De acordo com a empresa de cibersegurança Cyble, um novo troiano Android descoberto chamado OverlayPhantom tem estado a visar mais de 180 aplicações bancárias, financeiras e de criptomoedas em 10 países desde maio de 2025. O malware é distribuído através de URLs maliciosas que se fazem passar por aplicações fidedignas, incluindo ID Austria e TikTok.
Após a instalação, o OverlayPhantom disfarça-se como Google Play Services e explora o Serviço de Acessibilidade do Android para obter controlo do dispositivo. O troiano apresenta sobreposições falsas concebidas para imitar aplicações legítimas, recolhendo nomes de utilizador, palavras-passe, dados de cartões e PINs. A Cyble afirma que consegue executar mais de 30 comandos remotos, fazer streaming do ecrã em tempo real e exfiltrar as credenciais recolhidas. Os países afetados incluem os Estados Unidos, Austrália, Alemanha, França, Bélgica, Finlândia, os Países Baixos, Itália, Espanha e o Reino Unido.