Brasil

Vírus bancário identificado com ‘PixRevolution’ ataca celulares e sequestra Pix em tempo real

Um novo tipo de vírus bancário voltado para dispositivos Android tem como alvo usuários brasileiros e utiliza o sistema Pix para desviar dinheiro de forma quase imediata. De acordo com um relatório da Zimperium, o malware, chamado PixRevolution, é capaz de interferir em transferências no exato momento em que elas estão sendo realizadas.

Segundo a Zimperium, o PixRevolution integra uma nova geração de trojans financeiros criados especificamente para explorar o Pix no Brasil. Classificado como um “agent-operated Android trojan”, esse tipo de malware permite que um operador acompanhe e interaja com o dispositivo da vítima em tempo real. A campanha tem como alvo aplicativos de instituições financeiras populares, como Nubank, Itaú Unibanco, Banco do Brasil, Caixa Econômica Federal, Santander Brasil, PicPay, PagSeguro, Sicredi e XP Investimentos.

O ataque combina espionagem com controle ativo do aparelho. Utilizando permissões de acessibilidade do Android, o vírus consegue ler conteúdos exibidos na tela, monitorar interações e até executar comandos automaticamente. Entre as técnicas empregadas estão sobreposição de tela, captura de credenciais, interceptação de notificações e automação dentro dos aplicativos bancários.

A infecção geralmente começa com aplicativos falsos que imitam serviços conhecidos, como Expedia, Correios ou até instituições oficiais, além de outros nomes usados como isca. Esses apps enganam o usuário e facilitam a instalação do malware. Na prática, o vírus não apenas observa, mas também executa ações, podendo preencher dados e confirmar transações sem que a vítima perceba.

Fernando Serto, Field CTO na Akamai, explica esse comportamento: “malwares financeiros são projetados para monitorar o comportamento do usuário e só são ativados quando identificam uma ação sensível, como a abertura de um aplicativo bancário ou até mesmo durante o início de uma transação via Pix.”

Um dos aspectos mais críticos é a atuação em tempo real. O operador pode acompanhar a transação e interferir exatamente no momento da confirmação, alterando dados ou redirecionando valores. “Como o Pix é um método de pagamento instantâneo, o ataque acontece dentro de um tempo muito curto, reduzindo as chances de reversão”, afirma Serto. Ele acrescenta: “Os ataques partem do dispositivo da própria vítima e utilizam credenciais válidas, dentro de um fluxo esperado, reduzindo os sinais de anomalias”.

Apesar da sofisticação, a infecção ainda depende, em grande parte, da ação do usuário, geralmente por meio de engenharia social. “Hoje já é possível uma combinação dos dois modelos, mas a infecção inicial ainda depende muito de engenharia social”, reforça o especialista.

 

Marcelo Passos

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.

Postagens recentes

1º de maio é feriado? Ganho em dobro se trabalhar? Veja o que diz a lei

Muitos trabalhadores já estão de olho no esperado “feriadão” da próxima sexta-feira (1º), quando é celebrado o Dia…

3 horas ago

PIS/Pasep: Caixa libera novo lote do dinheiro esquecido nesta segunda-feira(27)

Um novo lote de pagamentos do dinheiro esquecido no antigo fundo PIS/Pasep será liberado nesta segunda-feira (27).…

3 horas ago

13º salário antecipado do INSS: pagamentos continuam nesta segunda (27); veja o grupo que recebe

Nesta segunda-feira (27), o Instituto Nacional do Seguro Social (INSS) segue com os pagamentos do 13º salário…

4 horas ago

Montadora chinesa BYD oferece 1.654 vagas de emprego em nova fábrica na Bahia

A montadora chinesa Build Your Dreams (BYD) anunciou que está com 1.654 vagas de emprego…

4 horas ago

Governo toma decisão sobre uso do FGTS para pagar dívidas

Após semanas de debates internos, o governo federal decidiu abandonar a proposta que permitiria aos…

1 dia ago

Mega-Sena acumula e prêmio chega a R$ 160 milhões; veja números

Nenhum apostador acertou as seis dezenas do concurso 2.978 da Mega-Sena, realizado neste sábado (28).…

1 dia ago

This website uses cookies.