handebol: Brasil bate Uruguai e segue invicto no Sul-Centro Americano
20 de janeiro de 2026
Omoda 7 vira Chery Tiggo 7L na China e estreia com visual quase idêntico
9 de março de 2026
Shell está pronta para maior apoio à Raízen, dizem fontes
25 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.320)
  • Política (2.481)
  • Mundo (2.374)
  • Campinas (1.103)
  • Negócios (870)
  • Economia (868)
  • Auto (659)
  • Bragança Paulista (619)
  • Esporte (373)
  • Cultura (271)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home