Brasil é atingido por trojan bancário disseminado via worm do WhatsApp e fraude de retransmissão NFC RelayNFC
O grupo criminoso Water Saci desenvolveu uma sofisticada cadeia de infecção que utiliza arquivos HTA e PDFs para disseminar um trojan bancário via WhatsApp no Brasil. Eles migraram do PowerShell para um script em Python para propagar o malware de forma mais rápida e resistente, explorando a confiança dos usuários em seus contatos. O malware verifica o idioma do sistema, monitora atividades bancárias específicas e coleta dados sensíveis, incluindo histórico do navegador e presença de antivírus. O trojan realiza persistência, evita virtualização e modifica o registro para manter o controle remoto da vítima. Além disso, o grupo usa técnicas avançadas para sobrepujar navegadores e criar páginas falsas para capturar credenciais. Paralelamente, o RelayNFC, malware Android, realiza ataques via NFC para captar dados de pagamentos contactless, usando phishing para distribuição. Esse malware executa ataques em tempo real, transmitindo comandos para o dispositivo infectado realizar fraudes financeiras. Ambas as campanhas evidenciam o aumento da sofisticação e adaptação dos ataques cibernéticos no Brasil, aproveitando canais legítimos para ações maliciosas.
Fonte: https://thehackernews.com/2025/12/brazil-hit-by-banking-trojan-spread-via.html
Comentários
Postar um comentário