Como remover o Night Dragon RAT do Android

Trojan

Também conhecido como: Night Dragon remote access trojan

Nível de danos:

Faça uma verificação gratuita e verifique se o seu computador está infectado.

REMOVER AGORA

Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Que tipo de malware é o Night Dragon RAT?

O Night Dragon RAT é um Remote Access Trojan que visa utilizadores de Android. Foi revelado através de um canal criminoso do Telegram em 23 de junho de 2026, como sucessor de uma estrutura de malware para Android anterior conhecida como Flying Eagle. De acordo com uma investigação publicada pela hunt.io, o Night Dragon pode roubar credenciais financeiras, gravar ecrãs e áudio, e dar aos atacantes controlo remoto em tempo real sobre dispositivos infetados.

Deteções do malware Night Dragon RAT no VirusTotal

Visão geral do malware Night Dragon RAT

O Night Dragon foi apresentado a 23 de junho de 2026 pelo canal de Telegram @SQLRCE0, que o promoveu como uma atualização à estrutura Flying Eagle Android RAT. A Hunt.io e o investigador NetAskari identificaram e documentaram ambas as plataformas. Uma segunda versão do Night Dragon estava alegadamente em desenvolvimento a 12 de julho de 2026, indicando que o projeto está a ser ativamente aperfeiçoado.

O malware fornece aos atacantes visualização em direto do ecrã e controlo remoto total do dispositivo. Pode ler mensagens SMS, aceder à galeria de fotos da vítima, gravar áudio através do microfone e captar imagens da câmara. As funcionalidades de gestão de ficheiros permitem aos operadores navegar e obter ficheiros armazenados no dispositivo infetado.

O Night Dragon também realiza registo de teclas e capta palavras-passe de pagamento, dotando os atacantes das ferramentas necessárias para roubar credenciais bancárias e outros dados de início de sessão sensíveis. Uma funcionalidade de captura de credenciais com um único clique foi criada especificamente para recolher rapidamente inícios de sessão de grandes aplicações financeiras. Para permanecer oculto, o malware remove o seu ícone da gaveta de aplicações após a instalação e pode ativar um modo de ecrã preto que mostra um falso aviso de atualização do sistema, ocultando as ações do operador de qualquer pessoa que possa ver o ecrã.

Tal como o seu antecessor, o Night Dragon abusa dos Serviços de Acessibilidade do Android para obter privilégios elevados no dispositivo. Isto permite ao malware injetar toques e deslizamentos simulados e colocar sobreposições de phishing sobre aplicações legítimas. Estas sobreposições visam plataformas financeiras chinesas, incluindo Alipay, WeChat, grandes bancos como o ICBC e o Agricultural Bank, e carteiras de criptomoedas como TokenPocket e imToken.

O Night Dragon baseia-se no Flying Eagle, uma estrutura anterior distribuída como um arquivo de 388 MB apelidado de "Chinese Dragon". O pacote inclui um servidor web, base de dados, servidor WebSocket e ferramentas de compilação do Android, fornecendo aos operadores uma infraestrutura de ataque completa e pronta a implementar. As amostras analisadas do Flying Eagle foram detetadas como SpyNote, sugerindo que o código-fonte partilha raízes com a estabelecida família SpyNote RAT.

O compilador de APK integrado permite aos operadores configurar um nome de aplicação personalizado, ícone, texto de isca e endereço de comando e controlo, produzindo depois um ficheiro APK assinado. Para evitar a deteção, o compilador aleatoriza os nomes de pacotes e classes, encripta o endereço de comando e controlo incorporado utilizando AES-128-CBC e preenche o APK com dados JSON estruturados para impedir que as análises heurísticas sejam acionadas por padrões de entropia ou de tamanho de ficheiro.

A Hunt.io identificou 170 servidores a executar a estrutura Flying Eagle em vários fornecedores de alojamento, concentrados sobretudo em Hong Kong mas também presentes nos Estados Unidos, China continental, Finlândia, Malásia, Canadá e Japão. O próprio Night Dragon tinha apenas dois servidores ativos no momento da análise, ambos alojados em Hong Kong.

Um desses servidores do Night Dragon tinha um painel de gestão exposto que listava 46 dispositivos online e 29 ativamente ligados, todos indicados como localizados na China. Os investigadores observaram que não conseguiram confirmar se estas entradas representavam vítimas reais ou dados de teste.

