DroidLock: O Novo Ransomware Android que Rouba Senhas e Bloqueia seu Celular – Veja Como Agir!

DroidLock é um novo ransomware que tem bloqueado totalmente aparelhos Android e exfiltrado senhas, com uma combinação de técnicas de sobreposição, gravação de tela e controle remoto.
O malware age em duas fases, usando um aplicativo "dropper" para forçar a instalação da carga maliciosa real, e depois solicita permissões de acessibilidade e administrador para controlar o celular.
No ataque, a vítima recebe uma mensagem exigindo contato em até 24 horas sob ameaça de apagar arquivos, e o programa aceita 15 comandos diferentes para manter controle total do aparelho, conforme informação divulgada pela zLabs.
Como o ataque funciona
O vetor inicial é um app disfarçado, o chamado "dropper", que leva o usuário a instalar uma segunda aplicação que contém o ransomware real.
Com isso, o invasor consegue contornar restrições do Android, porque o usuário acaba concedendo o Serviço de Acessibilidade sem perceber, permitindo ações que normalmente exigiriam várias permissões separadas.
Logo no começo da instalação, o malware solicita privilégios de administrador do dispositivo, o que dá aos criminosos a capacidade de bloquear o aparelho, alterar PINs, senhas e até dados biométricos, impedindo o acesso legítimo do dono.
Bloqueio de tela, exigência e risco de restauração
Diferente de ransomwares que criptografam arquivos, o malware exibe uma sobreposição que ocupa toda a tela e instrui a vítima a contatar os criminosos em até 24 horas, usando o ID do dispositivo como referência.

A mensagem ameaça destruir todos os arquivos, e embora o código não criptografe dados, ele tem capacidade técnica para executar uma restauração de fábrica forçada e apagar o aparelho por completo.
Além das telas de bloqueio, o malware pode exibir telas pretas que impedem a interação, e até simular uma falsa atualização do sistema para evitar que o usuário desligue ou reinicie o celular enquanto ações maliciosas acontecem em segundo plano.
Roubo de credenciais por sobreposições e padrão
O DroidLock usa duas técnicas principais para capturar segredos dos usuários. A primeira é uma interface rápida interna que simula a tela de padrão de desbloqueio do Android, registrando o movimento do dedo e assim capturando o padrão.
A segunda técnica consiste em manter um banco de dados local com páginas HTML falsas que imitam aplicativos legítimos. Sempre que a vítima abre um app-alvo, como um banco ou rede social, o malware carrega uma sobreposição em tela cheia com a página falsa e captura login e senha.
Esse abuso dos Serviços de Acessibilidade permite que credenciais bancárias, senhas e códigos sejam extraídos sem levantar suspeitas imediatas, porque a interface parece legítima ao usuário.
Vigilância, gravação de tela e controle remoto
Além do roubo de senhas, o malware grava continuamente o que aparece na tela, converte cada imagem em JPEG codificado em base64 e envia ao servidor dos atacantes.
Esse recurso representa risco extremo para quem usa o celular para trabalho, autenticação multifator, ou tratamento de dados sensíveis, porque conversas privadas e códigos podem ser capturados silenciosamente.
O DroidLock também oferece controle remoto via VNC, permitindo que os criminosos visualizem e atuem no dispositivo em tempo real, como se estivessem com o aparelho nas mãos.
Riscos para o Brasil e orientações de proteção
Atualmente a campanha está direcionada a usuários Android espanhóis, então o risco direto ao Brasil é baixo por enquanto, conforme informação divulgada pela zLabs.
Mesmo assim, as técnicas usadas mostram que qualquer pessoa pode ficar vulnerável se instalar apps fora das lojas oficiais ou conceder permissões sem ler, por isso é importante adotar medidas preventivas.
Recomendações práticas incluem não instalar apps de fontes desconhecidas, revisar cuidadosamente pedidos de permissão de Acessibilidade, remover privilégios de administrador para apps suspeitos e manter backups atualizados.
Se houver suspeita de infecção, desconectar o aparelho da internet, procurar suporte técnico especializado, e considerar uma restauração via modo de recuperação podem ser passos necessários, lembrando que invasores com privilégios podem tentar bloquear o acesso normal ao celular.
Para proteger contas, altere senhas importantes de outro dispositivo confiável, ative autenticação em dois fatores e, em casos envolvendo apps bancários, comunique imediatamente a instituição financeira.
Veja Também:
USB-C não é tudo igual: como escolher o cabo certo para carregar rápido, transferir dados em alta velocidade, usar Thunderbolt e proteger seu celular
Crise da RAM: IA pode encarecer celulares e notebooks em 2026 no Brasil
Vazamento expõe operação de perfis falsos no TikTok com 1.100 celulares, 400 contas e campanhas pagas, perfis de IA promovendo apps e produtos, diz 404 Media
Ergonomia digital, 5 dicas para usar celular e notebook sem dor, evitar o pescoço de texto e melhorar a postura no trabalho, em casa e nos estudos
5 jogos para celular com histórias envolventes que prendem do começo ao fim, narrativas emocionantes em Florence, A Normal Lost Phone, Psycho, Wytchwood e Resident Evil
