O que é exatamente um spyware mercenário?
Notificações de segurança enviadas por marcas como a Apple têm alertado diversos utilizadores em todo o mundo para uma ameaça muito específica: o spyware mercenário. Embora o termo soe a filme de ficção científica, descreve uma classe muito real de programas informáticos criados exclusivamente para vigiar e espionar pessoas selecionadas a dedo.
Ao contrário dos vírus tradicionais que circulam pela internet a tentar infetar o maior número possível de computadores ou telemóveis, esta tecnologia funciona por encomenda. Empresas privadas especializadas em cibersegurança desenvolvem estas ferramentas e vendem-nas a governos ou grandes organizações para operações de vigilância de alta precisão. O exemplo mais famoso a nível mundial é o software Pegasus, mas a lista de ferramentas semelhantes continua a crescer.
Qual é a diferença entre um spyware comum e a versão mercenária?
A distinção fundamental resume-se a três fatores: o público-alvo, o investimento financeiro e o grau de sofisticação.
O spyware tradicional funciona como uma rede de pesca lançada ao mar. Os cibercriminosos enviam milhares de mensagens falsas na esperança de que qualquer pessoa clique num link, roubando assim dados bancários, palavras-passe ou informações pessoais de utilizadores comuns.
Já o spyware mercenário comporta-se como um atirador de elite. O ataque é desenhado à medida de uma única vítima. Como custam milhões de euros a desenvolver, estas ferramentas são reservadas para alvos de grande perfil público ou profissional, tais como:
- Jornalistas e investigadores
- Ativistas dos direitos humanos
- Políticos e diplomatas
- Executivos de grandes empresas
Quais são os riscos reais destas ferramentas de espionagem?
Quando um ataque deste tipo tem sucesso, o invasor passa a ter controlo quase total sobre o dispositivo infetado. A vítima continua a usar o telemóvel normalmente, sem fazer ideia de que tudo o que faz está a ser monitorizado em tempo real.
As capacidades destas ferramentas incluem o acesso a:
- Conversas privadas e mensagens trocadas em aplicações encriptadas.
- Fotografias, documentos, vídeos e lista de contactos.
- Localização exata do aparelho via GPS.
- Microfone e câmara, que podem ser ativados à distância para ouvir ou filmar o ambiente em redor.
O grande perigo destas invasões reside na forma como entram no aparelho. Muitas vezes utilizam falhas de segurança do próprio sistema que ainda ninguém conhece. Em certos casos, o utilizador nem sequer precisa de clicar em nenhum link para que o telemóvel seja infetado.
Existe forma de se proteger contra este tipo de ataque?
Garantir uma proteção a cem por cento contra este tipo de tecnologia é um desafio complexo, dada a sofisticação dos meios envolvidos. No entanto, o utilizador comum raramente está na lista de alvos prioritários destas operações milionárias.
Para quem tem motivos para estar preocupado ou simplesmente quer manter o telemóvel mais protegido, existem medidas práticas que fazem toda a diferença:
- Ativar modos de segurança reforçada: Dispositivos recentes contam com opções como o Modo de Isolamento no iPhone ou iPad, que bloqueia funções avançadas do sistema para fechar portas de entrada a este tipo de software.
- Manter o sistema sempre atualizado: As atualizações do sistema operacional trazem correções vitais para tapar as falhas que estes programas tentam explorar.
- Reforçar o acesso ao dispositivo: Utilizar códigos de bloqueio fortes e ativar a autenticação em dois passos em todas as contas pessoais.
- Adotar cuidados básicos de navegação: Evitar abrir anexos ou clicar em hiperligações enviadas por remetentes desconhecidos ou suspeitos.
Se houver suspeitas fundadas de um ataque direcionado, o passo mais seguro passa por contactar especialistas ou entidades dedicadas à defesa da segurança digital.

















