Trojan bancário PixPirate tem como alvo dispositivos Android
Os operadores do trojan bancário PixPirate para Android adotaram uma nova tática para evitar a detecção em dispositivos comprometidos e coletar dados confidenciais de usuários no Brasil. De acordo com o recente relatório técnico da IBM, este método envolve ocultar o ícone do aplicativo malicioso na tela inicial do dispositivo da vítima.
O pesquisador de segurança Nir Somech explicou que esta abordagem garante que as vítimas permaneçam inconscientes das atividades maliciosas realizadas pelo malware em segundo plano durante as fases de reconhecimento e ataque.
PixPirate, inicialmente identificado por Cleafy em fevereiro de 2023, é famoso por explorar os serviços de acessibilidade do Android para executar transferências não autorizadas de fundos por meio da plataforma de pagamento instantâneo PIX quando os usuários acessam aplicativos bancários direcionados.
Esse malware, que sofre constante mutação, também pode roubar credenciais bancárias on-line, detalhes de cartão de crédito, interceptar mensagens SMS e capturar pressionamentos de tecla para acessar códigos de autenticação de dois fatores.
PixPirate se espalha por meio de textos e aplicativos sociais
O método típico de distribuição envolve SMS e WhatsApp, com um aplicativo conta-gotas facilitando a implantação da principal carga útil para fraudes financeiras. Somech esclareceu que no caso do PixPirate, o downloader não apenas instala o payload, mas também o executa, desempenhando um papel ativo nas atividades maliciosas, comunicando-se com o payload principal e executando comandos.
O downloader solicita que os usuários atualizem o aplicativo, recuperando o componente PixPirate de um servidor controlado pelo autor da ameaça ou instalando-o se estiver incorporado nele mesmo. Notavelmente, a versão mais recente da carga principal não inclui mais atividade para iniciar o aplicativo na tela inicial tocando em seu ícone. Isso significa que tanto o downloader quanto a carga principal devem colaborar, com o downloader vinculado a um serviço exportado pela carga principal para executar o APK PixPirate.