PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Jogos
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
© 2023 - Fidemo Sociedade de Media
A ler: Massiv, o novo malware que usa apps de IPTV para atacar em Portugal
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Massiv, o novo malware que usa apps de IPTV para atacar em Portugal
NotíciasSegurança

Massiv, o novo malware que usa apps de IPTV para atacar em Portugal

O trojan Android Massiv está a utilizar aplicações falsas de IPTV para atacar utilizadores em Portugal, visando especificamente a Chave Móvel Digital e contas bancárias através de técnicas avançadas de controlo remoto.

Pedro Tróia
Publicado em 20 de Fevereiro, 2026
Tempo de leitura: 5 min
Malware
Imagem gerada por IA
Neste artigo
  • A armadilha do entretenimento
  • Ataque à Chave Móvel Digital
  • Controlo remoto total
  • Mecanismos de evasão

Investigadores de cibersegurança da ThreatFabric identificaram uma nova e perigosa ameaça para o ecossistema Android. Baptizado Massiv, este trojan bancário está a utilizar o pretexto de aplicações de IPTV gratuitas para infectar dispositivos e realizar ataques de tomada de controlo (Device Takeover – DTO). O objectivo principal dos criminosos é o roubo de dados financeiros e a realização de transacções fraudulentas directamente a partir dos telemóveis das vítimas.

O que torna este caso particularmente relevante para o público nacional é o facto de Portugal, a par da Grécia, ser um dos alvos prioritários das primeiras campanhas detectadas em 2025. O malware não se limita a roubar credenciais; ele está a ser desenhado para contornar as medidas de segurança mais robustas das instituições bancárias e do próprio Estado Português.

- Publicidade -

A armadilha do entretenimento

A distribuição do Massiv ocorre através de técnicas de “smishing” (SMS phishing). Os utilizadores recebem mensagens que os convidam a instalar aplicações de visualização de televisão online, como a “IPTV24”. Ao descarregar o ficheiro, a vítima instala, na verdade, um “dropper” — um software que serve apenas de porta de entrada.

Assim que é executada, a aplicação solicita uma actualização supostamente crítica, que exige a permissão para instalar software de fontes externas. É neste momento que o verdadeiro malware Massiv é introduzido no sistema, muitas vezes disfarçado com o nome e o ícone da Google Play para evitar suspeitas. Enquanto o utilizador acredita estar a configurar um serviço de vídeo, o trojan começa a operar em segundo plano, a estabelecer comunicação com os servidores dos atacantes.

Ataque à Chave Móvel Digital

Um dos aspectos mais alarmantes desta campanha é o foco na aplicação gov.pt e na Chave Móvel Digital (CMD). Os investigadores descobriram que o Massiv utiliza janelas sobrepostas (overlays) falsas que surgem quando o utilizador tenta aceder a serviços da administração pública portuguesa. Estas janelas solicitam o número de telemóvel e o código PIN da CMD.

- Publicidade -

Ao obter estes dados, os criminosos conseguem contornar os processos de verificação de identidade (KYC). Com o controlo da Chave Móvel Digital, os atacantes podem abrir novas contas bancárias em nome da vítima, pedir empréstimos ou realizar operações de branqueamento de capitais sem que o legítimo proprietário tenha conhecimento imediato. Esta capacidade de personificação digital eleva o Massiv a um patamar de perigosidade superior à maioria dos trojans bancários convencionais.

Controlo remoto total

O Massiv funciona como uma ferramenta de administração remota completa. Através do abuso dos serviços de acessibilidade do Android, os operadores do malware conseguem ver o ecrã da vítima em tempo real, registar as teclas premidas (keylogging) e interceptar mensagens SMS, o que anula a eficácia da autenticação de dois factores baseada em mensagens de texto.

Para garantir que as actividades maliciosas passam despercebidas, o trojan consegue activar uma sobreposição de ecrã preto e silenciar notificações e vibrações. Desta forma, o atacante pode estar a realizar transferências bancárias ou a alterar definições de segurança enquanto o utilizador pensa que o telemóvel está simplesmente desligado ou em repouso.

Mecanismos de evasão

Muitas aplicações bancárias modernas possuem protecções contra a captura de ecrã. No entanto, o Massiv utiliza um método inovador chamado “UI-tree mode” para contornar estas barreiras. Em vez de tentar capturar uma imagem do ecrã, o malware analisa a estrutura técnica da interface (os objectos AccessibilityNodeInfo) para extrair texto, coordenadas de botões e descrições de conteúdo.

Esta informação é enviada para o atacante sob a forma de um ficheiro JSON, permitindo-lhe saber exactamente o que está escrito no ecrã e onde deve clicar para confirmar uma transacção, mesmo que não consiga “ver” a imagem propriamente dita. Esta sofisticação técnica demonstra que o Massiv está em constante desenvolvimento, com indícios de que poderá vir a ser comercializado como um serviço para outros cibercriminosos no futuro.

- Publicidade -
Etiquetas:iptvMalwareMassiv
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

©Standret/Freepik | Hacker
NotíciasSegurança

Redes sociais, gaming e TI: estes foram os três perfis de utilizadores mais atingidos por infostealers, em 2025

Tempo de leitura: 2 min
MateX7
MobilidadeNotícias

Huawei lança smartphone dobrável Mate X7 em Portugal

Tempo de leitura: 2 min
©ISCTE
FormaçãoInteligência ArtificialNotícias

ISCTE lança pós-graduação de liderança de empresas com IA para ajudar os «arquitectos de novos modelos de negócio»

Tempo de leitura: 1 min
Corsair FRAME_4000D_GALAXY_NOVA_HERO
HardwareNotícias

Corsair lança edições limitadas da caixa FRAME 4000D com acabamento iridescente

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}