14 марта 2024
Роман Литвинов
107

Мобильный троян PixPirat стал ещё опаснее

Вредоносу больше не нужна иконка на рабочем столе и запуск пользователем.

Android-троян PixPirat снова попал в обзор ИБ-специалистов. Вредонос известен с 2023 года и атакует пользователей из Латинской Америки, в частности Бразилии.

Внимание исследователей привлекли новые функции пирата. Пока остальные трояны маскируются под легитимные приложения, PixPirat не оставляет иконки на рабочем столе, работает без приложения-загрузчика и запускается от системных действий, без вмешательства пользователя. Также в функционал вредоноса входит списание всех средств с банковских счетов жертвы.

Распространяется троян в виде APK-файла через фишинговые сайты и сообщения. Для начала работы дроппер получает разрешение на использование возможностей системы. Если пользователь дает согласие, обратного пути не остаётся.

PixPirat получил своё название по платёжной системе Pix, популярной в Бразилии. Именно оттуда начал свою деятельность троян. Однако, троян с передовыми функциями может привлечь внимание крупных группировок и оказаться в других странах мира.

Читайте также
Двухфакторная аутентификация оказалась очень уязвимой к атакам
15 апреля 2024
МВД хочет получать сведения от операторов данных в течение трёх рабочих дней
22 апреля 2024
Группировка Scaly Wolf перепутала вредонос с легитимным файлом и провалила атаку на российские компании
23 апреля 2024