Admin
Администратор
В Бразилии обнаружен сложный банковский вредонос GoPix, который активно используется для атак на клиентов финансовых организаций и пользователей криптовалют.
GoPix отличается высокой скрытностью, используя легитимные системные инструменты Windows и сложные методы обхода защиты.
GoPix работает почти без следов на диске, загружая ключевые модули прямо в память. Вредонос следит за операциями через систему мгновенных платежей Pix и платежные документы Boleto bancário, а также вмешивается в операции с криптовалютой. Распространение происходит через вредоносную рекламу, где злоумышленники используют поддельные объявления популярных сервисов. После заражения вредонос использует сложные методы обфускации и шифрования, чтобы избежать обнаружения. GoPix также способен подменять адреса криптокошельков в буфере обмена и перехватывать банковский трафик через внедрение доверенного корневого сертификата прямо в память браузера.