Trojan bancário PixPirate tem como alvo dispositivos Android

android smartphone mobile malware

Os operadores do trojan bancário PixPirate para Android adotaram uma nova tática para evitar a detecção em dispositivos comprometidos e coletar dados confidenciais de usuários no Brasil. De acordo com o recente relatório técnico da IBM, este método envolve ocultar o ícone do aplicativo malicioso na tela inicial do dispositivo da vítima.

O pesquisador de segurança Nir Somech explicou que esta abordagem garante que as vítimas permaneçam inconscientes das atividades maliciosas realizadas pelo malware em segundo plano durante as fases de reconhecimento e ataque.

PixPirate, inicialmente identificado por Cleafy em fevereiro de 2023, é famoso por explorar os serviços de acessibilidade do Android para executar transferências não autorizadas de fundos por meio da plataforma de pagamento instantâneo PIX quando os usuários acessam aplicativos bancários direcionados.

Esse malware, que sofre constante mutação, também pode roubar credenciais bancárias on-line, detalhes de cartão de crédito, interceptar mensagens SMS e capturar pressionamentos de tecla para acessar códigos de autenticação de dois fatores.

PixPirate se espalha por meio de textos e aplicativos sociais

O método típico de distribuição envolve SMS e WhatsApp, com um aplicativo conta-gotas facilitando a implantação da principal carga útil para fraudes financeiras. Somech esclareceu que no caso do PixPirate, o downloader não apenas instala o payload, mas também o executa, desempenhando um papel ativo nas atividades maliciosas, comunicando-se com o payload principal e executando comandos.

O downloader solicita que os usuários atualizem o aplicativo, recuperando o componente PixPirate de um servidor controlado pelo autor da ameaça ou instalando-o se estiver incorporado nele mesmo. Notavelmente, a versão mais recente da carga principal não inclui mais atividade para iniciar o aplicativo na tela inicial tocando em seu ícone. Isso significa que tanto o downloader quanto a carga principal devem colaborar, com o downloader vinculado a um serviço exportado pela carga principal para executar o APK PixPirate.

Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.