MalRhino Android Banking Trojan ativo na América Latina

Metamorfo Banking Trojan

O MalRhino Android Banking Trojan é um projeto que compartilha algumas semelhanças com o PixStealer. No entanto, ele vai atrás de uma gama mais ampla de alvos e inclui um número maior de recursos. Embora ambas as ameaças tenham como foco o roubo de dinheiro, o MalRhino é certamente a variante mais funcional e rica em recursos. No entanto, isso também o torna mais suscetível a ser facilmente detectado por serviços anti-malware.

Uma das versões do MalRhino Android Banking Trojan vai atrás do InterBancário Brasileiro. Ele se faz passar por um aplicativo legítimo usado pelos clientes desse banco, o iToken. A versão falsa estava hospedada na Google Play Store, bem como em outras lojas de aplicativos. Os usuários normalmente eram levados à página de download por meio de phishing, anúncios falsos e outras estratégias duvidosas. Uma vez instalado, o falso aplicativo iToken solicita que sua vítima potencial conceda acesso aos Serviços de Acessibilidade do Android.

Atacantes MalRhino perseguem clientes de seis bancos

Ao contrário do modo offline do PixStealer, o MalRhino Android Banking Trojan se comunica com um servidor de controle remoto. Após o lançamento, ele envia informações sobre o dispositivo da vítima e, em seguida, verifica os dados relacionados a vários aplicativos bancários populares no Brasil:

  • Interbank
  • Nubank
  • Próximo
  • Santander
  • Banco Original
  • UOL PagBank

O implante MalRhino continua a funcionar em segundo plano e espera que a vítima carregue um dos aplicativos de banco suportados. Quando isso acontece, o Trojan executa um ataque de sobreposição, que pode ser ajustado pelos atacantes. Isso permite que eles realizem transferências fraudulentas com a ajuda da vítima ou solicitem todos os tipos de informações, como logins, 2FA, PINs e muito mais.

É provável que a mesma gangue esteja por trás do PixStealer e do Trojan MalRhino. Até agora, suas atividades estão limitadas ao Brasil, mas eles podem ter como alvo outras partes da América Latina em um futuro próximo. Normalmente, esses cavalos de Troia bancários latino-americanos raramente deixam a região, mas sempre há uma chance de que isso aconteça. Os usuários do Android podem proteger seus dispositivos dessas famílias de malware bancário, usando os melhores aplicativos antivírus Android.

October 19, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.