ÚLTIMAS NOTÍCIAS
Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores Orkutis Desenvolvido pela Poosting Rede Social é Destaque no Diário do Nordeste Novo robô canino da China assume idas ao supermercado e faz compras sozinho Rockstar detalha esquema de hackers com drones e extorsão para vazar GTA 6 Retorno de fundador ao Google busca reestruturar e salvar o Gemini Retorno de Prison Break: nova série define nome oficial e apresenta primeiros personagens Revolta de jogadores de Wardogs após tratamento preferencial a influenciadores em falhas de servidores

Novo Trojan para Android ataca brasileiros e limpa contas via Pix em tempo real

Uma nova e sofisticada ameaça digital foi detectada pelos especialistas da zLabs. Batizado de PixRevolution, o malware do tipo Trojan tem como alvo principal o sistema de pagamentos instantâneos do Brasil, realizando o “sequestro” de valores durante a transação e desviando o dinheiro para contas de criminosos.

Como o golpe acontece: Do clique à infecção

A estratégia dos hackers é baseada em um ataque em camadas que utiliza a engenharia social para enganar o usuário:

  1. Páginas Falsas: As vítimas são atraídas para sites que imitam perfeitamente a interface da Google Play Store.
  2. Apps Disfarçados: Ao clicar em “Instalar”, o usuário baixa um arquivo APK malicioso. O vírus se esconde sob o disfarce de aplicativos legítimos de instituições como os Correios, o STJ, estúdios de pilates e até antivírus.
  3. Alvos Bancários: O código do malware já vem programado para monitorar contas de grandes instituições, incluindo Nubank, Itaú, Banco do Brasil, Santander, Caixa, PicPay e PagSeguro.

O perigo da “Acessibilidade”

Uma vez instalado, o aplicativo solicita a ativação de um serviço de acessibilidade chamado “Revolution”. Sob o falso pretexto de segurança, essa permissão entrega o controle total do celular aos criminosos. A partir daí, o Trojan consegue:

  • Ler todas as notificações do aparelho.
  • Capturar a tela em tempo real (permitindo que os hackers vejam tudo o que a vítima faz).
  • Monitorar mais de 80 termos em português ligados ao universo financeiro.

O “Golpe Fatal” na hora de pagar

Diferente de outros vírus que apenas roubam senhas, o PixRevolution age no momento exato da transação.

Quando a vítima começa a digitar a chave Pix, o malware exibe uma tela de “Aguarde” para bloquear a visão do usuário. Enquanto a pessoa espera, o vírus substitui silenciosamente a chave do destinatário pela chave dos criminosos no campo de texto. Ao final, o usuário vê a confirmação de “transferência concluída” e acredita que pagou a pessoa certa, quando, na verdade, o dinheiro já foi desviado.

WhatsApp