O malware é vendido e apoiado através de dois canais de Telegram. O canal @SQLRCE0 oferece uma versão "totalmente reparada" por 2000 USDT. Um segundo canal fornece apoio operacional e assistência ao levantamento de fundos, cobrando aos operadores 20-50% dos fundos roubados. O BTMOB RAT, outro RAT para Android, foi observado nos mesmos canais e partilhava infraestrutura, apontando para cooperação dentro do ecossistema criminoso mais amplo.

Em resumo, o Night Dragon RAT pode dar aos atacantes controlo total sobre o dispositivo Android de uma vítima, expondo credenciais bancárias, comunicações privadas e ficheiros pessoais ao roubo. As potenciais consequências incluem apropriação de contas financeiras, roubo de identidade e graves perdas monetárias. Os criadores de malware atualizam rotineiramente as suas ferramentas, pelo que futuras versões do Night Dragon RAT podem ter capacidades adicionais ou diferentes.

Resumo da Ameaça:
Nome Night Dragon remote access trojan
Tipo De Ameaça Malware para Android, aplicação maliciosa, Trojan de Acesso Remoto, Ferramenta de Administração Remota, RAT.
Sintomas O dispositivo funciona lentamente, as definições do sistema são modificadas sem a permissão do utilizador, aparecem aplicações questionáveis, o uso de dados e da bateria aumenta significativamente, os navegadores redirecionam para sites questionáveis, são apresentados anúncios intrusivos.
Métodos De Distribuição Aplicações falsas de serviços governamentais, canais criminosos de Telegram, sites maliciosos.
Danos Informações pessoais roubadas (mensagens privadas, inícios de sessão/palavras-passe, etc.), desempenho reduzido do dispositivo, bateria descarregada rapidamente, velocidade da Internet reduzida, enormes perdas de dados, perdas monetárias, identidade roubada (aplicações maliciosas podem abusar de aplicações de comunicação).
Remoção do Malware (Windows)

Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.

Descarregar Combo Cleaner

O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.

Exemplos de trojans de acesso remoto

Exemplos de Trojans de Acesso Remoto semelhantes direcionados ao Android incluem Glitch SPY, Mirax e Oblivion. Estes programas partilham normalmente os mesmos objetivos que o Night Dragon RAT: roubar dados sensíveis, monitorizar a atividade da vítima e manter acesso persistente ao dispositivo infetado para ganho financeiro.

O malware, no seu conjunto, pode assumir muitas formas, mas os objetivos centrais tendem a ser consistentes: ganho financeiro, roubo de dados ou vigilância. Qualquer suspeita de infeção deve ser levada a sério e tratada de imediato para minimizar mais danos.

Como é que o Night Dragon RAT se infiltrou no meu dispositivo?

O Night Dragon RAT tem sido distribuído principalmente através de aplicações falsas de serviços governamentais que visam utilizadores de Android na China. Estas aplicações fraudulentas fazem-se passar por serviços oficiais, tais como portais do gabinete de Segurança Pública chinês, e são disseminadas através de canais criminosos de Telegram e sites maliciosos.

Os utilizadores são normalmente enganados para instalar manualmente (sideload) o ficheiro APK malicioso fora da Google Play Store oficial, muitas vezes depois de serem direcionados para uma convincente página de transferência falsa. A engenharia social baseia-se na urgência ou na aparente autoridade, como um aviso alertando o utilizador para instalar uma aplicação governamental oficial a fim de manter a conformidade com os regulamentos locais.

O malware para Android também pode disseminar-se de forma mais ampla através de lojas de aplicações de terceiros, mensagens de phishing, anúncios online maliciosos e ligações partilhadas em redes sociais ou aplicações de mensagens. Transferir aplicações de fontes não oficiais acarreta sempre um risco significativo de infeção.

Como evitar a instalação de malware?

A abordagem mais segura é transferir aplicações apenas da Google Play Store oficial. Antes de instalar qualquer coisa, verifique as credenciais do programador, leia as avaliações dos utilizadores e verifique que permissões a aplicação solicita. Qualquer aplicação que solicite Serviços de Acessibilidade, acesso a SMS, câmara ou permissões de microfone sem uma razão legítima clara deve ser tratada com suspeição.

