All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Plataformas
Notícias

Cibercriminosos utilizam apps bancários maliciosos para roubos via Pix

A Check Point Research (CPR), divisão de inteligência em ameaças da Check Point Software Technologies, relatou uma nova modalidade de ataques cibernéticos contra os usuários do Pix. Os ataques são promovidos através dos malwares bancários PixStealer e MalRhino, injetados em dois aplicativos maliciosos distribuídos pela Play Store, loja de apps do Android.

Segundo a companhia, ambos os aplicativos maliciosos foram projetados para roubar dinheiro das vítimas por meio da interação do usuário e do aplicativo bancário para transferência de valores via Pix. Os aplicativos já foram removidos da loja Play Store.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A CPR afirmou que os aplicativos maliciosos podem ser considerados uma evolução de uma conhecida família de malware bancário brasileiro, que já foram distribuídos na Google Play Store no passado.

Os pesquisadores de segurança analisaram os aplicativos maliciosos em abril de 2021 e encontraram uma extensão para novas técnicas e recursos.

Uma das versões encontradas de malware, apelidada de PixStealer, contém uma funcionalidade nunca antes vista que permite roubar o dinheiro das vítimas usando transações Pix. Nesta variante, os atacantes projetaram o PixStealer com apenas um recurso: transferir os fundos da vítima para uma conta controlada pelo atacante.

A variante tem a capacidade de operar sem conexão com um servidor de comando e controle (C&C), o que permite que passe despercebido. No ataque descoberto, o PixStealer estava sendo distribuído na Google Play Store como um falso serviço PagBank Cashback, visando apenas o PagBank brasileiro.

Quando um usuário abre seu aplicativo de banco para acessar o Pix, o PixStealer mostra à vítima uma janela de sobreposição, na qual o usuário não pode ver os movimentos do atacante. Atrás da janela de sobreposição, o atacante recupera a quantidade de dinheiro disponível e o transfere, geralmente o saldo inteiro daquela conta para uma outra conta.

A CPR também identificou uma variante de malware bancário mais avançada, capaz de sequestrar todo o aplicativo móvel com PIX e outros aplicativos bancários. Chamada de MalRhino, essa variante surgiu em um aplicativo falso do iToken para o Banco Inter brasileiro e que também era distribuído pela Play Store.

O MalRhino exibe uma mensagem para sua vítima tentando convencê-la a conceder permissão de acessibilidade. Uma vez concedida, o MalRhino poderia coletar o aplicativo instalado e enviar a lista para o servidor C&C com as informações do dispositivo da vítima; executar aplicativos de bancos e até recuperar o pin do aplicativo Nubank.

“Vivemos em uma época em que os cibercriminosos não precisam invadir um banco para roubar dinheiro. Tudo o que um cibercriminoso precisa fazer é entender as plataformas que os bancos usam e suas respectivas armadilhas. Há uma tendência crescente em que eles estão perseguindo os aplicativos de bancos institucionais”, comenta Lotem Finkelsteen, líder de Inteligência de Ameaças da Check Point Software Technologies.

Next Marco Legal da IA traz benefícios ao Brasil, defende especialista »
Previous « TIVIT anuncia abertura de mais de 200 vagas para início imediato
Share
Published by
Rafael Romer
Tags: Check Point ResearchcibersegurançaPIX
5 anos ago

    Related Post

  • Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos
  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

11 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

22 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L