Интересно GoPix: сложный банковский вредонос, угрожающий пользователям Windows.

Admin

Администратор

1773843009960



В Бразилии обнаружен сложный банковский вредонос GoPix, который активно используется для атак на клиентов финансовых организаций и пользователей криптовалют.

GoPix отличается высокой скрытностью, используя легитимные системные инструменты Windows и сложные методы обхода защиты.

GoPix работает почти без следов на диске, загружая ключевые модули прямо в память. Вредонос следит за операциями через систему мгновенных платежей Pix и платежные документы Boleto bancário, а также вмешивается в операции с криптовалютой. Распространение происходит через вредоносную рекламу, где злоумышленники используют поддельные объявления популярных сервисов. После заражения вредонос использует сложные методы обфускации и шифрования, чтобы избежать обнаружения. GoPix также способен подменять адреса криптокошельков в буфере обмена и перехватывать банковский трафик через внедрение доверенного корневого сертификата прямо в память браузера.
 

Название темы