Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky dezvăluie tehnicile complexe ale GoPix: troianul compromite clienții instituțiilor financiare din Brazilia
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky dezvăluie tehnicile complexe ale GoPix: troianul compromite clienții instituțiilor financiare din Brazilia

Curierul Național
Autor
Curierul Național
Publicat 18 martie 2026
Distribuie
Foto: freepik

Experții Kaspersky GReAT au identificat noi campanii, de o complexitate fără precedent, desfășurate de GoPix, un troian bancar brazilian activ de aproximativ trei ani. Malware-ul utilizează implanturi care rulează exclusiv în memorie, fișiere Proxy AutoConfig (PAC) pentru atacuri de tip man-in-the-middle și malvertising prin Google Ads pentru a viza clienții instituțiilor financiare din Brazilia și utilizatorii de criptomonede.

Infecția inițială este realizată prin campanii de malvertising: atacatorii folosesc frecvent Google Ads pentru a distribui conținut capcană, exploatând servicii populare precum WhatsApp, Google Chrome și serviciul poștal brazilian Correios, atrăgând victimele către pagini malițioase. Odată ajuns pe pagina GoPix, malware-ul utilizează sisteme legitime de evaluare a IP-urilor pentru a determina dacă vizitatorul este o țintă relevantă sau un bot dintr-un mediu de analiză malware. Dacă utilizatorul nu este considerat valoros, malware-ul nu este livrat.

GoPix este acum capabil să execute atacuri de tip man-in-the-middle, să monitorizeze tranzacțiile Pix și plățile prin Boleto, precum și să manipuleze tranzacții cu criptomonede — ceea ce îi permite să intercepteze, să monitorizeze și să modifice eficient traficul de rețea. Malware-ul ocolește în mod strategic mecanismele de securitate implementate de instituțiile financiare, menținându-și în același timp persistența și utilizând rutine avansate de „curățare” menite să îngreuneze investigațiile de tip Digital Forensics and Incident Response (DFIR).

Potrivit cercetărilor efectuate, grupul brazilian din spatele GoPix pare să adopte tehnici asociate de obicei cu grupările APT pentru a-și menține persistența și a-și ascunde malware-ul. Abordarea lor include încărcarea modulelor direct în memorie și lăsarea unor urme minime pe disc, ceea ce reduce eficiența metodelor de detecție bazate pe YARA, precum și utilizarea unor servere de comandă și control (C2) cu durată de viață foarte scurtă. Malware-ul poate, de asemenea, să comute între procese pentru a îndeplini funcții specifice și, în unele cazuri, să dezactiveze software-ul de securitate.

Citiți raportul complet pe Securelist.com.

Pentru a reduce riscul asociat troienilor bancari precum GoPix, experții Kaspersky GReAT recomandă:

  • Fiți precauți atunci când dați click pe reclame în timpul navigării pe internet, pentru a evita accesarea paginilor malițioase. Dacă sunteți interesat de o aplicație, este mai sigur să o descărcați din magazinul oficial de aplicații.
  • Utilizați o soluție completă de protecție digitală pentru a securiza tranzacțiile financiare — aceasta verifică autenticitatea sistemelor de plată online și a site-urilor bancare cunoscute.
  • Mențineți toate programele de pe computer actualizate.
  • Fiți vigilenți atunci când aplicați actualizări.
  • Descărcați software doar din surse oficiale și evitați pachetele opționale suplimentare.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Trei sferturi dintre români cred că circulația pe drumurile publice autohtone este nesigură
Articolul următor FORT-IMM Romania propune măsuri concrete pentru echilibrarea prețurilor la combustibili și protejarea competitivității transportatorilor români
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Președintele Nicușor Dan crede că ar trebui făcute publice contractele cu Pfizer
Sănătate
Studiu Revolut, înainte de Paște: Românii ocupă locul 3 în topul global al celor mai generoși utilizatori
Finanțe și Bănci
Veniturile totale medii lunare, în ușoară creștere
Finanțe și Bănci

RSS Știri Financiare

  • Piața de fuziuni și achiziții, la cel mai ridicat nivel din istorie în primul trimestru al anului 2026
  • BearingPoint și-a relocat biroul din București în Timpuri Noi Square
  • Peste 10.000 de comercianți români, înregistrați pe platforma Trendyol
  • Deltamed a ajuns la un ritm de cinci ambulanțe livrate zilnic în 2025
IT

Prețul pentru PlayStation 5 crește din cauza tarifelor impuse de Trump

5 minute
IT

Microsoft a anunțat noi angajamente digitale europene în cadrul conferinței globale a Atlantic Council

1 minute
seo
IT

Afacerea ta în TOP vânzări online prin ecomunicat.ro

3 minute
IT

Experții Kaspersky descoperă un nou troian proxy macOS distribuit cu software piratat

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?