Insights que transformam sua carreira!

Receba soluções práticas, dicas que economizam tempo e insights exclusivos de programação que realmente funcionam. Junte-se a mais de 5.000 assinantes!

Novo malware bancário mira o Brasil para roubar Pix

Dê um salto na sua carreira de programação!

Receba soluções práticas, economize tempo com dicas eficazes e conquiste insights exclusivos para acelerar sua evolução na área de TI. Junte-se a mais de 5.000 desenvolvedores que já estão um passo à frente!

Quero me destacar agora!

Compartilhe:

Os celulares Android são os alvos de um vírus recém-descoberto que mira os usuários brasileiros. O BrasDex vem agindo há cerca de um ano e já teria registrado pelo menos 1.000 contaminações no país, com prejuízos de centenas de milhares de reais após ataques que envolvem o desvio de transferências do Pix e o roubo de credenciais bancárias.

10 instituições do país — PicPay, Nubank, Original, Inter, Binance, Banco do Brasil, Itaú, Bradesco, Caixa e Santander — são focos dos ataques envolvendo o malware, que só age contra brasileiros. Caso o vírus detecte que o cartão SIM em uso no smartphone não é de nosso país, a cadeia de contaminação é interrompida; caso contrário, é feito o contato com o servidor de comando e controle, de onde vêm as ordens envolvendo características do aparelho e também dos apps bancários instalados nele.

Para agir, o BrasDex abusa de permissões concedidas pelo usuário após a instalação de apps maliciosos, principalmente em relação aos sistemas de acessibilidade do Android. O vírus é capaz de reconhecer elementos da tela e os dados digitados pelo usuário, obtendo suas credenciais de acesso e reconhecendo caminhos, interfaces e, principalmente, o saldo disponível na conta.

Malware mira no pix
Após infecção e etapa direcionada de coleta de dados, BrasDex reconhece saldo da vítima e passa a realizar transferências via Pix (Imagem: Reprodução/ThreatFabric)

A fraude vem na sequência, com a realização de transferências via Pix para contas de laranjas a serviço da quadrilha. Todo o processo é feito remotamente, mas direto no celular da vítima e simulando uma transação feita por ela, que só percebe o problema quando já é tarde demais. De acordo com as informações da ThreatFabric, empresa de cibersegurança responsável pela descoberta do BrasDex, seriam dezenas de contas e diferentes chaves envolvendo CPFs, celulares e e-mails usados pela quadrilha.

Segunda campanha também atinge PCs com Windows

Os criminosos, inclusive, são os mesmos responsáveis por outra praga que atingiu diretamente o sistema financeiro brasileiro. Similaridades de código, infraestrutura e funcionamento ligam o BrasDex diretamente ao Casbaneiro, descoberto em 2018 e focado no sistema operacional Windows.

Conta Exclusiva ChatGPT: Acesso Ilimitado

Desbloqueie o poder do ChatGPT com recursos premium. Aproveite 80,5% de desconto e garantia de 100% de satisfação. Junte-se hoje e viva a melhor experiência de chat com IA!

Cypress, do Zero à Nuvem: domine a automação de testes com confiabilidade e eficiência

Aprimore suas habilidades de automação de testes com Cypress, desde o início até a integração contínua.

Saiba Mais

💻 Torne-se um Desenvolvedor Fullstack!

Domine as tecnologias mais requisitadas do mercado e conquiste sua carreira dos sonhos como Desenvolvedor Fullstack. Inscreva-se hoje!

Inscreva-se

Mais do que isso, os especialistas apontam se tratar de uma campanha multiplataforma, que pode utilizar os dois malwares em ataques diferentes e também teria atingido pelo menos 1,4 mil usuários de PC.

 

Essa conclusão se deve à descoberta de painéis de controle combinados, que também indicam, mais uma vez, que os criminosos responsáveis operam uma campanha de malware sob demanda, vendendo a solução maliciosa a terceiros interessados em realizar os ataques.

Em ambos os casos, e-mails de phishing em nome dos Correios são o principal vetor de disseminação, induzindo o usuário a baixar um formulário contaminado enquanto alegam problemas na entrega de um pacote.

No caso dos ataques contra PCs, o foco está na obtenção de códigos de verificação em duas etapas a partir de telas falsas que simulam a aparência dos serviços dos bancos. Até mesmo QR Codes gerados pelos bandidos podem aparecer, de forma que um dispositivo usado pelos responsáveis seja autenticado e possa realizar transações na conta das vítimas.

Ainda que a ameaça seja nova, o relatório aponta para métodos de disseminação usuais. Os usuários devem ficar atentos a e-mails fraudulentos em nome de instituições e empresas, evitando fazer o download de arquivos ou aplicativos por esses meios.

O celular e o computador devem ser mantidos sempre atualizados e rodando antivírus e outros softwares de segurança, enquanto a atenção à conta bancária e à inserção de dados ajuda a identificar possíveis fraudes.

Fonte: ThreatFabric

LEIA TAMBÉM:

Gostou deste conteúdo?

Assine o E-Zine Ramos da Informática e receba semanalmente conteúdos exclusivos focados em desenvolvimento frontend, backend e bancos de dados para turbinar sua carreira tech.

📘 Conteúdo Exclusivo

Dicas, insights e guias práticos para alavancar suas habilidades em desenvolvimento e bancos de dados.

🚀 Hacks de Carreira

Ferramentas, atalhos e estratégias para se destacar e crescer rapidamente no mercado de tecnologia.

🌟 Tendências Tech

As novidades mais relevantes sobre desenvolvimento web, mobile e bancos de dados para você se manter atualizado.

Já somos mais de 5.000 assinantes! Junte-se a uma comunidade de profissionais que compartilham conhecimento e crescem juntos no universo tech.

Quero Assinar Agora

Compartilhe:

Ramos da Informática
Ramos da Informáticahttps://ramosdainformatica.com.br
Ramos da Informática é um hub de comunidade sobre linguagens de programação, banco de dados, DevOps, Internet das Coisas, tecnologia da indústria 4.0, Cyber Segurança e Startups.

RECENTES

ArcGIS Maps JavaScript: Novidades da Versão 4.32

O ArcGIS, desenvolvido pela Esri, é uma plataforma líder...

O Novo Ramos da Informática: Menos Ruído, Mais Valor

O jogo mudou. A maneira de buscar conhecimento e...

Mais de 1 milhão de vagas em cursos e oportunidades de emprego

A Ramos da Informática trouxe um compilado de diversas...

Hackathon com premiação de US$150 mil no estádio do PSG

A Chiliz, empresa de tecnologia blockchain para esportes e entretenimento,...

Destaques do Git 2.48

O projeto Git de código aberto acaba de lançar...
Sua assinatura não pôde ser validada.
Você fez sua assinatura com sucesso.

E-Zine Ramos da Informática

Conteúdo focado em desenvolvimeto backend, frontend, banco de dados e novas tecnologias. 


📧 Não perca tempo! Assine grátis agora mesmo e leve sua carreira ao próximo nível.

Dê um salto na sua carreira de programação!

Receba soluções práticas, economize tempo com dicas eficazes e conquiste insights exclusivos para acelerar sua evolução na área de TI. Junte-se a mais de 5.000 desenvolvedores que já estão um passo à frente!