Evite clicar em ligações em mensagens não solicitadas, mesmo naquelas que aparentam vir de agências governamentais ou instituições financeiras. Mantenha o seu sistema Android e todas as aplicações instaladas atualizados para beneficiar dos patches de segurança mais recentes. Instalar e manter software de segurança móvel de boa reputação acrescenta uma camada extra de proteção contra ameaças como o Night Dragon RAT.

Menu rápido:

Eliminar o histórico de navegação do navegador Chrome:

Eliminar o histórico de navegação do Chrome no sistema operativo Android (passo 1)

Toque no botão "Menu" (três pontos no canto superior direito do ecrã) e selecione "Histórico" no menu suspenso aberto.

Eliminar o histórico de navegação do Chrome no sistema operativo Android (passo 2)

Toque em "Limpar dados de navegação", selecione o separador "AVANÇADO", escolha o intervalo de tempo e os tipos de dados que pretende eliminar e toque em "Limpar dados".

[Voltar ao menu]

Desativar notificações do navegador no navegador Chrome:

Desativar notificações do navegador no navegador Chrome no sistema operativo Android (passo 1)

Toque no botão "Menu" (três pontos no canto superior direito do ecrã) e selecione "Definições" no menu suspenso aberto.

Desativar notificações do navegador no navegador Chrome no sistema operativo Android (passo 2)

Desça até ver a opção "Definições de sites" e toque nela. Desça até ver a opção "Notificações" e toque nela.

Desativar notificações do navegador no navegador Chrome no sistema operativo Android (passo 3)

Encontre os sites que enviam notificações do navegador, toque neles e clique em "Limpar e repor". Isto removerá as permissões concedidas a estes sites para enviarem notificações. No entanto, assim que voltar a visitar o mesmo site, ele poderá voltar a pedir uma permissão. Pode escolher se concede estas permissões ou não (se optar por recusar, o site irá para a secção "Bloqueados" e deixará de lhe pedir a permissão).

[Voltar ao menu]

Repor o navegador Chrome:

Repor o navegador Chrome para as predefinições no sistema operativo Android (passo 1)

Vá a "Definições", desça até ver "Aplicações" e toque nesta opção.

Repor o navegador Chrome para as predefinições no sistema operativo Android (passo 2)

Desça até encontrar a aplicação "Chrome", selecione-a e toque na opção "Armazenamento".

Repor o navegador Chrome para as predefinições no sistema operativo Android (passo 3)

Toque em "GERIR ARMAZENAMENTO", depois em "LIMPAR TODOS OS DADOS" e confirme a ação tocando em "OK". Note que repor o navegador eliminará todos os dados armazenados nele. Isto significa que todos os inícios de sessão/palavras-passe guardados, o histórico de navegação, as definições não predefinidas e outros dados serão eliminados. Também terá de iniciar sessão novamente em todos os sites.

[Voltar ao menu]

Eliminar o histórico de navegação do navegador Firefox:

Eliminar o histórico de navegação do Firefox no sistema operativo Android (passo 1)

Toque no botão "Menu" (três pontos no canto superior direito do ecrã) e selecione "Histórico" no menu suspenso aberto.

Eliminar o histórico de navegação do Firefox no sistema operativo Android (passo 2)

Desça até ver "Limpar dados privados" e toque nesta opção. Selecione os tipos de dados que pretende remover e toque em "LIMPAR DADOS".

[Voltar ao menu]

Desativar notificações do navegador no navegador Firefox:

Desativar notificações do navegador no navegador Firefox no sistema operativo Android (passo 1)

Visite o site que está a enviar notificações do navegador, toque no ícone apresentado à esquerda da barra de URL (o ícone não será necessariamente um "Cadeado") e selecione "Editar definições do site".

Desativar notificações do navegador no navegador Firefox no sistema operativo Android (passo 2)

Na janela emergente aberta, selecione a opção "Notificações" e toque em "LIMPAR".

[Voltar ao menu]

Repor o navegador Firefox:

Repor o navegador Firefox no sistema operativo Android (passo 1)

Vá a "Definições", desça até ver "Aplicações" e toque nesta opção.

Repor o navegador Firefox no sistema operativo Android (passo 2)

Desça até encontrar a aplicação "Firefox", selecione-a e toque na opção "Armazenamento".

Repor o navegador Firefox no sistema operativo Android (passo 3)

Toque em "LIMPAR DADOS" e confirme a ação tocando em "ELIMINAR". Note que repor o navegador eliminará todos os dados armazenados nele. Isto significa que todos os inícios de sessão/palavras-passe guardados, o histórico de navegação, as definições não predefinidas e outros dados serão eliminados. Também terá de iniciar sessão novamente em todos os sites.

