Internet

Trojanac GoPix napada klijente finansijskih institucija

Internet

Stručnjaci iz tima Kaspersky GReAT identifikovali su nove kampanje brazilskog bankarskog trojanca GoPix koje karakteriše do sada nepoznata složenost.

 

Ovaj zlonamrvni softver  je aktivan poslednje tri godine i koristi implantate koji funkcionišu isključivo u memoriji, Proxy AutoConfig (PAC) fajlove za napade tipa „čovek u sredini“ (man-in-the-middle) i zlonamerno oglašavanje putem Google Ads-a kako bi ciljao klijente brazilskih finansijskih institucija i korisnike kriptovaluta.

Početna infekcija ostvaruje se kroz zlonamerno oglašavanje (malvertising): akteri pretnje često koriste Google Ads za distribuciju mamaca zloupotrebljavajući popularne servise kao što su WhatsApp, Google Chrome i brazilska poštanska služba Correios, navodeći žrtve na zlonamerne landing stranice. Kada korisnik dospe na GoPix landing stranicu, maliciozni softver koristi legitimne sisteme za ocenjivanje IP adresa kako bi utvrdio da li je posetilac potencijalno vredna meta ili bot koji radi u okruženju za analizu zlonamernog softvera. Ako se proceni da korisnik nije vredna meta, maliciozni softver se ne isporučuje.

„GoPix je dostigao nivo sofisticiranosti kakav do sada nije viđen kod zlonamernog softvera. Ovu pretnju pratimo od 2023. godine; ona je i dalje veoma aktivna, a broj detekcija stalno raste svake godine: zaključno sa martom 2026. godine već je zabeleženo ukupno 90.000 pokušaja infekcije. Pretnja koristi prikrivene metode infekcije i izbegava detekciju od strane bezbednosnog softvera, primenjujući nove tehnike kako bi ostala operativna“, rekao je Fabio Assolini, rukovodilac jedinica za Ameriku i Evropu u okviru Kaspersky GReAT-a.

GoPix je sada sposoban da izvršava napade tipa „čovek u sredini“ (man-in-the-middle), nadgleda Pix transakcije i Boleto uplatnice, kao i da manipuliše transakcijama kriptovaluta — što omogućava GoPix-u da efikasno presreće, nadgleda i manipuliše mrežnim saobraćajem. Zlonamerni softver strateški zaobilazi bezbednosne mehanizme koje su implementirale finansijske institucije, istovremeno održavajući postojanost u sistemu i koristeći robusne rutine čišćenja osmišljene da otežaju napore digitalne forenzike i reagovanja na incidente (DFIR).

Prema sprovedenom istraživanju, čini se da brazilska grupa koja stoji iza GoPix-a usvaja tehnike koje se obično povezuju sa APT grupama kako bi održala postojanost i prikrila svoj zlonamerni softver. Njihov pristup uključuje učitavanje modula direktno u memoriju i ostavljanje minimalnih artefakata na disku, što smanjuje efikasnost lova na pretnje zasnovanog na YARA pravilima, kao i korišćenje C2 servera sa veoma kratkim životnim vekom. Zlonamerni softver takođe može da prelazi između procesa kako bi obavljao određene funkcije i potencijalno onemogućio bezbednosni softver.

Pročitajte ceo izveštaj na Securelist.com.

Da bi se smanjio rizik od bankarskih trojanaca poput GoPix-a, stručnjaci iz Kaspersky GReAT-a preporučuju:

  • Budite oprezni prilikom klikanja na oglase dok surfujete internetom kako biste izbegli pristup zlonamernim odredišnim stranicama. Ako ste zainteresovani za neku aplikaciju, bezbednije je da je preuzmete iz zvanične prodavnice aplikacija.
  • Koristite sveobuhvatno rešenje za digitalnu zaštitu kako biste obezbedili svoje finansijske transakcije — ono proverava autentičnost poznatih sistema za onlajn plaćanje i bankarskih veb-sajtova.
  • Održavajte sav softver na računaru ažurnim.
  • Budite oprezni prilikom primene ažuriranja.
  • Preuzimajte softver samo iz zvaničnih izvora i izbegavajte opcione dodatne pakete.

 
Image by Gerd Altmann, Pixaba

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Skoro 70% kompanija spremno je da učestvuje u izdacima svojih izvođača namenjenih ojačavanju sajber otpornosti

Advertiser Serbia17. април 2026.

Popularni sajt za preuzimanje PC alata distribuirao malver tokom 19 sati

Advertiser Serbia15. април 2026.

Više od milion bankarskih naloga kompromitovano – finansijske pretnje se preusmeravaju ka krađi akreditiva

Advertiser Serbia9. април 2026.

Državni i industrijski sektor primarne mete sajber kriminalaca u 2025. godini

Advertiser Serbia8. април 2026.

Istraživanje kompanije Kaspersky otkriva da 84% korisnika digitalno čuva osetljive podatke

Advertiser Serbia1. април 2026.

Neće vas nasmejati – nateraće vas da patite: Kaspersky otkriva CrystalX RAT koji krade podatke i ismeva svoje žrtve

Advertiser Serbia1. април 2026.

Nedostatak kvalifikovanog kadra u oblasti sajber-bezbednosti među ključnim preprekama za suzbijanje rizika u lancu snabdevanja

Advertiser Serbia19. март 2026.

DIDS 2026: „Novi horizonti“ – Da li su vaši domeni spremni za svet kojim upravlja veštačka inteligencija?

Advertiser Serbia18. март 2026.

PULSEC trendovi 2026: Radno vreme „špic“ za sajber napade, AI preuzima ulogu napadača

Advertiser Serbia17. март 2026.

Aplikacije za mentalno zdravlje: podrška, ali po koju cenu

Advertiser Serbia13. март 2026.

YouTube u 2025. godini prihodovao 40,4 milijarde dolara od reklama, nadmašivši holivudske studije

Advertiser Serbia11. март 2026.

DIDS 2026 donosi novo istraživanje o domenima: kako firme u Srbiji grade svoje internet prisustvo

Advertiser Serbia9. март 2026.

Broj napada bankarskih trojanaca na pametne telefone porastao za 56% u 2025. godini

Advertiser Serbia5. март 2026.

Napadi na lanac snabdevanja na vrhu liste pretnji sa kojima su se kompanije suočile u proteklih 12 meseci

Advertiser Serbia4. март 2026.

Panel diskusija „Lokalac na internetu“: Kada digitalne platforme postanu pokretač stvarnih promena

Advertiser Serbia2. март 2026.
×