GoatRAT: A PIX új vírusa képes ellopni a pénzét

 GoatRAT: A PIX új vírusa képes ellopni a pénzét

Michael Johnson

A GoatRAT néven ismert rosszindulatú szoftver a banki tranzakciók biztonságát fenyegeti Brazíliában. A vírus egy rosszindulatú távoli hozzáférési eszközből áll, amelynek sikerült úgy fejlődnie, hogy az automatikus átutalási rendszerekre (ATS) is képes legyen hatni.

Ez a fejlesztés aggasztja a banki intézményeket, különösen a digitálisakat, mivel azt jelenti, hogy a fertőzött eszközökön jogosulatlan pénzügyi átutalások végrehajtására is képessé vált.

Ezzel a GoatRAT csatlakozik a PIX-en keresztül küldött összegek ellopására alkalmas malware-ek csoportjához, mobiltelefonon keresztül végzett eljárásokban. Az országban már voltak áldozatok.

Érintett Nubank, Inter és PagBank ügyfelek

Jó, ha elmagyarázzuk, hogy az ATS egy olyan alkalmazás, egy keretrendszer, amely megkönnyíti a banki átutalások megvalósítását egy eszközön.

Lásd még: Vissza az árnyékba: fedezd fel az Instagram "online" offline használatának titkát

A Cyble Research and Intelligence Labs (CRIL) kiberbiztonsági cég arról számolt be, hogy az ilyen kategóriájú rosszindulatú szoftverek mögött álló kiberbűnözők visszaélnek például a Nubank eszközeivel, hogy megfertőzzék az eszközöket.

Brazíliában általában a digitális bankok ügyfelei az ilyen típusú támadások elsődleges célpontjai, de a bűncselekmény a PagBank és a Banco Inter számláinak felhasználóit is érintette.

Lásd még: Karrier: Mennyit keres egy orvos és mely szakterületek fizetnek a legtöbbet

Hogyan történik ez?

A rosszindulatú szoftver egy "apk20.apk" nevű fájlból töltődik le, amelyet a "nubankmodulo" nevű domainnel tesznek elérhetővé, ami hamis asszociáció a Nubank modulhoz.

A vírust végül adathalászaton keresztül terjesztik az interneten, hamis üzeneteket küldve a potenciális áldozatoknak. Amint az illető rákattint a küldött linkre, a letöltés elindul.

Így a bűnözők hozzáférnek a bank alkalmazásához, és az APK a GoatRAT adminisztrációs műszerfalaként működik.

Ezt a vírust eredetileg arra hozták létre, hogy behatoljon az okostelefonokba vagy a táblagépekbe, és távoli hozzáférést biztosítson az áldozat tevékenységeihez. A banki tranzakciókba való behatolásra még nem volt lehetőség.

Hogyan védekezhetsz

Hogy megvédje magát ettől az erősebb és invazívabb változattól, tehet néhány óvintézkedést. Az alábbiakban felsorolunk néhányat:

  • Alkalmazások telepítése csak a Google Play Áruházon keresztül - ne engedélyezze a nem hivatalos APK-k telepítését.
  • Aktív vírusirtó program a készüléken
  • A feloldáshoz mindig használjon biometrikus jellemzőket
  • Kerülje az ajánlatok, kihagyhatatlan promóciók vagy riasztó információk linkjeire való kattintást, amelyek e-mailben és SMS-ben érkeznek.
  • Ellenőrizze, hogy a Google Play Protect aktív-e a készüléken

Michael Johnson

Jeremy Cruz tapasztalt pénzügyi szakértő, aki mélyen ismeri a brazil és a globális piacokat. Az iparágban szerzett több mint két évtizedes tapasztalatával Jeremy lenyűgöző múlttal rendelkezik a piaci trendek elemzésében, és értékes betekintést nyújt a befektetők és a szakemberek számára egyaránt.Miután egy jó hírű egyetemen szerzett pénzügyi mesterdiplomát, Jeremy sikeres befektetési banki karrierbe kezdett, ahol komplex pénzügyi adatok elemzésében és befektetési stratégiák kidolgozásában fejlesztette tudását. A piaci mozgások előrejelzésére és a jövedelmező lehetőségek azonosítására való veleszületett képessége vezette ahhoz, hogy megbízható tanácsadóként ismerték el társai körében.Jeremy tudásának és szakértelmének megosztása iránti szenvedéllyel indította el blogját Maradjon naprakész a brazil és a globális pénzügyi piacokkal kapcsolatos összes információval, hogy naprakész és szemléletes tartalmat nyújtson olvasóinak. Blogján keresztül arra törekszik, hogy az olvasókat a megalapozott pénzügyi döntésekhez szükséges információkkal ruházza fel.Jeremy szakértelme túlmutat a blogíráson. Számos iparági konferencián és szemináriumon meghívták vendégelőadónak, ahol megosztja befektetési stratégiáit és meglátásait. Gyakorlati tapasztalatának és műszaki szakértelmének kombinációja keresett előadóvá teszi őt a befektetési szakemberek és a befektetőre törekvő befektetők körében.A munkája mellett aA pénzügyi szektorban Jeremy lelkes utazó, aki élénken érdeklődik a különféle kultúrák felfedezése iránt. Ez a globális perspektíva lehetővé teszi számára, hogy megértse a pénzügyi piacok összekapcsolódását, és egyedülálló betekintést nyújtson abba, hogy a globális események hogyan befolyásolják a befektetési lehetőségeket.Legyen szó tapasztalt befektetőről vagy valakiről, aki szeretné megérteni a pénzügyi piacok bonyolultságát, Jeremy Cruz blogja rengeteg tudással és felbecsülhetetlen értékű tanácsokkal szolgál. Figyelje blogját, hogy alapos ismereteket szerezzen a brazil és a globális pénzügyi piacokról, és egy lépéssel a pénzügyi útja előtt járjon.