[Voltar ao menu]

Desinstalar aplicações potencialmente indesejadas e/ou maliciosas:

Remover aplicações indesejadas/maliciosas do sistema operativo Android (passo 1)

Vá a "Definições", desça até ver "Aplicações" e toque nesta opção.

Remover aplicações indesejadas/maliciosas do sistema operativo Android (passo 2)

Desça até ver uma aplicação potencialmente indesejada e/ou maliciosa, selecione-a e toque em "Desinstalar". Se, por alguma razão, não conseguir remover a aplicação selecionada (por exemplo, é apresentada uma mensagem de erro), deverá tentar utilizar o "Modo de Segurança".

[Voltar ao menu]

Iniciar o dispositivo Android em "Modo de Segurança":

O "Modo de Segurança" no sistema operativo Android desativa temporariamente a execução de todas as aplicações de terceiros. Utilizar este modo é uma boa forma de diagnosticar e resolver vários problemas (por exemplo, remover aplicações maliciosas que impedem os utilizadores de o fazer quando o dispositivo está a funcionar "normalmente").

Iniciar o dispositivo Android em Modo de Segurança

Prima o botão "Ligar/Desligar" e mantenha-o premido até ver o ecrã "Desligar". Toque no ícone "Desligar" e mantenha-o premido. Após alguns segundos, aparecerá a opção "Modo de Segurança" e poderá executá-la reiniciando o dispositivo.

[Voltar ao menu]

Verificar o uso da bateria de várias aplicações:

Verificar o uso da bateria de várias aplicações no sistema operativo Android (passo 1)

Vá a "Definições", desça até ver "Manutenção do dispositivo" e toque nesta opção.

Verificar o uso da bateria de várias aplicações no sistema operativo Android (passo 2)

Toque em "Bateria" e verifique o uso de cada aplicação. As aplicações legítimas/genuínas foram concebidas para utilizar o mínimo de energia possível, a fim de proporcionar a melhor experiência ao utilizador e poupar bateria. Por conseguinte, um uso elevado da bateria pode indicar que a aplicação é maliciosa.

[Voltar ao menu]

Verificar o uso de dados de várias aplicações:

Verificar o uso de dados de várias aplicações no sistema operativo Android (passo 1)

Vá a "Definições", desça até ver "Ligações" e toque nesta opção.

Verificar o uso de dados de várias aplicações no sistema operativo Android (passo 2)

Desça até ver "Uso de dados" e selecione esta opção. Tal como acontece com a bateria, as aplicações legítimas/genuínas foram concebidas para minimizar o uso de dados o mais possível. Isto significa que um enorme uso de dados pode indicar a presença de uma aplicação maliciosa. Note que algumas aplicações maliciosas podem ser concebidas para operar apenas quando o dispositivo está ligado a uma rede sem fios. Por esta razão, deverá verificar o uso de dados tanto móveis como Wi-Fi.

Verificar o uso de dados de várias aplicações no sistema operativo Android (passo 3)

Se encontrar uma aplicação que utiliza muitos dados apesar de nunca a utilizar, aconselhamos vivamente que a desinstale o mais rapidamente possível.

[Voltar ao menu]

Instalar as atualizações de software mais recentes:

Manter o software atualizado é uma boa prática no que respeita à segurança do dispositivo. Os fabricantes de dispositivos lançam continuamente vários patches de segurança e atualizações do Android a fim de corrigir erros e falhas que podem ser abusados por cibercriminosos. Um sistema desatualizado é muito mais vulnerável, razão pela qual deverá certificar-se sempre de que o software do seu dispositivo está atualizado.

Instalar atualizações de software no sistema operativo Android (passo 1)

Vá a "Definições", desça até ver "Atualização de software" e toque nesta opção.

Instalar atualizações de software no sistema operativo Android (passo 2)

Toque em "Transferir atualizações manualmente" e verifique se existem atualizações disponíveis. Se existirem, instale-as imediatamente. Também recomendamos ativar a opção "Transferir atualizações automaticamente" - permitirá ao sistema notificá-lo assim que uma atualização for lançada e/ou instalá-la automaticamente.

