MalRhino Android Banking Trojan ativo na América Latina
O MalRhino Android Banking Trojan é um projeto que compartilha algumas semelhanças com o PixStealer. No entanto, ele vai atrás de uma gama mais ampla de alvos e inclui um número maior de recursos. Embora ambas as ameaças tenham como foco o roubo de dinheiro, o MalRhino é certamente a variante mais funcional e rica em recursos. No entanto, isso também o torna mais suscetível a ser facilmente detectado por serviços anti-malware.
Uma das versões do MalRhino Android Banking Trojan vai atrás do InterBancário Brasileiro. Ele se faz passar por um aplicativo legítimo usado pelos clientes desse banco, o iToken. A versão falsa estava hospedada na Google Play Store, bem como em outras lojas de aplicativos. Os usuários normalmente eram levados à página de download por meio de phishing, anúncios falsos e outras estratégias duvidosas. Uma vez instalado, o falso aplicativo iToken solicita que sua vítima potencial conceda acesso aos Serviços de Acessibilidade do Android.
Atacantes MalRhino perseguem clientes de seis bancos
Ao contrário do modo offline do PixStealer, o MalRhino Android Banking Trojan se comunica com um servidor de controle remoto. Após o lançamento, ele envia informações sobre o dispositivo da vítima e, em seguida, verifica os dados relacionados a vários aplicativos bancários populares no Brasil:
- Interbank
- Nubank
- Próximo
- Santander
- Banco Original
- UOL PagBank
O implante MalRhino continua a funcionar em segundo plano e espera que a vítima carregue um dos aplicativos de banco suportados. Quando isso acontece, o Trojan executa um ataque de sobreposição, que pode ser ajustado pelos atacantes. Isso permite que eles realizem transferências fraudulentas com a ajuda da vítima ou solicitem todos os tipos de informações, como logins, 2FA, PINs e muito mais.
É provável que a mesma gangue esteja por trás do PixStealer e do Trojan MalRhino. Até agora, suas atividades estão limitadas ao Brasil, mas eles podem ter como alvo outras partes da América Latina em um futuro próximo. Normalmente, esses cavalos de Troia bancários latino-americanos raramente deixam a região, mas sempre há uma chance de que isso aconteça. Os usuários do Android podem proteger seus dispositivos dessas famílias de malware bancário, usando os melhores aplicativos antivírus Android.