GoatRAT: Nowy wirus od PIX jest w stanie ukraść twoje pieniądze

 GoatRAT: Nowy wirus od PIX jest w stanie ukraść twoje pieniądze

Michael Johnson

Złośliwe oprogramowanie znane jako GoatRAT zagraża bezpieczeństwu transakcji bankowych w Brazylii. Wirus składa się ze złośliwego narzędzia zdalnego dostępu, które zdołało ewoluować, aby działać na systemach automatycznego transferu (ATS).

To ulepszenie niepokoi instytucje bankowe, szczególnie te cyfrowe, ponieważ oznacza, że zyskały one możliwość przeprowadzania nieautoryzowanych przelewów finansowych na zainfekowanych urządzeniach.

Tym samym GoatRAT dołącza do grupy złośliwego oprogramowania zdolnego do kradzieży kwot wysyłanych za pośrednictwem PIX, w procedurach wykonywanych przez telefon komórkowy. W kraju były już ofiary.

Dotknięci klienci Nubank, Inter i PagBank

Warto wyjaśnić, że ATS to aplikacja, framework, który ułatwia realizację przelewów bankowych na urządzeniu.

Firma zajmująca się cyberbezpieczeństwem Cyble Research and Intelligence Labs (CRIL) poinformowała, że cyberprzestępcy stojący za złośliwym oprogramowaniem tej kategorii wykorzystują na przykład udogodnienia Nubank do infekowania urządzeń.

Klienci banków cyfrowych są zwykle głównymi celami tego typu ataków w Brazylii, ale działania przestępcze dotknęły również użytkowników kont PagBank i Banco Inter.

Jak to się dzieje?

Złośliwe oprogramowanie jest pobierane z pliku o nazwie "apk20.apk", udostępnionego w domenie o nazwie "nubankmodulo", która jest fałszywym skojarzeniem z modułem Nubank.

Wirus rozprzestrzenia się w Internecie za pośrednictwem phishingu, wysyłając fałszywe wiadomości do potencjalnych ofiar. Gdy tylko dana osoba kliknie wysłany link, rozpocznie się pobieranie.

Zobacz też: Przestępcy sprzedają ofiarom koszyk czekoladek i używają go do klonowania kart

W ten sposób przestępcy uzyskują dostęp do aplikacji banku, a APK działa jak pulpit administracyjny GoatRAT.

Wirus ten został początkowo stworzony w celu inwazji na smartfony lub tablety i uzyskania zdalnego dostępu do działań ofiary. Nie było jeszcze możliwości włamania się do transakcji bankowych.

Zobacz też: Czy plotki o samochodach napędzanych wodą są prawdziwe czy fałszywe?

Jak się chronić

Aby uchronić się przed tą potężniejszą i bardziej inwazyjną wersją, można podjąć pewne środki ostrożności. Poniżej wymienimy kilka z nich:

  • Instaluj aplikacje tylko za pośrednictwem Sklepu Google Play - unikaj zezwalania na instalację nieoficjalnych plików APK.
  • Program antywirusowy aktywny na urządzeniu
  • Zawsze używaj funkcji biometrycznych do odblokowywania
  • Unikaj klikania linków do ofert, promocji, których nie można przegapić lub niepokojących informacji, które docierają do Ciebie w wiadomościach e-mail i SMS.
  • Sprawdź, czy usługa Google Play Protect jest aktywna na urządzeniu.

Michael Johnson

Jeremy Cruz jest doświadczonym ekspertem finansowym z dogłębną znajomością rynków brazylijskich i światowych. Dzięki ponad dwudziestoletniemu doświadczeniu w branży, Jeremy ma imponujące osiągnięcia w analizowaniu trendów rynkowych i dostarczaniu cennych informacji zarówno inwestorom, jak i profesjonalistom.Po uzyskaniu tytułu magistra finansów na renomowanej uczelni, Jeremy rozpoczął udaną karierę w bankowości inwestycyjnej, gdzie doskonalił swoje umiejętności w zakresie analizowania złożonych danych finansowych i opracowywania strategii inwestycyjnych. Jego wrodzona zdolność przewidywania ruchów rynkowych i identyfikowania lukratywnych okazji sprawiła, że ​​zyskał uznanie wśród swoich rówieśników jako zaufany doradca.Z zamiłowania do dzielenia się swoją wiedzą i doświadczeniem Jeremy założył swojego bloga Bądź na bieżąco ze wszystkimi informacjami o brazylijskich i światowych rynkach finansowych, aby dostarczać czytelnikom aktualne i wnikliwe treści. Za pośrednictwem swojego bloga ma na celu umożliwienie czytelnikom informacji potrzebnych do podejmowania świadomych decyzji finansowych.Doświadczenie Jeremy'ego wykracza poza blogowanie. Był zapraszany jako gościnny prelegent na liczne konferencje i seminaria branżowe, na których dzieli się swoimi strategiami inwestycyjnymi i spostrzeżeniami. Połączenie jego praktycznego doświadczenia i wiedzy technicznej sprawia, że ​​jest poszukiwanym mówcą wśród profesjonalistów inwestycyjnych i aspirujących inwestorów.Oprócz swojej pracy wbranży finansowej, Jeremy jest zapalonym podróżnikiem z dużym zainteresowaniem poznawaniem różnych kultur. Ta globalna perspektywa pozwala mu zrozumieć wzajemne powiązania rynków finansowych i zapewnia unikalny wgląd w to, jak globalne wydarzenia wpływają na możliwości inwestycyjne.Niezależnie od tego, czy jesteś doświadczonym inwestorem, czy kimś, kto chce zrozumieć złożoność rynków finansowych, blog Jeremy'ego Cruza zapewnia bogactwo wiedzy i bezcenne porady. Śledź jego blog, aby dogłębnie zrozumieć brazylijskie i światowe rynki finansowe i być o krok do przodu w swojej finansowej podróży.