[Voltar ao menu]

Repor o sistema ao seu estado predefinido:

Efetuar uma "Reposição de Fábrica" é uma boa forma de remover todas as aplicações indesejadas, restaurar as definições do sistema para as predefinições e limpar o dispositivo em geral. No entanto, deve ter em conta que todos os dados no dispositivo serão eliminados, incluindo fotos, ficheiros de vídeo/áudio, números de telefone (armazenados no dispositivo, não no cartão SIM), mensagens SMS, e assim por diante. Por outras palavras, o dispositivo será restaurado ao seu estado original.

Também pode restaurar as definições básicas do sistema e/ou simplesmente as definições de rede.

Repor o sistema operativo Android para as predefinições (passo 1)

Vá a "Definições", desça até ver "Acerca do telefone" e toque nesta opção.

Repor o sistema operativo Android para as predefinições (passo 2)

Desça até ver "Repor" e toque nesta opção. Agora escolha a ação que pretende efetuar:
"Repor definições" - restaurar todas as definições do sistema para as predefinições;
"Repor definições de rede" - restaurar todas as definições relacionadas com a rede para as predefinições;
"Reposição de dados de fábrica" - repor todo o sistema e eliminar completamente todos os dados armazenados;

[Voltar ao menu]

Desativar aplicações que têm privilégios de administrador:

Se uma aplicação maliciosa obtiver privilégios de nível de administrador, pode danificar gravemente o sistema. Para manter o dispositivo o mais seguro possível, deverá verificar sempre que aplicações têm tais privilégios e desativar aquelas que não deveriam tê-los.

Desativar aplicações Android que têm privilégios de administrador (passo 1)

Vá a "Definições", desça até ver "Ecrã de bloqueio e segurança" e toque nesta opção.

Desativar aplicações Android que têm privilégios de administrador (passo 2)

Desça até ver "Outras definições de segurança", toque nesta opção e depois toque em "Aplicações de administração do dispositivo".

Desativar aplicações Android que têm privilégios de administrador (passo 3)

Identifique aplicações que não deveriam ter privilégios de administrador, toque nelas e depois toque em "DESATIVAR".

Perguntas Frequentes (FAQ)

O meu dispositivo Android está infetado com o malware Night Dragon RAT, devo formatar o meu dispositivo de armazenamento para me livrar dele?

A formatação raramente é necessária para remover o Night Dragon RAT. Executar software antivírus móvel de boa reputação, como o Combo Cleaner, deverá ser suficiente para detetar e eliminar a ameaça do seu dispositivo.

Quais são os maiores problemas que o malware Night Dragon RAT pode causar?

O Night Dragon RAT dá aos atacantes controlo remoto em direto do dispositivo infetado, incluindo a capacidade de ver o ecrã em tempo real, ler mensagens e gravar áudio e vídeo. Isto permite aos operadores monitorizar praticamente tudo o que a vítima faz.

O malware também visa diretamente aplicações bancárias e de criptomoedas, captando palavras-passe de pagamento e credenciais de início de sessão. As vítimas enfrentam riscos graves, incluindo apropriação de contas financeiras, roubo de identidade e perdas monetárias significativas.

Qual é o objetivo do malware Night Dragon RAT?

O Night Dragon RAT foi concebido principalmente para gerar lucro para os seus operadores através do roubo de credenciais financeiras e apropriação de contas. Dito isto, as motivações por trás das campanhas de malware também podem incluir espionagem, rancores pessoais, interrupção de serviços, hacktivismo ou objetivos geopolíticos.

Como é que o malware Night Dragon RAT se infiltrou no meu dispositivo Android?

O Night Dragon RAT tem sido distribuído através de aplicações falsas de serviços governamentais que visam utilizadores de Android na China, disseminado através de canais criminosos de Telegram e sites maliciosos. Os utilizadores são normalmente enganados para instalar (sideload) o ficheiro APK malicioso fora da loja de aplicações oficial.

O Combo Cleaner protege-me contra malware?

O Combo Cleaner consegue detetar e remover a grande maioria das ameaças de malware conhecidas para Android. É fortemente recomendado executar uma análise completa do dispositivo, uma vez que malware sofisticado como o Night Dragon RAT tende a incorporar-se profundamente no sistema.

Partilhar:

facebook
X (Twitter)
linkedin
copiar link
Tomas Meskauskas

Tomas Meskauskas

Pesquisador especialista em segurança, analista profissional de malware

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.

▼ Mostrar comentários

O portal de segurança PCrisk é fornecido pela empresa RCS LT.

Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Doar